SK海力士遭遇勒索病毒!盤點近期半導體廠商遭襲事件

2020-12-15 OFweek維科網

合晶科技

繼臺積電三大產線因電腦病毒入侵而全線停擺之後,另外一家中國臺灣的半導體廠商位於大陸的工廠也因為遭遇病毒入侵而工廠停產,全線癱瘓。

據悉,合晶科技總部位於臺灣桃園,是全球前十大半導體矽晶片材料供貨商之一。合晶科技分別在中國臺灣與中國大陸設有工廠,目前已有五座專業的製造中心,主要產品為半導體級拋光矽晶片與半導體級外延片。

無獨有偶,此次合晶科技遭遇的病毒與上次臺積電遭遇的都是WannaCry勒索病毒。據悉,WannaCry是一種勒索病毒,一旦受害者電腦中招後其上的所有文件都會轉換為加密數據。然後,攻擊者要求用加密貨幣(通常是比特幣)來支付贖金,來換取解密密鑰。

英特爾

今年8月6日,一名黑客在加密信息平臺Telegram公布了他從英特爾竊取的機密晶片工程數據,數據量高達20GB。

黑客在帖子中詳細描述了機密內容並附上了包含的BIOS信息和英特爾專有技術原始碼的大型文件,文件中的內容本身是無害的,但卻可以被用於構建惡意軟體。

黑客聲稱這些數據是首次被披露出來,而且大部分信息都受到嚴格保密協議的保護。尚未發布的TigerLake平臺的原理圖、文檔、工具+固件、各種路線圖和其他文件、各種英特爾開發和調試工具等等都包含在被洩露的文件中。

英特爾已開始就此事進行調查但並不認為此次洩露來自外部入侵。「我們正在調查此事,」公司管理人員在一份聲明中說道,「這些信息似乎是來自英特爾資源和設計中心,那裡存放著供我們的客戶、合作夥伴和其他註冊訪問的外部各方使用的信息。我們認為,是有權限的個人下載並分享了這些數據。」

AMD

前不久,AMD同樣也遭遇了黑客攻擊。一位黑客宣布獲取了包括AMD Navi 21及微軟Xbox Series GPU等產品的測試文件源碼,並開口要價1億美元,還威脅稱「不給錢就洩露一切」。

AMD在官方聲明中確認了此事,並表示其中一些文件最近被發布到網上,但已被刪除。但AMD表示該起事件並非公司圖形產品競爭力或安全性的核心,目前已與執法人員和安全專家合作調查此事。

網絡黑客攻擊頻發,半導體廠商需警惕

不難發現,儘管半導體大廠在晶片技術方面再先進,也難擋網絡黑客攻擊的風險,尤其是處在晶片產業鏈的核心環節的大廠,更要重視自身的安全防護。

就以往事件來看,大部分半導體廠商遭受攻擊都是網絡病毒導致的。晶片製造/加工是一個極為複雜的過程,由於其中涉及不少複雜的數據信息,因此不可避免的要與網絡相連接,也正是由於聯網,所以難免存在漏洞。

目前,常見的黑客網絡攻擊包括:

(1)DDoS攻擊——分布式拒絕服務攻擊,最常見的網絡攻擊,原理是通過大量殭屍網絡肉雞偽造成各種虛假IP位址,向目標發出大量連接請求以消耗伺服器超多資源來處理,最後導致資源耗盡伺服器崩潰,設備無法完成應有的網絡服務項目;

(2)木馬攻擊——一種用戶察覺不到的程序,木馬不會自我繁殖,也不刻意感染其他文件,主要是將自身偽裝吸引用戶下載執行,向攻擊者提供打開用戶主機的門戶,其中含有可利用一些軟體中已知弱點的指令;

(3)Web攻擊——基於PHP、Java、ASP、Node、C寫的CGI等動態的Web服務漏洞,易邊成黑客入侵的主要入口;

(4)網絡嗅探——查看通過Internet的數據包,以捕獲口令或全部內容。通過安裝偵聽器程序來監視網絡數據流,從而獲取連接網絡系統時用戶鍵入的用戶名和口令;

(5)緩衝器溢出——一種非常普遍、非常危險的漏洞,在各種作業系統、應用軟體中廣泛存在。向計算機內存緩衝器發送過多的數據,以摧毀計算機控制系統或獲得計算機控制權,可以導致程序運行失敗、系統宕機、重新啟動等後果。

總而言之,晶片作為信息化建設的「大腦」,其重要性不言而喻,對於晶片工廠來說更要對網絡病毒攻擊打起萬分警惕,才能保證產業鏈的正常運轉。

相關焦點

  • 三星/SK海力士確認斷供華為
    9月9日早間消息,韓國媒體發布最新報導稱,三星和 SK 海力士兩大存儲晶片巨頭將於9月15日起停止向華為出售零部件。據稱這兩家公司將在這一天出臺一系列針對華為的新規定。距離美國禁令生效日期僅有一周時間,此消息一出,對於華為來說可謂雪上加霜,華為最艱難的時刻來了。禁令不僅令華為受傷,對三星、SK海力士的傷害並不亞於華為。
  • 勒索病毒處置經驗分享
    勒索病毒事件愈來愈多近期針對傳統行業的勒索病毒攻擊事件愈來愈多,甚至一天內會有多家同一行業的企業同時受到攻擊,造成企業業務運營中斷,個人和公司重要數據遭受破壞等嚴重安全問題。
  • 斯福賽特:勒索病毒是什麼?要怎麼預防?中了勒索病毒還有救嗎?
    四、勒索病毒2019典型攻擊事件觀察分析2019年典型勒索攻擊事件不難發現,勒索病毒團夥為了提高收益,已將攻擊目標從最初的大面積撒網無差別攻擊,轉向精準攻擊高價值目標。7、勒索病毒開發門檻降低觀察近期勒索病毒開發語言類型可知,越來越多基於腳本語言開發出的勒索病毒開始湧現,甚至開始出現使用中文編程「易語言」開發的勒索病毒。
  • 註冊資本10億元,藍思科技成立新公司;韓籍員工確診新冠病毒,海力士...
    打開APP 註冊資本10億元,藍思科技成立新公司;韓籍員工確診新冠病毒,海力士重慶工廠暫時停產… Norris 發表於 2020-12-01 09:33:57
  • 「我被勒索了」——Buran病毒
    二、話說事件 大東:小白同學,對於「黨妹」事件你有什麼感想? 小白:我只想多多學習網絡安全知識,啥都不敢想。 大東:安全專家給我們的意見就是:提高安全意識,不要讓病毒程序有執行的機會。
  • 騰訊安全:GlobeImposter勒索病毒瞄準域伺服器下手,企業用戶需警惕
    如今「十二主神」不僅存在於神話中,還現身勒索病毒界,在加密文件後將後綴修改為「十二主神666」、「十二主神865」等。近期,騰訊安全應急響應中心接到某企業發來的求助,稱其區域網內8臺伺服器遭到了勒索病毒攻擊。收到求助後,騰訊安全專家快速進行了深入溯源分析,確認該企業經歷的是一起GlobeImposter勒索病毒利用域伺服器作為跳板的定向攻擊事件。
  • 近期瘋狂肆虐醫療機構元兇Globelmposter勒索病毒解決方案
    1 病毒說明Globe屬於近年常見的勒索型病毒,GlobeImposter是其的升級變異,金山安全利用部署在全國監控節點結果來看,自2017年以來GlobeImposter演變了多個變種,包括對文件加密並統一修改後綴分別為「doc、f41o1、chak、true」等的變種,近期有感染暴發趨勢,醫療機構感染頻率較高。
  • B站UP主「機智的黨妹」遭病毒勒索,2020年PC安全到底有多差?
    富士康洩漏的部分敏感數據勒索病毒席捲全球的浪潮下,像富士康這樣的大型企業機構被勒索的事件並不是孤例。2020年3月,因未收到勒索贖金,勒索軟體DoppelPaymer在網上公開了SpaceX、特斯拉、波音等公司的機密信息,包括軍事裝備細節、帳單和付款表格、供應商信息、數據分析報告、法律文書以及供應商保密協議等。
  • Sodinokibi勒索病毒最新變種,解密工具更新到2.0版本
    >Sodinokibi勒索病毒又稱REvil,自從2019年6月1日,GandCrab勒索病毒運營團夥宣布停止運營之後,Sodinokibi勒索病毒馬上接管了GandCrab的大部分傳播渠道,同時它也被稱為是GandCrab勒索病毒的「接班人」,兩者有著一些密不可分的聯繫這款勒索病毒全球首次發現於2019年4月26日,在某社交網站上,國外某獨立安全研究員(專注於惡意軟體研究)發現了一款新型的勒索病毒
  • 富士康遭到勒索病毒攻擊!被索要2億贖金
    勒索病毒已經在海外流行了多年,今年4月差不多算是達到了頂峰,一度危害著全球數十億網民的財產安全。在得到全社會的高度關注之後,許多企業都推出了應對方案,勒索病毒在國內逐漸銷聲匿跡。近期,外媒Bleeping Computer報導,富士康位於墨西哥的工廠伺服器遭遇黑客攻擊。
  • 2020年勒索攻擊大事件盤點:大流行+頭號威脅
    在此,我們回顧一下2020年的重大勒索軟體攻擊事件,希望這些前車之鑑能夠給我們多一些警示。7、阿根廷移民局遭遇攻擊中斷服務4小時此前針對地方政府機構的攻擊屢見不鮮,而該事件被廣泛認為是首個國家機構被勒索軟體攻擊。2020年9月,阿根廷官方移民管理機構遭受Netwalker勒索軟體攻擊,直接造成邊境入出境事務陷入癱瘓。據外媒報導,此次攻擊導致邊境過境點停擺四個小時,或將是首例針對聯邦政府一級目標發起的已知攻擊活動。
  • 「普法動漫」漫話安全之勒索病毒篇
    近年來,隨著網際網路的發展和成熟,越來越多的電腦裡會儲存著各類高價值信息,近期熱門的新型病毒——勒索病毒,恰恰可以直擊用戶痛點,通過利用各類技術對用戶的設備、數據進行鎖定,再以此脅迫受害者繳納贖金,實現暴力「盈利」。
  • SK海力士公布DDR5內存規範:頻率高達8400MHz、今年量產
    儘管JEDEC固態協會尚未敲定DDR5內存標準的最終細節,但作為聯合制定者的韓國SK海力士率先將自家產品細節公之於眾。簡單來說,DDR5內存頻率從3200MHz起跳(廠商一般都會從4800MHz出貨)、最高可達8400MHz(時序瑟瑟發抖……)。核心容量密度方面,SK海力士給出8Gb、16Gb、24Gb、32Gb、64Gb如此豐富的選擇,也就是說,DDR5時代單條內存最大可到128GB。
  • 360安全中心:勒索病毒GlobeImposter恐全面爆發
    中新網8月23日電 360網際網路安全中心發布緊急高危預警:自2018年8月21日起,多地發生GlobeImposter勒索病毒事件,此次攻擊目標主要是開始遠程桌面服務的伺服器,攻擊者通過暴力破解伺服器密碼,對內網伺服器發起掃描並人工投放勒索病毒,導致文件被加密。
  • 網絡攻擊沾上濃重「新冠」氣息 勒索與挖礦病毒活躍度不減 亞信...
    在本季度,亞信安全截獲了 LemonDuck 無文件挖礦病毒,該病毒能夠繞過老版本的防護措施,偽裝成「新冠病毒」相關郵件,誘導收件人點擊郵件附件,導致感染並繼續傳播病毒。除了挖礦病毒外,本季度還截獲了利用「新冠疫情」蹭熱點的新型 Unicorn 勒索病毒,為了掩人耳目,此病毒還會在攻擊成功後彈出「新冠疫情」 相關信息圖片。
  • 攻擊富士康,索要1804枚比特幣的勒索病毒,到底什麼來頭?
    2018年8月,臺積電就遭到勒索病毒的大規模入侵,最終造成了超過17.6億元的損失;2019年3月,全球最大鋁製品生產商之一的Norsk Hydro遭遇勒索軟體攻擊,公司被迫關閉多條自動化生產線,全球鋁製品交易市場出現震蕩;2019年5月,國內某網約車平臺遭黑客勒索軟體定向打擊
  • 又漲價了 Satan勒索病毒這次開價1個比特幣
    【PConline 資訊】最近,「微信支付」勒索病毒在國內安全界掀起了層層巨浪,數家網際網路公司躺槍。然而,「微信支付」勒索病毒的風波才剛剛平息,另一款活躍度極高的勒索病毒——Satan(撒旦)又來作妖了!
  • SK海力士推出128層4D NAND固態硬碟 將會首先提供Gold P31
    1月7日消息 根據Notebookcheck的報導,SK 海力士在CES 2020上發布了發布了兩款M.2 PCI NVMe固態硬碟,分別名為Gold P31和Platinum P31,都採用了128層4D NAND快閃記憶體模塊,主控也是SK 海力士自己的。
  • 勒索病毒進入中國
    據一份來自騰訊(Tencent)的安全報告指出,他們在中國偵蒐到曾肆虐北美的勒索病毒「路克(Ryuk)」。
  • 近期國內外重大數據洩露事件
    全球各地深受數據洩露事件的困擾,同時也造成了重大損失。根據IBM最新的數據洩露年度成本研究,平均數據洩露成本現在高達392萬美元。這些費用在過去五年裡增加了12%。據FireEye估計,不到一半的組織準備好面對網絡攻擊或數據洩露。下面,我們來看看近期國內外發生的數據洩露和網絡攻擊事件。