以主機板與顯示卡聞名的國內上市公司技嘉科技,昨日傳出遭勒索軟體攻擊,今日(8月6日)該公司於傍晚於國內證券交易所,發布資安事件即時重大訊息,證實有少部分伺服器遭遇網路攻擊,目前已將偵測到的狀況通報執法單位與資安單位,並表示公司生產、銷售與日常營運都不受影響。
關於這起事件,在昨日(8月5日)早上,我們在資安社團看到多名網友討論技嘉遭勒索軟體攻擊,以及資料被竊取的消息,也有其他網友公佈相關資訊,包括疑似擷取自暗網的圖片,內容指出重要文件洩漏自newautobom.gigabyte.intra,以及git.ami.com.tw等。
今日下午4時,技嘉在證交所發布重大訊息,説明他們遭受網路攻擊,指出有少部分伺服器遭網路攻擊,當下已進行資安事件處理,包括技嘉本身的資安團隊已經與多家外資安業者共同合作因應,同時也通報政府執法機關。他們同時表示,受到影響的內部服務,均已陸續回復運作。
目前,技嘉尚未公佈相關初步調查結果,而根據技嘉的説明,該公司是在8月6日遭受駭客網路攻擊,不過8月5日早上已有相關討論,因此,這次事件的詳細調查結果,仍有待技嘉公佈。現在我們也正向技嘉進一步瞭解情況。
對於這次網路攻擊可能造成的營運衝擊,技嘉在上述重大訊息公告已有説明,包括生產、銷售與日常營運,都不會有影響。
無論如何,近年國內大型科技業者一再傳出遭遇勒索軟體攻擊的消息,例如,最近幾個月,在5月底, 威剛科技揭露遭病毒攻擊事件 ,相隔10多天後,根據國外資安媒體揭露 是Ragnar Locker勒索軟體所為 ;在6月初, 國內上市公司翔名科技也揭露該公司部分資通訊系統遭攻擊 。因此,如何持續強化公司資安防護,以及提升資安事件應變能力,仍是企業持續關心的重點。
對於勒索軟體攻擊的趨勢,今年上半國內已有許多國內資安專家指出,近年駭客組織的勒索軟體攻擊,都採兩手策略,也就是在加密企業資料之前,先竊取這些企業資料,一旦企業不願意為了被加密的資料支付贖金解密,便會在網路上公佈這些企業資料再次要脅。