臺灣經濟日報1月16日報道,鴻海集團旗下半導體設備大廠京鼎遭黑客入侵,黑客集團更直接在網站上威脅京鼎客戶與員工,如果京鼎不支付贖金,客戶資料將會被公開,員工也將因此失去工作。黑客還在京鼎官網公布信息稱,表如果京鼎不想支付100萬美元的費用,就會公布高達5TB的客戶資料。
京鼎是鴻海集團旗下子公司,主要從事制造及銷售半導體設備子系統及平面顯示器設備子系統。以精密零組件制造能力為基礎,應用先進組裝、機電整合及自動化為核心技術,生產高端精密設備,為業界少數做到垂直整合的半導體設備制造商,也是中國臺灣重要的半導體上市公司。
報道指出,黑客集團在竊取資料后直接挾持上市公司網站,昭告天下該公司內部資料被竊,這是全臺灣第一次。據悉,京鼎是鴻海集團旗下子公司,主要經營半導體前段制程設備關鍵模組、半導體自動化設備研發,是臺灣重要的半導體上市公司,其最大客戶為全球半導體設備龍頭應用材料,營收占比達8至9成。
圖源:京鼎官網截圖
此外,黑客還猖狂地聲稱,如果京鼎付費,他們將提供解密軟件并銷毀被盜數據,并建議京鼎“將這種情況簡單地視為對企業系統管理員的付費培訓”,最后還威脅稱“如果不支付贖金,將來會再次攻擊并摧毀您的公司”。
黑客在京鼎官網留言稱,“你的數據被竊取并加密”,并對京鼎客戶表示“如果你是京鼎客戶,我們擁有您所有個人資料,如果京鼎不支付費用,你的所有個人資料都將在網路上免費提供”。
黑客還對京鼎員工說道,“如果你的管理層不與我們聯系,你將失去工作,所有媒體包括BBC、紐約時報、華爾街日報等都會告知你,公司已經不存在”。
黑客稱,這是全球歷史最悠久的勒索軟件聯盟計劃,沒有政治動機,只想要錢,如果付款后會提供解密軟件并銷毀遭竊取的數據。
至于所需要的費用,黑客警告稱,“不要去找數據恢復公司,他們本質上只是中間人,他們會從你身上賺錢并欺騙你。我們很清楚一些案例,恢復公司告訴你贖金是500萬美元,但實際上他們秘密與我們談判支付100萬美元,所以他們從你那里賺了400萬美元。如果您直接聯系我們,您將無需支付 5 倍的費用,只需100 萬美元。”
對此,京鼎今天也發布公告稱,京鼎檢測到部份信息系統遭受黑客網絡攻擊,事發當時,信息部門已全面啟動相關防御機制與復原作業,同時與外部信息安全公司技術專家協同處理。
京鼎還指出,目前已對所有網域(頁)及相關檔案做全面徹底的掃描檢測,高標準確保信息安全后,即能以日常備份數據復原運作。目前初步評價對公司運作無重大影響。