กลุ่ม Ransomware โจมตีไปที่ Foxsemicon ซึ่งเป็นบริษัทในเครือของ Foxconn

27/67 (IT) ประจำวันศุกร์ที่ 19 มกราคม 2567

บริษัท Foxsemicon Integrated Technology ผู้เชี่ยวชาญด้านการผลิตอุปกรณ์เซมิคอนดักเตอร์ ซึ่งเป็นบริษัทในเครือของ Foxconn ยักษ์ใหญ่ด้านอุปกรณ์อิเล็กทรอนิกส์ของไต้หวัน โดยที่เว็บไซต์ของ Foxsemicon ถูกโจมตีจากกลุ่มแรนซัมแวร์ โดยมีข้อความอ้างว่า ข้อมูลของบริษัทถูกขโมย และถูกเข้ารหัส ซึ่งข้อความดังกล่าวระบุว่าข้อมูล 5 Tb เป็นข้อมูลส่วนบุคคลของลูกค้าและพนักงาน และขู่ว่าจะเปิดเผยข้อมูลดังกล่าวต่อสาธารณะบนเว็บไซต์ที่ใช้เผยแพร่ข้อมูลของพวกเขา เว้นแต่จะมีการจ่ายค่าไถ่ ซึ่งในข้อความยังขู่เพื่อไม่ให้บริษัททำการติดต่อกับผู้ให้บริการกู้คืนไฟล์จากแรนซัมแวร์ หรือจากบริษัทประกันภัยใด ๆ ทั้งสิ้น แต่ยังไม่ระบุจำนวนเงินค่าไถ่ที่แน่นอน แต่จากข้อความในส่วนนี้กล่าวถึงค่าไถ่ 1 ล้านดอลลาร์เป็นอย่างน้อย    

แม้ว่าเหตุการณ์ดังกล่าวอาจส่งผลกระทบอย่างใหญ่หลวง แต่บริษัท Foxsemicon บอกกับตลาดหลักทรัพย์ไต้หวันว่าการประเมินเบื้องต้นระบุว่าเหตุการณ์ดังกล่าว ไม่ควรส่งผลกระทบอย่างมีนัยสำคัญต่อการดำเนินงาน และเว็บไซต์ Foxsemicon ได้กู้คืนแล้ว โดยกลุ่มแรนซัมแวร์ไม่ได้ระบุชื่อตัวเองบนเว็บไซต์ Foxsemicon ที่ถูกโจมตี แต่มีลิงก์ที่เชื่อมโยงไปยังเว็บไซต์สำหรับการเผยแพร่ข้อมูลที่ขโมยออกมาที่ใช้งานโดยกลุ่มแรนซัมแวร์ LockBit ซึ่งโดยทั่วไปแล้วกลุ่ม LockBit จะไม่ทำลายเว็บไซต์ของเหยื่อ แต่เป็นที่รู้กันว่ากลุ่มแรนซัมแวร์หลัก ๆ ได้มีการทดลองใช้กลวิธีต่าง ๆ เพื่อเพิ่มโอกาสในการได้รับเงินค่าไถ่ ทั้งนี้ ชื่อของบริษัท Foxsemicon ยังไม่มีรายชื่ออยู่ในเว็บไซต์ของ LockBit แก๊งอาชญากรรมไซเบอร์ซึ่งเป็นกลุ่มปฏิบัติการโจมตีด้วยแรนซัมแวร์ที่ใหญ่ที่สุด และใช้งานมากที่สุดในโลก ได้ตั้งเป้าไปที่บริษัทเซมิคอนดักเตอร์อื่น ๆ หลายแห่ง ซึ่งในปีที่ผ่านมา ได้มีการโจมตีบริษัท Taiwan Semiconductor Manufacturing Company ( TSMC ) ซึ่งในตอนแรกเรียกร้องค่าไถ่ถึง 70 ล้านดอลลาร์

แหล่งข่าว https://www.securityweek.com/ransomware-group-targets-foxconn-subsidiary-foxsemicon/