【全台首例】半導體大廠京鼎遭駭客勒索 警告不付錢就公開客戶資料

上報快訊/藍誼軒 2024年01月16日 16:23:00
國內半導體公司「京鼎」遭駭客入侵網站,並公開勒索贖金。(取自京鼎官網)

國內半導體公司「京鼎」遭駭客入侵網站,並公開勒索贖金。(取自京鼎官網)

駭客入侵半導體大廠!鴻海集團旗下子公司「京鼎」今天(16日)遭駭客於公司網站上發布威脅訊息,揚言若京鼎不願支付贖金,將公開客戶資料,員工也將失去工作。而這也是台灣首次有駭客集團不只竊取上市櫃公司資料,而是選擇昭告天下挾持公司網站,行徑囂張。

 

「京鼎」專業為生產半導體前段製程設備關鍵模組,以及研發半導體自動化設備,不僅是鴻海集團旗下子公司,也是台灣重要的半導體上市櫃公司。然而,有竹科園區人員今天卻發現,進入京鼎公司網站時,看見怪異的威脅訊息,才發覺京鼎遭駭客入侵。

 

駭客用粉底黑字版面,在京鼎官網留下威脅訊息,內容不僅向京鼎嗆聲,更波及客戶,表示已經掌握所有的客戶機密資料,如果京鼎不願付款,就會公開所有客戶資料。駭客還囂張嗆聲京鼎員工,「如果管理層不聯繫我們,你們將失去工作,我們能徹底摧毀京鼎的資料庫,無法恢復。」

 

駭客集團稱,他們不是帶有政治動機的團體,視拿到錢為唯一目標,因此只要京鼎支付贖金,就能提供解密軟體,稱可以視贖金為培訓IT人員的經費,「因為公司的漏洞,我們才能攻擊你們。」

 

國內上市櫃公司遭駭客入侵時有所聞,多數企業會在檯面下解決,或置之不理放任駭客拿取資料。不過,此案卻是台灣第一起上市櫃公司遭駭入,並直接勒索金錢的案件,目前確切狀況仍待釐清,京鼎未有進一步回應。

 

 

據《聯合新聞網》報導,竣盟科技創辦人鄭加海表示,企業不該支付贖金與犯罪者妥協,即使支付贖金,也有高機率無法復原遭損壞的資料,加上駭客集團並不會公布入侵手法、管道,等於還有把柄在駭客手上。

 

鄭加海建議,企業應該不斷備份公司資料,落實備份的「3-2-1法則」意即資料至少有3份備份、使用2種以上的媒介備份、其中1份資料存在異地備份,避免資料遭竊,就算遇到意外事件也能臨危不亂。






【上報徵稿】

上報歡迎各界投書,來稿請寄至editor@upmedia.mg,並請附上真實姓名、聯絡方式與職業身分簡介。

上報現在有其它社群囉,一起加入新聞不漏接!社群連結
 

 



回頂端