TSMC violata? Chiesti 70 milioni di dollari, ma la società smentisce e spiega cos'è successo
Il principale produttore di semiconduttori per conto terzi al mondo sembrerebbe essere stato vittima di un attacco: il gruppo LockBit richiede 70 milioni di dollari per non pubblicare dati sensibili. L'attacco, secondo TSMC, non ha colpito la sua rete ma un partner.
di Manolo De Agostini pubblicata il 30 Giugno 2023, alle 16:01 nel canale SicurezzaTSMC
Il gruppo ransomware LockBit - o meglio una sua costola chiamata National Hazard Agency - afferma di aver violato TSMC, il principale produttore di chip per conto terzi al mondo. La casa taiwanese, però, ritiene di non aver subito alcun attacco: la vittima è semplicemente uno dei suoi fornitori di soluzioni IT. I cybercriminali hanno richiesto un riscatto di 70 milioni di dollari da pagare entro il 6 agosto, altrimenti inizieranno a diffondere quelli che, a loro dire, sono dati sensibili della società.
"TSMC è stata recentemente messa a conoscenza del fatto che uno dei nostri fornitori di hardware IT ha subito un incidente di sicurezza informatica, che ha portato alla fuga di informazioni pertinenti all'installazione e alla configurazione iniziali del server", si legge su Security Week.
"In TSMC, ogni componente hardware viene sottoposto a una serie di controlli e interventi approfonditi, comprese le configurazioni di sicurezza, prima di essere installato nel sistema di TSMC. Dopo l'analisi, possiamo dire che questo incidente non ha influito sulle operazioni commerciali di TSMC, né ha compromesso le informazioni sui clienti di TSMC".
"Dopo l'incidente, TSMC ha immediatamente interrotto lo scambio di dati con il fornitore interessato in conformità con i protocolli di sicurezza e le procedure operative standard. TSMC rimane impegnata a migliorare l'attenzione verso la sicurezza tra i suoi fornitori e ad assicurarsi che rispettino gli standard. Questo incidente è attualmente oggetto di indagine che coinvolge un'agenzia delle forze dell'ordine".
National Hazard Agency, a sub-clique of Lockbit ransomware group, has ransomed TSMC (Taiwan Semiconductor Manufacturing Company).
— vx-underground (@vxunderground) June 30, 2023
The company has an estimated annual revenue of $57,220,000,000.
National Hazard Agency is ransoming them for $70,000,000. pic.twitter.com/bXjzQ7SSXU
Il gruppo LockBit ha pubblicato le prime minacce nella giornata di ieri e ha concesso a TSMC sette giorni di tempo per rispondere o sarebbe stata pubblicata una grande quantità di informazioni sensibili. In seguito ha esteso tale "scadenza" al 6 agosto, pubblicando uno screenshot contenente un'e-mail @tsmc.com (come si vede nel tweet qui sopra).
La vera vittima dell'attacco è Kinmax Technology, un integratore di sistemi con sede a Taiwan specializzato in reti, storage, gestione di database e sicurezza (sigh). Kinmax Technology collabora con varie multinazionali tra cui Cisco, HPE, Microsoft, Citrix, VMware e NVIDIA. Kinmax ha confermato che la violazione è avvenuta e ha interessato il suo "ambiente di test specifico interno".
I malintenzionati dovrebbero aver messo le mani su istruzioni di configurazione predefinite che l'azienda fornisce ai propri clienti. Kinmax ha espresso dispiacere per la vicenda perché "i dati trapelati contenevano nomi di clienti, il che può causare potenziali disagi". La società, inoltre, ha assicurato di aver messo in atto protocolli di sicurezza più rigorosi per evitare che situazioni simili si verifichino di nuovo in futuro.










Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Renault Twingo E-Tech Electric: che prezzo!
HONOR 500 Pro, scheda tecnica confermata: Snapdragon 8 Elite e batteria enorme
GeForce NOW si prepara a vivere un mese di novembre 2025 da record: ecco i titoli in arrivo
Exynos 2600: temperature più basse del 30% grazie a una nuova tecnologia per il chip a 2 nm di Samsung
Apple si ispirerà a Nothing? Back cover trasparente per i prossimi iPhone
Da Intel ad AMD, il grande salto di Kulkarni nel cuore della guerra dell'AI
Velocità 12 volte superiore a quella del suono e zero emissioni, ecco l'aereo ipersonico a idrogeno
Una piccola Morte Nera è già sul mercato: il laser Apollo abbatte fino a 200 droni con una sola carica
Sei frodi che minacciano gli utenti nel 2025, e come proteggersi secondo Google
BioShock 4: Take-Two rassicura sullo sviluppo, ma il ritorno della serie resta lontano
Tesla, Musk promette FSD 'quasi pronto' e guida con messaggi al volante entro due mesi
BioWare conferma: il nuovo Mass Effect è in pieno sviluppo e sarà la priorità del team
5 robot aspirapolvere di fascia alta in forte sconto Black Friday: modelli top con lavaggio ad acqua calda, risparmi di centinaia di Euro
Xiaomi Redmi Note 14 5G a 179€ è veramente hot: 8GB di RAM, 256GB di memoria e fotocamera da 108MP con OIS
Veri affari con gli sconti de 15% Amazon Seconda Mano - Warehouse: ancora attiva la promozione di cui in pochi sono a conoscenza









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".