News TSMC: LockBit-Hacker fordern nach Cyberangriff 70 Millionen USD

coffee4free

Redakteur
Teammitglied
Registriert
Okt. 2015
Beiträge
269
  • Gefällt mir
Reaktionen: aid0nex, Mr.Seymour Buds, DannyA4 und 2 andere
Trifft keine armen..
 
  • Gefällt mir
Reaktionen: Czk666, Red_Bull, Yesman9277 und eine weitere Person
Das könnte tatsächlich die ganze Halbleiterbranche auf den Kopf stellen.

TSMC ist mit Abstand dominierender Marktführer.

Allerdings hat die Tochter ja schon gesagt -> Ist nix schlimmes. Hoffen wir mal dass das stimmt :D
 
  • Gefällt mir
Reaktionen: Unioner86 und Cool Master
Peanuts 🥜
Die sollten es an die Chinesen verkaufen, könnten bestimmt mehr rauszuholen 😜

Spaß beiseite, ist nicht schön.
 
  • Gefällt mir
Reaktionen: Red_Bull
@coffee4free
Da ist dir wohl ein Typo untergekommen;
Einem Equinix-Sicherheitsforscher zufolge handelt es sich dabei um eine er höchsten jemals von Ransomware-Angreifern gestellten Lösegeldforderungen.

Fred.
 
  • Gefällt mir
Reaktionen: coffee4free
Wie kann es bitte sein, dass ein Zulieferer irgendwelche Zugangsdaten zu sensiblen IT Bereichen hat, über die Angreifer Daten direkt bei TSMC abschöpfen können?
 
  • Gefällt mir
Reaktionen: Kitsune-Senpai und Zocker1996
Wie ich immer in meinen Schulungen sage, es ist keine Frage ob sondern wann.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Unioner86, Brati23, Kitsune-Senpai und 7 andere
Ich lese es jetzt nicht wirklich aus dem Artikel heraus, aber sind da jetzt wirklich so streng geheime Entwicklungsdaten etc. betroffen? Ansonsten sollte es bis August ja kein Problem darstellen, die Zugänge zu schließen, Zugangsdaten zu erneuern und das System zu verstärken!?

Ich hoffe die Erpresser bekommen keinen Cent.
 
  • Gefällt mir
Reaktionen: nosound, MalzM, Kitsune-Senpai und 4 andere
Betrifft wohl noch ein paar mehr Firmen als nur TSMC:
Other Kinmax partners include Microsoft, Cisco, and VMware, and it is not known if those companies were also impacted.
Quelle: MacRumors

Das Geschäft von Kinmax dürfte damit dann wohl eher nicht so großartig aussehen in näherer Zukunft.
 
  • Gefällt mir
Reaktionen: coffee4free und Kaulin
Nichtraucher schrieb:
Trifft keine armen..

Sinnfreie Relativierung von Straftaten. Wenn du 100.000€ p.a. verdienst und ich in dein Haus einbreche, ist es auch okay, oder wie?

Mal ganz davon abgesehen weiß doch kein Mensch, was mit solchem Lösegeld (wenn es gezahlt wird) passiert. Vielleicht lassen es sich ein paar Leute nur gut gehen, vielleicht werden damit (weitere) kriminelle oder u.U. sogar terroristische Strukturen aufgebaut. Wer weiß das schon?
 
  • Gefällt mir
Reaktionen: Eternal, nosound, Weyoun und 40 andere
Irgendwie kommt einem das immer etwas komisch vor. Selbst wenn man ein absolutes Genie in Sachen Hacking ist, muss man trotzdem wissen, wo man suchen muss, um solche Lücken zu finden. Das fällt einem doch nicht einfach so ein und deshalb kommt immer wieder der verdacht auf, dass es Mitarbeiter dieser Unternehmen sind und Zugang zu Sensiblen daten haben. Wie will ein normaler Mensch ohne Kenntnisse von internen Strukturen und Abläufen auf solche Lücken stoßen? Ich an Kinmax bzw. TSMC’s Stelle, würde mal anfangen intern nach den Tätern zu suchen.
 
So hart es klingen mag, aber das ist die Zukunft.
Welcher Verbrecher vertickt schon gern auf der Straße Drogen, da ist es doch viel angenehmer von zu Hause aus zu arbeiten und IT-Systeme zu kompromittieren.
Quasi homeoffice fürs organisierte Verbrechen. 😉
 
  • Gefällt mir
Reaktionen: stevefrogs, Kitsune-Senpai, Tettroff und 4 andere
Neodar schrieb:
Wie kann es bitte sein, dass ein Zulieferer irgendwelche Zugangsdaten zu sensiblen IT Bereichen hat, über die Angreifer Daten direkt bei TSMC abschöpfen können?

Haben sie ja nicht, sondern einfach nur den Zugang zu den Rechnern die die Firma ausliefert.
Wenn TSMC die Rechner dann natürlich dann nicht ordentlich aufsetzt und die Standardpasswörter ändert, bekommt man da dann ein Problem.
 
Ist das ein weiterer Beitrag zur Menschheit durch unsere russischen "Freunde"? Der Artikel lässt Informationen dazu leider gänzlich vermissen.
 
Banned schrieb:
vielleicht werden damit (weitere) kriminelle oder u.U. sogar terroristische Strukturen aufgebaut

Werden sie garantiert. Diese ganzen Cyberattacken mit anschließender Erpressung gibt es nur, weil genügend Opfer zahlen. Letztes Jahr wurden mit Ransomware über 450 Millionen Dollar erpresst. Und 2022 war ein schlechtes Jahr für die Kriminellen, 2021 waren es noch über 750 Millionen Dollar. Und das sind bloß die Summen, die man nachweisen konnte.

Krausetablette schrieb:
Irgendwie kommt einem das immer etwas komisch vor. Selbst wenn man ein absolutes Genie in Sachen Hacking ist, muss man trotzdem wissen, wo man suchen muss, um solche Lücken zu finden. Das fällt einem doch nicht einfach so ein und deshalb kommt immer wieder der verdacht auf, dass es Mitarbeiter dieser Unternehmen sind und Zugang zu Sensiblen daten haben. Wie will ein normaler Mensch ohne Kenntnisse von internen Strukturen und Abläufen auf solche Lücken stoßen?

Da stecken längst keine einzelnen Personen mehr dahinter, sondern die organisierte Kriminalität mit entsprechenden Strukturen und Fähigkeiten. Die wissen genau, wie Unternehmen strukturiert sind, welche Software genutzt wird und welche Angriffe Erfolg versprechen.
 
  • Gefällt mir
Reaktionen: stevefrogs, Kitsune-Senpai, Banned und 2 andere
schneeland schrieb:
Betrifft wohl noch ein paar mehr Firmen als nur TSMC:

Quelle: MacRumors

Das Geschäft von Kinmax dürfte damit dann wohl eher nicht so großartig aussehen in näherer Zukunft.

"Betrifft" ist hier das falsche Wort. Die anderen genannten Unternehmen sind ebenso Partner von Kinmax. Ob sie ebenfalls betroffen sind, ist aber, soweit ich das sehe, noch unklar.
 
  • Gefällt mir
Reaktionen: stevefrogs und schneeland
Ich sehe es von der positiven Seite:
Dadurch wird mehr in Sicherheit gesteckt, was nur gut für uns alle sein kann.

Die "Was soll schon passieren?" und "Wir hatten noch nie Probleme!" Mentalität braucht genau solche Aktionen, damit man sich weiterentwickelt.

Kein Unternehmen handelt vorausschauend, sobald es um (Kunden-)Sicherheit geht, sondern immer nach dem Minimalprinzip und hofft in der Masse untertauchen zu können.
Wenn es die "Größten" trifft, ist es kein Problem die "Kleinen" ebenso zu treffen.

Ich sehe diesbezüglich schon entweder neue Gesetze oder neue DIN EN ISO Standards.
 
  • Gefällt mir
Reaktionen: Kitsune-Senpai, Mcr-King, Kag3maru und eine weitere Person
Zurück
Oben