Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
TSMC является крупнейшим в мире производителем полупроводников, который заработал в первом квартале 2023 года примерно 17,5 млрд долларов. Как сообщает компания, внушительные доходы привлекли внимание хакеров и в результате она стала очередной жертвой "утечки данных". Ранее в сети появился пост от группы вымогателей под названием LockBit, которая указала тайваньского производителя чипов в качестве одной из своих последних жертв. TSMC подтвердила эту информацию, преуменьшив при этом возможные последствия инцидента. По данным TechCrunch, хакеры требуют компенсацию в размере 70 миллионов долларов. Если платеж не будет получен, они угрожают опубликовать некоторые способы, которые другие могут использовать для доступа к ранее защищенным сетям компании.
Известно, что команда хакеров LockBit родом из России и опубликовала информацию об атаке в даркнете, где регулярно обновляет список жертв. 70 миллионов долларов — это один из крупнейших выкупов, когда-либо требуемых в мире кибербезопасности, и он, несомненно, поставит TSMC в затруднительное положение. Если компания откажется платить, LockBit заявляет, что опубликует "точки входа в сеть, пароли и логины компании". Несмотря на свое требование, хакеры еще не опубликовали доказательства того, которыми они якобы обладают.
Хакеры взломали TSMC через одного из ее сторонних поставщиков, который получается сам подвергся атаке. Поскольку у этого поставщика есть учетные данные для доступа к сети TSMC, для хакеров это легкий способ получить доступ к более крупной компании, которая является их партнером.
В своем последнем заявлении TSMC признала, что взлом произошел со стороны одного из поставщиков оборудования, а именно компания Kinmax Technology. В результате неправомерных действий утекла информация о серверах компании. Однако TSMC заверяет, что личные данные о клиентах не собирались и что это не повлияет на работу ее бизнеса. Протоколы безопасности были обновлены и передача данных со своих серверов была остановлена. Стоит отметить, что Kinmax как раз таки специализируется на хранении данных и их безопасности.
TechCrunch отмечает, что помимо TSMC в числе клиентов компании также указаны Cisco и Microsoft. Следовательно, эти компании также могут быть затронуты кибератакой. Однако ни одна из этих компаний не ответила на запросы прессы. В заявлении Kinmax говорится, что объектом атаки была тестовая среда, которую она предоставляет своим клиентам, а основная часть похищенного - "данные при подготовке к установке системы".