Re: [新聞] 廣達遭駭客勒索14億!蘋果Macbook設計圖暗網外洩

看板Stock作者 (九龍塘麵包粉)時間4年前 (2021/04/21 15:36), 4年前編輯推噓19(21213)
留言36則, 28人參與, 4年前最新討論串2/2 (看更多)
上一份工作在某所的資安諮詢部門 除了大家想得到的技術以外 其實內部人員的資安意識培養很重要 最近很噴的一檔 某二線塑膠廠 當時就是我們部門客戶 而為甚麼特別記得呢 因為他在 "社交工程" 演習要求很多 (錢還... 但重點是從這邊可以看出他們的認真 資安就是風險 買資安設備雇用資安顧問就是買保險 至於某行的釣魚信件點擊率很高 (我不能講哪家...) 但這也不奇怪 台灣銀行業高館都是上了年紀的人 而他們又握住最機密的資源 最高的權限 所以在金融這塊資安是更加重要 我們可以看看最近科技廠的幾則資安事件 最簡單的資安概念可分為 Confidentiality, Integrity, Availability CIA C-Confidentiality 例如機密外洩 I-Integrity 例如資料遭到竄改 A-Availability 影響資料/資源取得 仁寶 2020.12 https://finance.ettoday.net/news/1872347 仁寶支付贖金因為 "影響範圍僅限辦公自動化系統 (OA)" 也就是內部網絡被植入病毒,自動化設備失效,是 Availability 部分被 compromise 但對產能沒有影響,所以僅有"贖金"帳面的損失,對營收影響還好 宏碁 2021.3 https://money.udn.com/money/story/121852/5366319 這新聞比較像陳俊聖的 Yeah-Pay 文 但這起事件,人質是 "財務數據、銀行結餘、銀行通訊文檔" 因為資料被竊取,所以 C 是沒有了 但宏碁拒絕支付贖金,因為自己有備份機制,A 不會受到影響。 所以這邊就提前公布財報就好 畢竟這種東西最後大致都會公開 把時間提前就好了 結果這事件反而讓大家知道宏碁的備份機制是有效的 廣達 2021.4 https://www.cna.com.tw/news/firstnews/202104215006.aspx https://www.ithome.com.tw/news/143958 接下來就是今天的廣達 影響範圍是 "大量機密設計圖,以及數GB的個人資料" (一樣是C 可以注意的是這次或許對營運沒有太大影響 但客戶蘋果可能就有話說了 對現階段產能影響不大 但卻對未來增加不確定性 緯創在印度的風波 蘋果發大字報 這次如何應對也值得觀察 差別在於 仁寶是辦公室設備、宏碁丟的是財報、廣達是客戶的設計圖、 https://www.ciodive.com/news/Visser-Precision-ransomware-breach/573276/ 可以看一下這篇 波音、TSLA、SpaceX 的製造商,遺失客戶資料 至於他的 Aftermath,我找半小時還是沒找到 如果可以 請到台南接我北上 我現金準備好了 ※ 引述《lolic (lolic)》之銘言: : 原文標題: : 廣達遭駭客勒索14億! 蘋果Macbook設計圖暗網外洩 : (請勿刪減原文標題) : 原文連結: : https://www.ettoday.net/news/20210421/1965086.htm : (請善用縮網址工具) : 發布時間: : 2021年04月21日 14:20 : (請以原文網頁/報紙之發布時間為準) : 原文內容: : 電子代工大廠廣達傳出遭「REvil勒索軟體」入侵, : 竊取資料後還要求廣達在27日前必須支付5000萬美元的贖金, : 並陸續在暗網洩漏十幾份MacBook組建的示意圖。 : REvil團隊表示,廣達拒絕支付贖金,因此他們決定轉向針對蘋果公司, : 「建議蘋果公司在5月1日前(向我們)買回可用數據。」 : 根據外媒《The Record》報導,一群使用勒索軟體REvil的駭客試圖勒索Apple : 要求其買回產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量資料, : 包含Macbook的產品設計和原理圖, : 並要求廣達27日前必須支付5000萬美元(約台幣14億元)贖金。 : REvil團隊更在暗網貼出消息表示,由於廣達拒絕支付贖金, : 所以他們準備將目標轉向廣達的主要客戶,也就是蘋果公司, : 「我們的團隊正在與幾個大品牌協商出售大量機密數據, : 建議蘋果公司在5月1日前(向我們)買回可用數據。」 : 目前還不清楚REvil準備向蘋果公司索取多少贖金, : 但REvil已經在暗網上貼出約21張Macbook原理截圖, : 其中一個文件的日期是2021年3月9日,還威脅每天公布新的機密資訊, : 直到Apple或廣達回應贖金要求為止。 : 對此,廣達聲明表示,廣達資安團隊已與多家外部資安公司技術專家合作, : 共同處理此次針對廣達少部分伺服器的網路攻擊,並已將所監測到的異常網路狀況, : 通報予政府相關執法部門與資安單位,並保持密切連繫。 : 公司日常營運未受影響。 : 廣達已於第一時間啟動資安防禦機制,並進行網路攻擊的清查, : 少數受到影響的內部服務均已回復運作。 : 廣達亦同步檢視並強化現有基礎架構, : 全面提升網路安全等級以保護資料安全及完整性。 : 心得/評論: ※必需填寫滿20字 : 電子代工大廠廣達傳出遭「REvil勒索軟體」入侵, : 竊取資料後還要求廣達在27日前必須支付5000萬美元的贖金 : 付錢事小 : 會不會影響到跟蘋果的關係阿 : ----------------------------------發文提醒------------------------------- : 1.發文前請先詳閱[新聞]分類發文規範,未依規範發文將受處份。 : 2.連結過長請善用 https://bit.ly/ 縮網址,連結能不能點擊者板規1-2-2處份。 : 3.心得/評論請盡量充實,*[m心得過短或濫竽充數將會以1-2-3&一行文規範水桶處份 : 4.發文請依照格式文章標明段落,不符合格式者依4-1刪文處分。 : ------------------ 以上注意事項請勿刪除 違者4-1 刪文處分----------------- -- /╲ ▊ ▂ ▅ ◢ ▋▄▅▄ ▄ \ \▊▎/ ▎ ▄ ▏ ▎▄ ▄▃ ▎▏ ▆◢▊ ▂▃ ▊▎▆/ <R U Ready?> ▄▆ LOVELYZ 2nd Album -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 165.132.5.143 (韓國) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1618990561.A.96D.html

04/21 15:37, 4年前 , 1F
到屏東如何?
04/21 15:37, 1F
※ 編輯: yoche2000 (165.132.5.143 韓國), 04/21/2021 15:43:10

04/21 15:38, 4年前 , 2F
結論是廣達這包比宏碁仁寶的大?
04/21 15:38, 2F

04/21 15:40, 4年前 , 3F
有點厲害,武漢肺炎,勒索病毒,老闆生病都集滿了
04/21 15:40, 3F

04/21 15:40, 4年前 , 4F
仁寶幹嘛付錢啊~盤子嗎
04/21 15:40, 4F

04/21 15:40, 4年前 , 5F
關鍵字.."蘋果"..非常不好惹阿
04/21 15:40, 5F

04/21 15:41, 4年前 , 6F
還是說可以挖錢到時發佈被駭
04/21 15:41, 6F

04/21 15:43, 4年前 , 7F
重點是惹到客戶 擾到自己摸摸鼻子就算了
04/21 15:43, 7F

04/21 15:43, 4年前 , 8F
到菲律賓接啦
04/21 15:43, 8F
※ 編輯: yoche2000 (165.132.5.143 韓國), 04/21/2021 15:43:53

04/21 15:43, 4年前 , 9F
庫克要把肉鬆當肉便器修理了 哭R
04/21 15:43, 9F

04/21 15:46, 4年前 , 10F
廣達要被拉正了嗎? 庫克又要殺價了 慘
04/21 15:46, 10F

04/21 15:50, 4年前 , 11F
結果被其它手機廠買走,例如中國的...
04/21 15:50, 11F

04/21 15:50, 4年前 , 12F
認真推~
04/21 15:50, 12F

04/21 15:53, 4年前 , 13F
認真推~
04/21 15:53, 13F
※ 編輯: yoche2000 (165.132.5.143 韓國), 04/21/2021 15:54:54

04/21 16:08, 4年前 , 14F
肉(ㄖㄡˋ)鬆(ㄅㄧㄢˋㄑㄧˋ)
04/21 16:08, 14F

04/21 16:12, 4年前 , 15F
阪豬認真一波
04/21 16:12, 15F

04/21 16:15, 4年前 , 16F
比較好奇的是這已經不是新聞 4月中就有了 如果反應
04/21 16:15, 16F

04/21 16:15, 4年前 , 17F
到股價 盤中也有新聞 還不殺爆?
04/21 16:15, 17F

04/21 16:18, 4年前 , 18F
先推
04/21 16:18, 18F

04/21 16:18, 4年前 , 19F
一定大很多的啊,水果行不好惹,人家還拿著盜到手的
04/21 16:18, 19F

04/21 16:19, 4年前 , 20F
數據去跟水果行詢價.營運不受影響,因為沒停工啊...
04/21 16:19, 20F

04/21 16:21, 4年前 , 21F
結論是這包不會小啊 社交工程和使用習慣其實是資安
04/21 16:21, 21F

04/21 16:21, 4年前 , 22F
極度重要的一環
04/21 16:21, 22F

04/21 16:22, 4年前 , 23F
End User養成好習慣和防備心 資安成本可以低很多
04/21 16:22, 23F

04/21 16:23, 4年前 , 24F
欸 不是 你在韓國台南?怎麼接
04/21 16:23, 24F

04/21 16:24, 4年前 , 25F
終於有人看懂重點,這種都有簽保密。把客戶東西留出
04/21 16:24, 25F

04/21 16:24, 4年前 , 26F
去,這就出大事了
04/21 16:24, 26F

04/21 16:26, 4年前 , 27F
外資還是買得很開心啊 已反應
04/21 16:26, 27F

04/21 16:54, 4年前 , 28F
客戶信任度會降低吧
04/21 16:54, 28F

04/21 16:56, 4年前 , 29F
4月上旬就有了欸這新聞
04/21 16:56, 29F

04/21 17:39, 4年前 , 30F
長知識推
04/21 17:39, 30F

04/21 18:18, 4年前 , 31F
設計圖就跟程式原始碼一樣,流出…嘖嘖,很慘
04/21 18:18, 31F

04/21 18:31, 4年前 , 32F
8字頭 快來 上次沒上到車 這次不會錯過
04/21 18:31, 32F

04/21 19:04, 4年前 , 33F
蘋果的東西重點在logo 而不是那堆低能設計
04/21 19:04, 33F

04/21 19:13, 4年前 , 34F
認真推,本來準備進的,看來要等等?
04/21 19:13, 34F

04/21 19:14, 4年前 , 35F
咦???4月上旬就有的新聞???
04/21 19:14, 35F

04/21 20:21, 4年前 , 36F
已反應啊 不然怎麼從100掉回來的
04/21 20:21, 36F
文章代碼(AID): #1WVzNXbj (Stock)
文章代碼(AID): #1WVzNXbj (Stock)