國內半導體公司「京鼎」遭駭客入侵網站,並公開勒索贖金。(取自京鼎官網)
駭客入侵半導體大廠!鴻海集團旗下子公司「京鼎」今天(16日)遭駭客於公司網站上發布威脅訊息,揚言若京鼎不願支付贖金,將公開客戶資料,員工也將失去工作。而這也是台灣首次有駭客集團不只竊取上市櫃公司資料,而是選擇昭告天下挾持公司網站,行徑囂張。
「京鼎」專業為生產半導體前段製程設備關鍵模組,以及研發半導體自動化設備,不僅是鴻海集團旗下子公司,也是台灣重要的半導體上市櫃公司。然而,有竹科園區人員今天卻發現,進入京鼎公司網站時,看見怪異的威脅訊息,才發覺京鼎遭駭客入侵。
駭客用粉底黑字版面,在京鼎官網留下威脅訊息,內容不僅向京鼎嗆聲,更波及客戶,表示已經掌握所有的客戶機密資料,如果京鼎不願付款,就會公開所有客戶資料。駭客還囂張嗆聲京鼎員工,「如果管理層不聯繫我們,你們將失去工作,我們能徹底摧毀京鼎的資料庫,無法恢復。」
駭客集團稱,他們不是帶有政治動機的團體,視拿到錢為唯一目標,因此只要京鼎支付贖金,就能提供解密軟體,稱可以視贖金為培訓IT人員的經費,「因為公司的漏洞,我們才能攻擊你們。」
國內上市櫃公司遭駭客入侵時有所聞,多數企業會在檯面下解決,或置之不理放任駭客拿取資料。不過,此案卻是台灣第一起上市櫃公司遭駭入,並直接勒索金錢的案件,目前確切狀況仍待釐清,京鼎未有進一步回應。
據《聯合新聞網》報導,竣盟科技創辦人鄭加海表示,企業不該支付贖金與犯罪者妥協,即使支付贖金,也有高機率無法復原遭損壞的資料,加上駭客集團並不會公布入侵手法、管道,等於還有把柄在駭客手上。
鄭加海建議,企業應該不斷備份公司資料,落實備份的「3-2-1法則」意即資料至少有3份備份、使用2種以上的媒介備份、其中1份資料存在異地備份,避免資料遭竊,就算遇到意外事件也能臨危不亂。