【本報台北訊】鴻海集團旗下半導體設備大廠京鼎驚傳駭客入侵,不只如此,駭客集團更直接在網站上威脅京鼎客戶與員工,如果京鼎置之不理,客戶資料將會被公開,員工也將因此失去工作。駭客集團駭進上市櫃公司竊取資料時有所聞,但是,第一次有駭客集團在竊取資料之後,直接挾持上市櫃公司網站,昭告天下該公司內部資料被竊,這是全台灣第一次。
據了解,京鼎昨已聯繫調查局,今天將赴調查局製作筆錄,並提供保留資料,從網路跡證追查駭客來源與滲透進入點,資安站已立案調查,朝妨害電腦使用、恐嚇取財等罪偵辦。
台灣為被駭重災區
台灣是全球科技供應鏈的重要基地,這讓台灣成為駭客攻擊重點區域。網路資安公司Fortinet就曾統計,2023年上半年亞太地區共偵測到4120億次惡意威脅,其中,台灣占比達55%,相當於每秒就近1.5萬次攻擊發生,居亞太之冠。光是2023年,台灣就有多家科技大廠傳出遭駭客攻擊,包含宏碁、微星、訊連等業者都傳出被駭。
不過,京鼎這次被駭客入侵遭受外界關注的原因之一,在於駭客不僅竊取京鼎內部資料,竟然還大喇喇地挾持京鼎網站、昭告天下,這是全台灣首例。
竹科園區企業昨議論紛紛,因為業者昨日中午進入京鼎公司網站時,赫然發現京鼎網站已然被駭客集團挾持;京鼎已在昨天下午率先修復「.tw」網域的官方網頁,但京鼎位於其他網域的官方網頁,截至昨晚仍未修復。
駭客挾持京鼎官方網站後,直接在頁面上表示,京鼎的數據已然被盜且加密,竊取的總數據量高達5TB,駭客直接在網頁的一開頭就寫上:「如果不支付贖金,被盜的資料就會出現在暗網上。如果資料被洩漏出去,競爭對手就可以迅速買下,愈早支付贖金,公司就會愈早恢復安全。」
揚言摧毀所有資料
駭客不只警告京鼎,還留下兩大段訊息給客戶與員工。第一段訊息是告知客戶,駭客集團已拿下京鼎的客戶資料,如果京鼎不付錢,那麼,客戶的所有個人資料都將被公開在網路上,第二段訊息則是告知員工,如果京鼎管理階層不與駭客集團聯繫,那麼,駭客將會摧毀京鼎所有的資料,而且這些資料將不能恢復,這恐怕會讓員工失去工作。
台灣過去已有許多上市櫃企業遭駭客入侵,大部分企業選擇私下解決,並未對外公開,但也有些企業選擇置之不理,任由駭客將客戶資訊免費公開在暗網,造成許多企業或者個人客戶資訊外流。
證期局副局長高晶萍表示,已對全體上市櫃公司採取多道資安防護措施,前後已召開7次會議,包括要求上市櫃公司強化防護措施、取得資安認證均為重點措施。