台積電中毒 IT界「屍速列車」病毒大軍 - 工程師

Frederic avatar
By Frederic
at 2018-08-08T09:38

Table of Contents

https://www.nownews.com/news/20180807/2797995

儘管我們都知道一個惡意程式的攻擊能造成數十億台幣損失,這也並非我們頭一次聽到勒
索病毒,然而人們不禁疑問,為何擁有年產值 9000 億的台灣晶圓製造業龍頭台積電,這
次會成為病毒的犧牲品?

根據世界經濟論壇的數據,網絡犯罪可能會在未來 5 年內為企業造成 8 兆美元損失。現
今網路資安威脅可謂五花八門,其中較為嚴重的即是這次癱瘓台積電台南、新竹和台中等
多處廠房的「勒索病毒」。本次台積電遭感染的 Wanna Cry 為 2017 年出現的新型病毒
, 2017 年 5 月, WannaCry 災情遍布全球,從聯邦快遞公司( FedEx Corp. )到法國
汽車製造商雷諾( Renault SA )等企業,並滲透到俄羅斯內政部和英國醫院。此種病毒
通常屬「亂槍打鳥式」地攻擊目標,再給受害者 72 小時支付 300 美元比特幣之類的贖
金,否則將使受感染裝置內的數據永久性丟失。然而,本次感染台積電的變種病毒並未要
求任何贖金。


一般而言,這類病毒會從「閘道端」如 email 、 HTTP 等端口入侵,並且明目張膽地在
受害者面前「現蹤」,進而向受害者進行勒索或要脅。對此,資安防護專家趨勢科技表示
,目前市面上如 InterScan Messaging Security Suite 產品可在閘道端進行病毒的第一
層把關, 如在企業內部進行電子郵件的威脅偵測、防止網路釣魚以及資料安全的內容過
濾,於第一層的端口進行最基本的網路防護。

而另一種針對特定企業持續性滲透的攻擊,稱之為 APT ( Advanced Persistent Threat
),可持續數天、數周、數個月至更長的時間。 APT 一類的攻擊傾向在攻擊的時間內完全
隱身於受害者,令人無法察覺,並在此一時間內蒐集包含技術或人員的情報,再透過收集
的情資發動後期攻擊。

再者,於 server 端一類的病毒攻擊,則鎖定了企業端重要的機器、檔案等硬體程式為目
標。趨勢科技指出,一般在硬體端修補程式的更新時會產生空窗期,此類病毒就可能會在
此時趁虛而入,因此虛擬補遞的監控跟存取尤為重要。而透過如 Deep Security 一類的
資安平台,能夠完整進行惡意程式與網站入侵的防護,並對主機式防火牆進行一致性監控
、記錄檔檢查等。又資安防護並非一體成形,而是屬於分區塊與漸進式的,因此總歸而言
,企業於資安防護上應落實分區防毒與層層的循序檢查。

儘管目前台積電已全面復工,並證實此次事件並非由病毒攻擊,而是由一家身份不明的供
應商所提供的生產工具受感染而引起的。然而對於惡意軟件變體的起源,亦或病毒是如何
通過公司的安全防護的,台積電全都封口避談,如此對於一家於技術和營運規模位處全球
領先地位的公司而言,無疑仍是蒙上一層陰影。



--

All Comments

Audriana avatar
By Audriana
at 2018-08-09T09:33
資安工程師一樣領五萬月薪
Harry avatar
By Harry
at 2018-08-13T23:50
少騙了,身分不明的供應商? 台GGㄟ?
Isabella avatar
By Isabella
at 2018-08-15T09:12
不知道這次負責SOP和ISO的要怎麼編理由了
Oscar avatar
By Oscar
at 2018-08-16T10:03
上面夠硬,超爛的理由都能
Candice avatar
By Candice
at 2018-08-20T09:40
Oscar avatar
By Oscar
at 2018-08-21T13:14
其實就只是低階錯誤
Edith avatar
By Edith
at 2018-08-21T18:18
原來是電影業配呀,還以為是台GG呢
Quintina avatar
By Quintina
at 2018-08-26T15:05
也是拉,上面夠硬超爛理由都能過,只是要跟稽核的講好
再爛的錯誤,也得掰個合理的理由
不然稽核的死不給你過就很靠北
Xanthe avatar
By Xanthe
at 2018-08-28T16:43
沒依照SOP行事,那是列缺失 矯正預防追蹤
Damian avatar
By Damian
at 2018-09-01T20:51
負責資安的、ISO的又沒做錯事幹嘛編理由
Puput avatar
By Puput
at 2018-09-03T16:34
單純就是....螺絲鬆了,只是沒人想要接受這個事實而已
Enid avatar
By Enid
at 2018-09-06T12:26
哈哈,趨勢賽門鐵克又可以吹一波了...
Joseph avatar
By Joseph
at 2018-09-09T18:17
台g的mis程式都外包,早就漏洞百出了
Aaliyah avatar
By Aaliyah
at 2018-09-13T02:00
甚至寫程式的人都約聘的,內部it早沒在寫程式了每天爽翻
Jessica avatar
By Jessica
at 2018-09-16T08:55
難說喔,畢竟那文謅謅的玩意有時候會不小心扯到邊
Enid avatar
By Enid
at 2018-09-17T13:57
而且推說是因為用到身分不明的供應商的生產工具
購買流程+驗收流程就中獎了
Harry avatar
By Harry
at 2018-09-18T17:14
反正這感覺就是掰個理由給不懂的人看...水應該很深啦
Margaret avatar
By Margaret
at 2018-09-18T19:49
流傳的故事版本就好幾種了.....
Caroline avatar
By Caroline
at 2018-09-21T15:05
不可能公布公司內部系統給大家聽啦 想要以後更容易中?
Frederic avatar
By Frederic
at 2018-09-25T06:43
目前官方說法是操作失誤 意思是ISMS的規範、作業流程
原本就有納入,但操作人員沒有遵守ISMS
Caroline avatar
By Caroline
at 2018-09-27T07:19
沒寫程式? gg it單位很多喔,可能搞錯了什麼
Franklin avatar
By Franklin
at 2018-09-28T00:44
要簡討的話,"三個廠都中"是真的就有問題,當初架構草率
Hazel avatar
By Hazel
at 2018-10-02T15:20
前女友台GG的IT過的真是非常爽 而且薪水分紅也很好

日商台灣關西塗料

Ethan avatar
By Ethan
at 2018-08-08T01:25
不好意思小弟我又再次打擾 餓死抬頭因為在網上都沒有查詢到有關這間公司的資訊是否有好心的大大能夠提供一些消息(工作時數、上班環境等等)感謝各位大大的幫忙Orz - ...

Android軟體工程師

Jessica avatar
By Jessica
at 2018-08-07T23:43
各項 ⊙ 欄位為選填,請按需求填寫。 違反者第一次刪除,第二次水桶,三次以上退文 + 水桶處置。 徵才發佈後不得以任何理由「私下清除徵才內�� ...

馬達設計vs馬達驅動

Andy avatar
By Andy
at 2018-08-07T21:34
抱歉打擾各位先進前輩 事情是這樣的最近考上某四中電機研究所 指導老師希望我們早點選研究方向 這間實驗室有馬達設計跟馬達驅動這兩個方向 馬達設計:學的大概是autocad及磁路分析 ANSYS Maxwell Jmag flux 馬達驅動:應該是c 有搭配到ti或新唐 想請問在目前業界那種方向比較缺人或待遇會稍微好一些 雖然有些人會覺得論文的題目不一定跟之後做的有關但我是想至少留個退路 可以的 ...

鳥松某化學廠董事長涉嫌性侵

Mary avatar
By Mary
at 2018-08-07T21:15
首po,不符版規請多多指教 轉 高雄的女孩,請妳小心 https://www.dcard.tw/f/all/p/229381779?ref=android 也許不全然事實,但不想以身涉險 位於鳥松一間化學廠,董事長涉嫌性侵女助理,想知道更詳細的資訊。 有人知道確切是哪間嘛?求提示 小妹我化工畢業預計在高雄找工作啊~~ - ...

知識對科技創新行為的影響(抽7-11禮券)

Robert avatar
By Robert
at 2018-08-07T21:14
Tech_Job板的先進們,您們好, 小妹目前正在進行研究問卷的發放,若先進們有時間,希望您們能夠幫小妹填一下問卷, 不好意思,再麻煩先進們,非常謝謝您們。 問卷名稱:員工工作知識對科技創新行為的影響 研究目的:瞭解員工如何看待自己的知識以及如何使用在科技創新上 填答條件:從事研發相關類型工作,如系統工程師、軟體工程師、程式設計師、機構工程 師、設備工程師…等皆可。 其他聲明: 1.問卷 ...