10月23日下午被动组件制造商华新科技在股市公开观测站指出,他们有部分信息系统遭遇网络攻击,在察觉事故的当下立即启动相关防御机制因应。如今有研究人员指出,攻击者很有可能是勒索软件黑客组织RansomHub。
台湾资安业者竣盟科技25日发布博客文章,揭露勒索软件黑客组织RansomHub声称成功入侵台湾上市被动组件大厂,该公司年营收接近30亿美元,黑客窃得多达150 GB数据,内容涵盖相关技术、有关协定、签章数据,要胁这家公司在10月31日前支付赎金,否则将会公布窃得数据。
而对于遭到攻击的公司,黑客指出拥有超过30个生产基地,旗下有完整的产品线,提供多样性的电子产品类型及服务,其交付平台遍布全球。
虽然竣盟并未提及受害公司名称,但他们提及该公司于10月23日发布重大消息,证实有信息系统遭受网络攻击的情况,而当天仅有华新科技发布这类重大消息,因此RansomHub所攻击的对象很有可能是华新科技。竣盟也公布入侵指针(IoC),供IT人员侦测相关相关威胁。另一个提到这次攻击事故的消息来源,是网络威胁情报分析公司HackManac,10月24日他们也在社群网站X贴文揭露此事,而且直接点名苦主是Walsin Technology Corporation,也就是华新科技的英文名称。
值得留意的是,RansomHub并非首度对于台湾企业下手,今年6月,老牌笔电厂蓝天电脑传出遭骇,该组织声称窃得逾200 GB数据。



2024-10-28
