10月23日下午被動元件製造商華新科技在股市公開觀測站指出,他們有部分資訊系統遭遇網路攻擊,在察覺事故的當下立即啟動相關防禦機制因應。如今有研究人員指出,攻擊者很有可能是勒索軟體駭客組織RansomHub。

臺灣資安業者竣盟科技25日發布部落格文章,揭露勒索軟體駭客組織RansomHub聲稱成功入侵臺灣上市被動元件大廠,該公司年營收接近30億美元,駭客竊得多達150 GB資料,內容涵蓋相關技術、有關協定、簽章資料,要脅這家公司在10月31日前支付贖金,否則將會公布竊得資料。

而對於遭到攻擊的公司,駭客指出擁有超過30個生產基地,旗下有完整的產品線,提供多樣性的電子產品類型及服務,其交付平臺遍布全球。

雖然竣盟並未提及受害公司名稱,但他們提及該公司於10月23日發布重大訊息,證實有資訊系統遭受網路攻擊的情況,而當天僅有華新科技發布這類重大訊息,因此RansomHub所攻擊的對象很有可能是華新科技。竣盟也公布入侵指標(IoC),供IT人員偵測相關相關威脅。另一個提到這次攻擊事故的消息來源,是網路威脅情報分析公司HackManac,10月24日他們也在社群網站X貼文揭露此事,而且直接點名苦主是Walsin Technology Corporation,也就是華新科技的英文名稱。

值得留意的是,RansomHub並非首度對於臺灣企業下手,今年6月,老牌筆電廠藍天電腦傳出遭駭,該組織聲稱竊得逾200 GB資料。

熱門新聞

Advertisement