於 5 月 26 日,記憶體大廠威剛科技 ADATA 已按臺灣證交所規定,公佈公司受到勒索軟件入侵的消息,其後勒索軟件 Ragnar Locker 承認發動這次的攻擊。根據印度科技媒體 Nadu 今日的報導指,操縱 Ragnar Locker 的黑客已在其網站公開部份 ADATA 的資料,並聲稱已盜取 1.5TB 機密資料。同時釋出名為「Proof Pack archive with gitlab」的檔案,當中包含合約協議、存取系統檔案的截圖、電路設計圖、法律文件、保密協議等等,以作成功入侵的證明。
隨後,Ragnar Locker 背後的黑客組織表示,曾提出「協助」ADATA 修復漏洞並恢復系統,但遭拒絕,並以其不在伺服器資料的安全性為由,表示將會於網上公開 ADATA 的公司資料。
威剛可能尚未與駭客聯繫。Ragnar Locker組織表示,由於威剛「不在乎伺服器上資料的安全性」,因此很快會將其公司資料放上網路公開。不過直到目前,黑客還未公開其索取贖金的金額,不過 Ragnar Locker 已在其揭密網站刊出 ADATA 的頁面,並流出 47.3MB 的資料開放下載。
Ragnar Locker 其實早在外國已相當「有名」,而 FBI 於去年 11 月已發佈編號為 MU-000140-MW 的警示,警告各行業提防 Ragnar Locker 的攻擊。據悉此次 ADATA 被入侵事件,是 Ragnar Locker 首次伸手到台灣企業的記錄。Ragnar Locker 主要攻擊對象為大型企業,而要求贖金的規模約在 1,000 萬美金左右。以下是一些知名的受害者名單:
- 日本知名遊戲公司 Capcom,被盜取 1TB 資料,勒索金額為 1,100 萬美元
- 義大利酒商 Campari Group,被盜 2TB 未加密檔案,勒索金額為 1,500 萬美元
- 法國貨櫃船運業者 CMA CGM ,勒索金額為 1,000萬美元的贖金,最後支付了 450 萬美元贖金
- 葡萄牙跨國能源巨頭 Energias de Portugal,被盜 10 TB 資料,勒索金額為 1,100萬美元