台积电机台停摆元凶,证实是WannaCry变种病毒,因新机台带有病毒,先上线才进行防毒处理,加上生产设备网络全部连结一起,导致大规模感染
2018-08-06 20:05:48 | 来源:ithome | 投稿:梁子 | 编辑:dations

原标题:台积电机台停摆元凶,证实是WannaCry变种病毒,因新机台带有病毒,先上线才进行防毒处理,加上生产设备网络全部连结一起,导致大规模感染

图片来源:

翻摄至苹果日报脸书直播

针对台积电上周五(8月3日)傍晚发生机台停摆事件,该公司在8月5日下午4:30分发出新闻稿,初步公布电脑病毒感染事件影响,今天下午(8月6日)在台湾证券交易所召开重大讯息说明记者会,详细解释目前处理的状态,以及此次事件的经过,为了让所有关切的人安心、放心,总裁魏哲家亲自上阵说明,现场也有多位高层主管列席回答记者提问,包括:资深副总经理暨财务长杜丽梅、企业讯息处资深处长孙又文、技术系统整合处处长吴俊宏、资讯技术资深处长陈文耀,他们也对外宣布病毒感染的状况,在今天下午已经全部消除,已恢复为百分之百全速上线生产的状态,并且强调公司主要的电脑系统,包括生产制造资料库以及客户资料,都不受到此次病毒影响。。

在这次事件当中,受影响的机台、自动搬运系统与电脑感染的病毒,是源自于去年肆虐全球的勒索软件WannaCry的一个变种,而这些设备所用的作业系统是Windows△7,微软也已提供安全性修补程式,但需经过审慎评估之后,才能进行安装,于是产生了病毒能够乘虚而入的机会,等到它们感染这支恶意程式之后,也发生了当机或是重复开机等症状。

之所以爆发大规模的病毒感染,总裁魏哲家表示,原本新机台上线的程序,是必须先通过防毒软件的检测,才能连上网络,但此次却是先上线,再进行防毒的处理,才会导致如此严重的后果。

事发的起源就在于,当时准备上线的一部新机台,本身已带有病毒,然而,在未经网络隔离及防毒系统处理的人为疏忽下,就连接到台积电的生产网络当中,再加上为了达到最佳的生产效率,该公司台湾厂区的生产网络全部连结在一起的关系,却反而因为这次病毒感染的关系,造成竹科、中科、南科厂区的相关设备受到大规模感染。

而就复原作业的进行而言,魏哲家说,在制程较为先进的厂区当中,因为系统架构更复杂,受影响的层面就越大,从而恢复的速度也越慢,截至昨天为止,复原的比例已经达到80%,到了今天则已回到全线生产的状况。

台积电位于国外的厂区则未受到影响,他们也因此启动了紧急应变程序,加强与客户之间的沟通。

虽然,这次大规模感染的病毒是WannaCry的变种,但他强调当中并不涉及恶意软件的绑架、骇客攻击,也跟USB装置中毒无关,并非来自公司外部或内部的攻击,纯属疏忽,同时,他也表明,公司现有资料的完整性与机密资讯的保存,均不受到影响。

对于如何避免同样的状况再度发生,魏哲家提出承诺,以后机台在开始上线的过程当中,会导入防呆的机制,落实系统自动化检查,排除所有的人为因素,这些设备若未施行任何的防范措施,就不允许其上网,并且会建立机台之间的防火墙。

iThome△Security

tags:

上一篇  下一篇

相关:

台积电遭病毒感染原因出炉:新机台安装软件时操作不慎

示意图,与新闻事件无关。 图片来源: TSMC 台湾积体电路制造(台积电,TSMC)在上周五(8/3)传出工厂机台遭到病毒感染,引起媒体争相报道,台积电除了澄清并非遭到骇客入侵之外,也在周日(8/5)说明是在安装新机

台积电感染电脑病毒事件,将冲击第三季营收损失约77亿元

上周五台积电传出部份晶圆厂生产线的电脑遭到电脑病毒感染,致使产线停机,外界揣测可能遭到骇客攻击,周六该公司对外澄清并非受到骇客攻击,而是受到电脑病毒感染,周日再进一步说明,预估中毒事件将冲击第三季营收

台积电机台受电脑病毒感染公司指已受控

全球最大的台湾晶片代工厂商台积电的生产线,昨日遭电脑病毒感染,公司指情况已经受控。台积电下午表示,公司部分机器昨日傍晚受病毒感染,令生产线停顿,但并非受骇客攻击。公司指目前已控制感染范围,并且找到解决

台积电生产线被病毒感染 一度停止生产 | 香港 UNWIRE.HK 玩生活.乐科技

采用自动化生产线的企业发生系统被攻击而导致生产停顿的事件并不罕见,早前 Tesla 曾经疑似有内鬼攻击生产线系统,最近台积电方面又发生病毒感染事件,令部分生产线需要停止运作。台积电发布声明指,公司在 8 月 3 日

台积电部分产线机台遭病毒感染,预计1天内恢复正常

图片来源: Taiwan△Semiconductor△Manufacturing△Co., Ltd 全球晶圆代工龙头厂商台积电,这几天传出因病毒感染机台而导致部分产线停摆的情况,引发全国人民的关注。根据自由时报稍早的报道,是因为该公司采用的自动

站长推荐: