新聞 | iThome ( ) • 2024-04-15 10:04
图片来源: 

Hoya

媒体报导日本光学大厂Hoya 3月底遭到勒索软体攻击,窃取将近200万份文件,并被勒索1千万美元赎金。

Hoya以制造玻璃闻名,除了是知名镜片品牌,产品也涵盖晶片生产必要的光罩基板,是半导体供应链重要一环。这家日本光学大厂日前(4/4)公布3月30日侦测到一起网路安全事件,影响日本总部及数个事业部门的IT系统。该公司表示已启动调查,了解影响范围,包括是否有个资或机密资料受到波及。

不过上周法国媒体LeMagIT揭露,Hoya是遭到了勒索软体攻击,宣称是名为Hunters International的组织所为。报导并贴出关于资料外泄网站对这次攻击事件的相关资讯,包括已取得170万份(约2TB)的文件档案,及向Hoya索讨1千万美元赎金,歹徒并祭出不得讨价还价也不折扣的原则。资安媒体Bleeping Computer也发现这桩勒索软体攻击的证据。

不过骇客并未公布任何文件撷图,也未提供窃得的档案类型或相关描述。

Hunters International为去年年中出现的勒索软体即服务(Ransom-as-a-Service,RaaS),据报导可能是2023年初被美、德及荷兰警方联手破获的Hive勒索软体死灰复燃后改名而成的勒索软体,因为两者程式码有60%重叠。但Hunter International否认两者的关联性。

Hoya至今尚未提供攻击的调查进展,也未回应关于勒索软体攻击报导。