4月15日,据荷兰媒体报道,全球领先的芯片制造商-安世半导体(Nexperia)遭遇大规模的勒索软件攻击。
一个名为 Dunghill GROUP(又名DARK ANGELS RANSOMWARE GROUP)的勒索软件团伙在攻击行动中入侵了安世半导体的服务器,窃取了超过1TB的敏感商业数据,被盗信息包括芯片设计、研发数据、员工个人信息,还包括来自SpaceX 和苹果公司等知名客户的数据。
核心研发数据泄露,导致与安世半导体芯片关联的多家科技企业都面临着严峻的供应链安全威胁。
据悉,安世半导体是一家总部位于荷兰的芯片制造商,专注于设计和生产高性能、高可靠性的芯片,其晶体管、二极管和芯片产品广泛应用于汽车、通讯、工业和消费电子等领域。该公司于2019年被闻泰科技收购。
由于部分数据遭到加密,安世半导体出现生产线中断调度、订单延迟和客户服务中断等问题,其全球供应链也受到了波及。该事件凸显了勒索软件攻击对全球供应链的威胁,也再度引发业界对勒索软件组织的关注。
勒索攻击事件发酵后,安世半导体回应表示,已第一时间断开了受影响的系统并启动数据恢复流程,并与执法部门和网络安全专家密切合作,以加快解决问题并加强其网络安全防御能力。
来自安全研究团队 Unit 221B的一名安全研究员分析称,近期已经发现了一系列针对微软、英伟达、艺点等美国高科技企业服务器的渗透攻击,其中多起攻击事件都由一个名为“Scattered Spider”精心策划。
该团队以多个分散的小型勒索组织团伙共同组成,其成员大多为美国背景的年轻黑客,他们集体自称为“安全研究人员”,但专门从事于勒索软件和恶意软件传播。包括Dunghill GROUP、8Base等新兴勒索软件团伙或许都隶属于该犯罪集团。
由于其组织成员错综复杂,对美国文化、治理和社会规范大多有着深入的了解,往往会调整策略来逃避执法,由该组织发起的一系列勒索攻击已经给执法机构带来了巨大的挑战。
对于如安世半导体这样的大型企业来说,勒索软件攻击的风险尤其不容忽视。为应对可能的网络威胁和攻击,加强网络安全建设、备份关键数据、定期开展安全演练变得日益迫切。作为本次勒索软件攻击的受害者,安世半导体也呼吁各方加强合作,共同应对勒索软件等网络安全威胁,确保全球供应链的稳定和安全。
参考资料:
1.https://www.techzine.eu/news/security/118728/dutch-chipmaker-nexperia-hacked-confidential-information-at-risk-of-being-leaked/
2.https://www.securityweek.com/ransomware-group-claims-theft-of-data-from-chipmaker-nexperia/
3.https://www.bleepingcomputer.com/news/security/chipmaker-nexperia-confirms-breach-after-ransomware-gang-leaks-data/
原文始发于微信公众号(勒索病毒头条):荷兰芯片制造商安世半导体遭遇勒索软件攻击,苹果、SpaceX等多家客户公司被波及
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论