Re: [新聞] 病毒攻擊台積電損3億 史上首宗1個USB釀3

看板Tech_Job作者 (竹籬肥宅)時間7年前 (2018/08/05 11:10), 7年前編輯推噓24(24043)
留言67則, 35人參與, 7年前最新討論串2/4 (看更多)
大家好 我阿肥 做了個夢 這事情跟新加坡工程師討論後 之前新加坡的格羅x德 也發生過類似 總之就是某個設備商拿著沒掃毒的usb 進去FAB幫機台灌software 結果中毒 造成FAB機台掛一堆 Customer 叫其他間vendor 說你們機台有問題 Vendor 也是在機台前面站很久 沒遇過機台會中毒 後來忙一整天後在餐廳吃飯 遇到其他的vendor 透露真相 老闆直接叫工程師回去 不要修了 這件事也是鬧很大 不過被壓下來了 呵呵 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.74.10.159 ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1533438612.A.8AB.html

08/05 11:11, 7年前 , 1F
被當出氣筒 就是不能供出支那 只好摸摸鼻子自認倒楣
08/05 11:11, 1F

08/05 11:11, 7年前 , 2F
原來是vendor
08/05 11:11, 2F

08/05 11:13, 7年前 , 3F
可是沒掃毒的USB進FAB前怎麼會沒被查出來?
08/05 11:13, 3F
很多FAB 還讓vendor帶電腦去機台設定

08/05 11:14, 7年前 , 4F
進FAB前不是攜入物品都要受檢嗎
08/05 11:14, 4F

08/05 11:19, 7年前 , 5F
新裝機吧
08/05 11:19, 5F
這件事壓很大 只有內部vendor知道 ※ 編輯: superyou (42.74.10.159), 08/05/2018 11:20:26

08/05 11:21, 7年前 , 6F
Usb那麼小 要帶進去還是帶的進去吧
08/05 11:21, 6F

08/05 11:24, 7年前 , 7F
08/05 11:24, 7F

08/05 11:24, 7年前 , 8F
該不會是用隱喻法吧 文組通常都會被哩組校 殊不知...
08/05 11:24, 8F

08/05 11:33, 7年前 , 9F
結果這USB跑了N個廠? 想太多..
08/05 11:33, 9F

08/05 11:34, 7年前 , 10F
只掛一個廠還有可能 這麼多廠還同時 想也知道不單純
08/05 11:34, 10F
所以是類似case ,這次就不知道真因了 ※ 編輯: superyou (42.74.10.159), 08/05/2018 11:35:56

08/05 11:37, 7年前 , 11F
個人覺得應該不類似 能做到非同地的同時發動攻擊
08/05 11:37, 11F

08/05 11:38, 7年前 , 12F
這毒應該不是從機台那邊進去的
08/05 11:38, 12F

08/05 11:38, 7年前 , 13F
文組比較想知道~台G防毒軟體是否也廢了
08/05 11:38, 13F

08/05 11:39, 7年前 , 14F
看多年後 會不會有人出來爆料真相吧XDD
08/05 11:39, 14F

08/05 11:44, 7年前 , 15F
一樓也真是秀盡想像力無窮的下限
08/05 11:44, 15F

08/05 11:46, 7年前 , 16F
四大四中進GG,GG從此變GG
08/05 11:46, 16F

08/05 11:50, 7年前 , 17F
真相只有一個,之前某金中勒索病毒遠端控制發動同步
08/05 11:50, 17F

08/05 11:50, 7年前 , 18F
攻擊,這次設定定時還是有遠端?
08/05 11:50, 18F

08/05 11:51, 7年前 , 19F
如果這次中標的是Windows,tcp 445真的要永遠封鎖了
08/05 11:51, 19F

08/05 11:51, 7年前 , 20F
08/05 11:51, 20F

08/05 11:53, 7年前 , 21F
vendor作業都是按照客戶的規矩SOP
08/05 11:53, 21F

08/05 11:54, 7年前 , 22F
要安裝軟體 最後也都得在客戶那邊掃毒過
08/05 11:54, 22F

08/05 11:55, 7年前 , 23F
不要出事都推給Vendor
08/05 11:55, 23F

08/05 12:10, 7年前 , 24F
Vendor本來就沒人權 不推給Vendor背鍋難道要我大GG自己吞嗎
08/05 12:10, 24F

08/05 12:10, 7年前 , 25F
08/05 12:10, 25F

08/05 12:11, 7年前 , 26F
vendor怕都怕死 一出事就跟被霸凌一樣
08/05 12:11, 26F

08/05 12:14, 7年前 , 27F
不同地點 不同fab同時被攻擊 不可能是單一機台被感染造成
08/05 12:14, 27F

08/05 12:14, 7年前 , 28F
要看原因的話只能從跨廠區的共用網路系統去找吧?
08/05 12:14, 28F

08/05 12:16, 7年前 , 29F
新加坡壓的下來 台灣消息一下就走漏 可見口風多不嚴
08/05 12:16, 29F

08/05 12:16, 7年前 , 30F
08/05 12:16, 30F

08/05 12:17, 7年前 , 31F
台積vendor 管超嚴的 跟GF不同
08/05 12:17, 31F

08/05 12:17, 7年前 , 32F
插USB跨廠中毒? 你以為FAB機台有連網是不是 還是各地GG
08/05 12:17, 32F

08/05 12:17, 7年前 , 33F
一起倒數3..2...1 插進去 新年快樂~~
08/05 12:17, 33F

08/05 12:28, 7年前 , 34F
台積不能帶USB...
08/05 12:28, 34F
※ 編輯: superyou (42.74.10.159), 08/05/2018 12:33:15

08/05 12:34, 7年前 , 35F
光跨廠區同時中毒就很詭異了 還在usb? 對外說法?
08/05 12:34, 35F

08/05 12:36, 7年前 , 36F
跨廠區非常嚴重
08/05 12:36, 36F

08/05 12:45, 7年前 , 37F
插usb中毒,病毒會跑竹中南三廠,三廠有互連嗎
08/05 12:45, 37F

08/05 12:45, 7年前 , 38F
跨廠區喔? 感覺螺絲鬆很大喔,會提早結束後張時代嗎?
08/05 12:45, 38F

08/05 12:48, 7年前 , 39F
不互連管理很麻煩 通常會吧
08/05 12:48, 39F

08/05 12:49, 7年前 , 40F
後續做法應該會影響台積管理風格,危機也算是轉機吧
08/05 12:49, 40F

08/05 12:49, 7年前 , 41F
你要互連也是fab核心系統 生產機台沒道理
08/05 12:49, 41F

08/05 12:50, 7年前 , 42F
或者沒互連 從連接三廠的中央散播出去
08/05 12:50, 42F

08/05 12:50, 7年前 , 43F
中央散出去可能性最大
08/05 12:50, 43F

08/05 12:51, 7年前 , 44F
只是假如是這樣 那為什麼可以繞過這麼多隔離裝置
08/05 12:51, 44F

08/05 12:51, 7年前 , 45F
直接殺到生產機台上就很扯
08/05 12:51, 45F

08/05 12:53, 7年前 , 46F
這次案件應該會變成企業資安的經典教案 前提是真相有被
08/05 12:53, 46F

08/05 12:54, 7年前 , 47F
講出來而不是用個搞笑的USB去唬爛過去
08/05 12:54, 47F

08/05 13:00, 7年前 , 48F
我是不知道gg能不能插usb 但是的確很多病毒是同時發動阿
08/05 13:00, 48F

08/05 13:01, 7年前 , 49F
這不一定要有跨區網路 也可能是不同時中毒
08/05 13:01, 49F

08/05 13:04, 7年前 , 50F
台積工程師怎麼每次出事就想推給vender...嘖嘖
08/05 13:04, 50F

08/05 13:06, 7年前 , 51F
因為平常就推習慣了...嗎
08/05 13:06, 51F

08/05 13:07, 7年前 , 52F
不同時中毒更可怕 表示每個fab的流程都有問題吧
08/05 13:07, 52F

08/05 13:11, 7年前 , 53F
都講謊話,這樣怎麼做成正確資訊
08/05 13:11, 53F

08/05 13:47, 7年前 , 54F
插個隨身碟可以跨廠同時掛,你信嗎
08/05 13:47, 54F

08/05 14:02, 7年前 , 55F
生產機台不可能互連,只有系統管制跟cim 上報才有可能
08/05 14:02, 55F

08/05 14:29, 7年前 , 56F
顧客至上 當vendor跟當狗一樣
08/05 14:29, 56F

08/05 17:43, 7年前 , 57F
遇過機台中毒好幾年,跟它連線的系統也中毒,然後當系統
08/05 17:43, 57F

08/05 17:43, 7年前 , 58F
改了小小的架構,又過了幾年才就毒發身亡。 感染不見得會
08/05 17:43, 58F

08/05 17:43, 7年前 , 59F
當場發作的,有潛伏期的。。
08/05 17:43, 59F

08/05 20:12, 7年前 , 60F
3億變78億
08/05 20:12, 60F

08/05 21:50, 7年前 , 61F
MES 跟IT 是不同的系統網路......
08/05 21:50, 61F

08/05 23:20, 7年前 , 62F
vendor 不就是領遮羞費背鍋的嗎
08/05 23:20, 62F

08/05 23:56, 7年前 , 63F
個人覺得與其討論usb還是什麼原因造成大當機,還不如討
08/05 23:56, 63F

08/05 23:56, 7年前 , 64F
論把所有的生產相關系統都綁在一起的結果,雖然可以提升
08/05 23:56, 64F

08/05 23:56, 7年前 , 65F
效率,但死的時候也會一起死。
08/05 23:56, 65F

08/06 00:50, 7年前 , 66F
s9內行
08/06 00:50, 66F

08/06 01:13, 7年前 , 67F
比較怪的是門禁系統跟生產系統又不是同一套網路..
08/06 01:13, 67F
文章代碼(AID): #1RPcgKYh (Tech_Job)
文章代碼(AID): #1RPcgKYh (Tech_Job)