Написать в блог
Блоги
Fantoci

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

К числу международных компаний, пострадавших от взлома одного из своих поставщиков, теперь присоединилась и TSMC.
реклама

TSMC является крупнейшим в мире производителем полупроводников, который заработал в первом квартале 2023 года примерно 17,5 млрд долларов. Как сообщает компания, внушительные доходы привлекли внимание хакеров и в результате она стала очередной жертвой "утечки данных". Ранее в сети появился пост от группы вымогателей под названием LockBit, которая указала тайваньского производителя чипов в качестве одной из своих последних жертв. TSMC подтвердила эту информацию, преуменьшив при этом возможные последствия инцидента. По данным TechCrunch, хакеры требуют компенсацию в размере 70 миллионов долларов. Если платеж не будет получен, они угрожают опубликовать некоторые способы, которые другие могут использовать для доступа к ранее защищенным сетям компании.

Известно, что команда хакеров LockBit родом из России и опубликовала информацию об атаке в даркнете, где регулярно обновляет список жертв. 70 миллионов долларов — это один из крупнейших выкупов, когда-либо требуемых в мире кибербезопасности, и он, несомненно, поставит TSMC в затруднительное положение. Если компания откажется платить, LockBit заявляет, что опубликует "точки входа в сеть, пароли и логины компании". Несмотря на свое требование, хакеры еще не опубликовали доказательства того, которыми они якобы обладают.

реклама

Хакеры взломали TSMC через одного из ее сторонних поставщиков, который получается сам подвергся атаке. Поскольку у этого поставщика есть учетные данные для доступа к сети TSMC, для хакеров это легкий способ получить доступ к более крупной компании, которая является их партнером.

Агентство по кибербезопасности и инфраструктурной безопасности правительства США отслеживает атаки LockBit уже несколько лет.

В своем последнем заявлении TSMC признала, что взлом произошел со стороны одного из поставщиков оборудования, а именно компания Kinmax Technology. В результате неправомерных действий утекла информация о серверах компании. Однако TSMC заверяет, что личные данные о клиентах не собирались и что это не повлияет на работу ее бизнеса. Протоколы безопасности были обновлены и передача данных со своих серверов была остановлена. Стоит отметить, что Kinmax как раз таки специализируется на хранении данных и их безопасности.

TechCrunch отмечает, что помимо TSMC в числе клиентов компании также указаны Cisco и Microsoft. Следовательно, эти компании также могут быть затронуты кибератакой. Однако ни одна из этих компаний не ответила на запросы прессы. В заявлении Kinmax говорится, что объектом атаки была тестовая среда, которую она предоставляет своим клиентам, а основная часть похищенного - "данные при подготовке к установке системы".

Источник: techcrunch.com
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости