台積電證實供應商遭駭客組織勒索,客戶資訊暫無外洩跡象

受害企業擎昊科技已採取對應措施。

前科累累的駭客組織 LockBit 日前聲稱,自己已成功從台積電竊得大量資料,並提出了高達 7,000 萬美元的勒索金額。對於此事,台積電現已證實受害企業乃其供應商合作夥伴擎昊科技。被盜的數據「涉及伺服器初始設定及參數」,經檢查後台積電已確認該事件不會影響業務營運,現階段也未發現任何客戶資訊外洩的跡象。

事發後台積電第一時間暫停了與擎昊科技的數據交換,後者亦引入了第三方資安團隊與客戶共同做損害管控。按照擎昊的說法,駭客攻擊發生在系統的工程測試區內,被盜資訊雖含有客戶公司名稱但無實際應用,因此實際損害估計有限。目前該事件已完成調查局立案,接下來會進入刑事調查階段。