Zsarolóvírus akasztotta meg a chipgyártást

A TSMC legfrissebb közleménye szerint egy zsarolóvírus okozta a több napos fennakadást a vállalat tajvani gyárában. Komoly károk keletkeztek a fertőzés miatt.
 

A TSMC (Taiwan Semiconductor Manufacturing Co) a hétvégén ismerte el, hogy egy információbiztonsági esemény következtében kellett leállítania a tajvani gyárát. Ez a hír azért volt kiemelt jelentőségű, mert a vállalat olyan partnerek beszállítója, mint amilyen az Apple, a Qualcomm, az Nvidia, az AMD, a MediaTek és a Broadcom. A cég gyártja egyebek mellett az iPhone és iPad készülékekbe való chipeket. Ilyen módon a TSMC-nél bekövetkező bármilyen termeléskiesés könnyedén tovább gyűrűzhet más piacokra is.
 
Már megint a hírhedt zsaroló...
 
A gyártó a hétvégén még nem közölte, hogy pontosan mi is okozta a fennakadást. Mostanra azonban kiderült, hogy az informatikai rendszerébe és a gyártóberendezéseit összekapcsoló hálózatába a WannaCry zsaroló program került be. Ez a károkozó tavaly 200 ezer felhasználó számítógépét ostromolta, és 150 országban volt jelen. Mint a példa is mutatja, még napjainkban is aktív.
 
Emberi hiba
                                                  
Felmerülhet a kérdés, hogy ha egy régóta ismert kártékony programról van szó, akkor miként fordulhatott elő, hogy egy nagyvállalat termelését teljes mértékben megakasztotta. Ennek az az oka, hogy emberi mulasztás történhetett a TSMC-nél. A vállalat határozottan cáfolta, hogy hackertámadás áldozatává vált, és egyben úgy nyilatkozott, hogy emberi hiba miatt következett be az incidens egy szoftvertelepítés során. Vagyis elképzelhető, hogy valaki egy fertőzött, nem megfelelően ellenőrzött programot telepített a vállalatban.
 
A fertőzés augusztus 3-án vette kezdetét. A probléma detektálása sem ment egyik pillanatról a másikra, így augusztus 5-én még csak a rendszerek 80 százaléka volt működőképes. Augusztus 6-ra sikerült a teljes informatikai hálózatot helyreállítani, így a termelés most már ismét zökkenőmentesen folyik.
 
A TSMC hangsúlyozta, hogy az incidens során nem szenvedett el adatvesztést, és bizalmas adatok sem kerültek illetéktelen kezekbe. Azt azonban nem volt hajlandó elárulni, hogy melyik partnerét érintik leginkább a történtek. Mindenesetre az már biztosnak látszik, hogy a kiszállításokban csúszások várhatók. A szakemberek úgy becsülik, hogy a WannaCry által okozott termeléskiesés 2-3 százalékkal vetheti vissza a TSMC harmadik negyedéves pénzügyi eredményeit.
 
A TSMC állítólag meghozta azokat az intézkedéseket, amelyek révén a jövőben a hasonló incidensek megelőzhetővé, elkerülhetővé válhatnak.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség