[新闻] 病毒攻击台积电损3亿 史上首宗1个USB酿3

楼主: j0958322080 (Tidus)   2018-08-05 10:41:49
【萧文康╱台北报导】史上首见!全球晶圆代工龙头、市值以6.4兆元居台股第一的台积
电,前天晚上爆发机台电脑遭病毒感染事件,工程师疑在更新程式时,将USB插入电脑,
未料却导致竹科、中科及南科等3厂部分产线中毒停工,台积电连夜紧急召回工程师处理
,经1天抢修后,估历时39小时、预计今午全数恢复正常,但已造成近3亿元损失。
台积电疑因员工误用USB导致电脑中毒停机,波及12吋晶圆等产品。图中非当事人。台积
电提供
年产值占全台GDP百分之4的台积电,1987年由张忠谋创办,在全球半导体界具有领导性地
位,2016年,台积电被美国《财富》杂志评选全球500大中名列第403名。月前张忠谋才宣
布退休,并安心交棒给董事长刘德音与总裁魏哲家,前天却发生有史以来首宗病毒停机事
件。
急召工程师抢修
台积电的生产线机台电脑是封闭系统,以确保作业时不受外界攻击,未料前晚9时许,员
工进行生产线机台软件更新时,疑似误将未经扫毒完成的USB插入机台电脑,病毒瞬间蔓
延,导致台湾的3座生产基地同受影响。台积电员工私下透露,意外首先发生在竹科的晶
圆12厂,研发生产线发现电脑中毒,导致机台无法运转,仅中国厂区未受波及。
由于事发突然,工程师上网爆料,陆续传出台积电遭骇客、电脑病毒攻击等消息,甚至一
度误传工厂员工因毒气外泄而中毒,之后再传出被病毒及骇客攻击,甚至连门禁系统都挂
了,遭紧急call回的工程师,根本无法入厂工作。
一名不愿具名的员工说,当时公司为了找出中毒来源,确实一度关闭门禁系统,并紧急召
回维修工程师进厂,让机台停机,进行扫毒检查。
但时间一分一秒过去,台积电仍无法让停止的机台重新运转,台积电大当机的传言,如滚
雪球般,短短1天时间,已迅速在科技圈中蔓延,PTT上更有不少工程师哀号,“下午在搞
防毒,然后就出事了”、“已经在拔网络线,全部人(都)叫回去了”。
据了解,这次病毒影响厂区包括竹科的晶圆12厂、中科的晶圆15厂与南科的晶圆14厂,主
要制程都集中7奈米与12奈米,受波及的以8吋与12吋晶圆居多。
员工透露,中毒事件发生在竹科晶圆12厂,随即迅速蔓延。资料照片
台积电:非骇客
台积电最初不愿对这些传言进行说明,相关主管仅证实电脑遭病毒感染,原因已经查出,
强调不是骇客攻击,也非人为故意造成,间接撇除内鬼放毒或员工报复的可能。
直至昨午,台积电发声明稿指出,已控制病毒的感染范围,同时找到解决方案,由于病毒
感染程度因工厂而异,部分工厂已恢复正常,机台也逐步复产,“其余工厂可望于1天内
全数恢复正常”,但不便说明感染途径。台积电财务长何丽梅接受《彭博》电访时证实,
以前虽曾遭病毒攻击,但影响到生产线是首次。
内部人员也透露,虽没听到有晶圆报废的灾情传出,“但台积电是国际级一流企业,资安
却出这么大包,资讯部门主管势必要为此负责。”
证交所上市部昨也紧急与台积电联系,初步了解灾情不严重,但为避免投资人以讹传讹,
仍要求台积电在公开资讯观测站中输入重大讯息。
证交所主管说,台积电不用举行重讯说明会,依规定上市公司损失达股本20%或3亿元以
上,才须举行重讯说明会,换言之,台积电此次损失金额应低于3亿元。台积电仅回应,
损失尚在评估中,无法证实详细金额。
另,台积电虽是今年苹果新iPhone A12芯片的主要制造商,但因停工仅1天,不致影响9月
将开卖的新款iPhone上市进度。
不具名的资安专家质疑,在生产线的封闭系统出现病毒感染,怀疑是不慎使用未扫毒的
USB而导致,由于台积电已排除为骇客的针对性行为,似乎也暗示员工操作失误的可能性
较大。
【新闻评论员】
以台积电发的声明来看,受灾程度不像偶发事件,有可能遭受蓄意的组织性攻击,不然不
会好几个厂都受影响,让生产线不得不停下来,所以我认为台积电的声明中,掩盖了某些
事实,有可能病毒早已藏在内部系统中,然后在前晚同一时间全面发动。
8月开始是苹果订单的旺季,保守估计,台积电8月营收可能在800亿元之谱,若以停工1天
、毛利率50%来计算,损失巨大,当中还不包括因停工所造成的硅晶圆材料的毁损,或是
机器设备的损失。
张忠谋刚交棒,新经营团队上月在法说会上对今年获利数字虽比较保守,不过市场给予台
积电的评等是支持的,带动股价上扬,目前股价是在相对高档,发生这么重大的病毒事件
,对周一开盘的股价势必产生冲击。
朱成志 万宝投顾董事长
台积电小档案
创立:1987/02/21
创办人:张忠谋
董事长:刘德音
总裁:魏哲家
资本额:2593亿元
主要业务:晶圆代工
产业地位:全球晶圆代工龙头
市值:6.4兆(居台股之冠)
.2018年上半年营收:4813亿元
.2018年上半年税后纯益:1620亿元
.2018年上半年每股纯益:6.25元
资料来源:《苹果》采访整理
台积电机台电脑中毒时序
★8/03
21:00.发现部分机台受病毒感染,陆续召回工程师处理
★8/04
.凌晨有员工在PTT爆料公司电脑中毒讯息
10:00.媒体陆续向台积电查证,但未获回应
12:30.台积电证实的确发生电脑中毒事件,且已开紧急会议因应,原因仍在调查中
15:00.台积电发声明坦言机台电脑受病毒感染,非遭受骇客攻击,全部产线预计1天内恢
复正常
资料来源:《苹果》采访整理
https://tw.news.appledaily.com/headline/daily/20180805/38089623/
作者: yeebon   2017-07-22 16:41:00
chx64的1/2悖论真的很经典呢
作者: love072642 (阿健)   2018-08-05 10:44:00
干 礼拜五再更新机台软件 北七逆
作者: cplusplus426 (c++)   2018-08-05 10:46:00
呵 这要赔偿吗
作者: disyou (暖心)   2018-08-05 10:49:00
代罪羔羊吗
作者: uhan (煜)   2018-08-05 10:50:00
新闻稿笑笑就好
作者: cfwud   2018-08-05 10:50:00
假如是偷带USB进FAB更新机台软件,那公司的管理真的是松懈了。
作者: love072642 (阿健)   2018-08-05 10:52:00
公司管理 呵呵呵
作者: ZXCWS (两分铜币)   2018-08-05 10:53:00
生产机台哦
作者: piyoduckyy   2018-08-05 10:54:00
螺丝松了 Morris重掌台积?
作者: nomilkman (无奶人)   2018-08-05 10:56:00
仅中国厂区未受波及 难道..........
作者: sk050607 (板桥Vettel)   2018-08-05 10:56:00
看来今年的分红会悲剧..
作者: kerfish (kerker)   2018-08-05 10:57:00
哪里知道损失3亿?
作者: simplesingle (simpleman)   2018-08-05 10:57:00
工程师笨笨的 呵呵
作者: IAMROGER (ROGER)   2018-08-05 10:57:00
BOSS一在告诫不要在周末前change,IT含高层活在平行时空?
作者: dicfishfish (DD)   2018-08-05 10:59:00
对外说法... 反正多数人还是会信点到为止 #贸易战 #骇客 #支那 #两岸一家亲
作者: gn01216674 (Dog)   2018-08-05 11:04:00
不是不能带USB随身碟吗
作者: boboking2 (魔fuck学徒)   2018-08-05 11:04:00
找保全人员出来背锅好了...
作者: yzupe5566 (CTC)   2018-08-05 11:06:00
对外说法3e
作者: vanii40 (不要失去才懂得珍惜)   2018-08-05 11:07:00
周一 准备看好戏了
作者: dakkk (我是牛我反刍)   2018-08-05 11:08:00
台gg手机随身碟都不能带入吧 怎是这种说法
作者: quicknick (快尼克)   2018-08-05 11:10:00
昨天看到新闻,第一个想到就USB,敝人小公司也是类似情形
作者: book2381   2018-08-05 11:10:00
帮QQ. ,
作者: dicfishfish (DD)   2018-08-05 11:11:00
被当出气筒 就是不能供出支那 只好摸摸鼻子自认倒楣
作者: steven869200 (ぜよ)   2018-08-05 11:11:00
反正安检保全是外包的 ㄏ
作者: hooorb (Hooorb)   2018-08-05 11:14:00
星期五更新真的是很低级的错误
作者: extra7290 (小小)   2018-08-05 11:15:00
没开说明会=损失近3亿?这记者脑袋真的是好棒棒
作者: hooorb (Hooorb)   2018-08-05 11:17:00
用过windows的人都知道 更新完常常出事 一定要有人顾
作者: r30385 (天空蓝)   2018-08-05 11:19:00
先搞清楚什么是USB
作者: apple7685 (applelion)   2018-08-05 11:20:00
对外新闻稿看看就好
作者: talentsu (一休)   2018-08-05 11:23:00
星期五更新,根本就是很想来加班....
作者: docker (船坞工人)   2018-08-05 11:24:00
老张重返农药
作者: babyhater (无机偷打)   2018-08-05 11:30:00
骂it骂很凶,结果脑残的是自己人...
作者: magamanzero (qqq)   2018-08-05 11:31:00
该担心的是 会不会有什么东西流出去吧...
作者: munichuihsin   2018-08-05 11:31:00
本来只出现在呆丸惯老板省小钱(不注重资安)花大钱(被攻击)恶习,没想到第一企业台积电也出现costdown坏习惯。内网没有绝对安全,该花钱买防火墙还是要花。
作者: sendtony6 (TY)   2018-08-05 11:31:00
生产机台电脑没防毒软件也是件很奇怪的事
作者: iserendipity (闭眼看星星)   2018-08-05 11:33:00
机器设备的损失?? (笑
作者: s958256 (安卓)   2018-08-05 11:33:00
有些生产机台不能装吧...系统太旧或是会影响效能被关闭了
作者: sendtony6 (TY)   2018-08-05 11:35:00
该文有太多矛盾点,我是不信员工或vender能带usb去插
作者: babyhater (无机偷打)   2018-08-05 11:35:00
module精实一点好吗,还检讨人勒
作者: sendtony6 (TY)   2018-08-05 11:38:00
台积是内网,不会有资料外流
作者: kanhun (兜)   2018-08-05 11:39:00
哪个主管会同意在周五做实验或大动作的,跟本找死
作者: ksvs73010182 (阿泰)   2018-08-05 11:39:00
vendor传资料大部分都请user用内网连线去传阿
作者: wellkom (wellkom)   2018-08-05 11:40:00
颗颗 那请问其他内存厂的是内网还是外网
作者: ksvs73010182 (阿泰)   2018-08-05 11:40:00
很多user超神经都怕vendor大头作为反PIP配扣$
作者: kanhun (兜)   2018-08-05 11:40:00
生产机台本来就没防毒软件,菜鸟来秀下限吗~
作者: magamanzero (qqq)   2018-08-05 11:41:00
病毒能进去 当然资料可能能出来啊(茶
作者: cchsiao (cchsiao)   2018-08-05 11:41:00
台积要开始腐败了吗?
作者: ksvs73010182 (阿泰)   2018-08-05 11:42:00
相对神教安检松更多 但类似出包没蔓延这么大
作者: ken1825 (咪咪教授)   2018-08-05 11:42:00
我也没看过生产机台有防毒的...
作者: hegemon (hegemon)   2018-08-05 11:43:00
装了防毒软件也不是就没事...使用习惯比防毒软件重要
作者: cplusplus426 (c++)   2018-08-05 11:45:00
生产机台没防毒是为何
作者: tabrisPTT   2018-08-05 11:45:00
好贵的usb, 难道是敌阵营派的间谍?
作者: ksvs73010182 (阿泰)   2018-08-05 11:46:00
昨天去支援都看到user在生产机台更新防毒了 ...
作者: kanhun (兜)   2018-08-05 11:46:00
四大四中进GG,GG从此变GG
作者: extra7290 (小小)   2018-08-05 11:46:00
有些机台的系统还是用dos,你要怎么装?
作者: ksvs73010182 (阿泰)   2018-08-05 11:47:00
要不然LOG那些东西他们要怎么统计
作者: Lalabear9566 (拉拉熊)   2018-08-05 11:49:00
这篇文钓到一些非GG或vendor的学生阿)笑
作者: REMEMBERYAU (blusense)   2018-08-05 11:49:00
SB啦,插鼠标中毒吗?随身碟叫flash drive啦
楼主: j0958322080 (Tidus)   2018-08-05 11:52:00
学生才会对名词暴怒
作者: Azrael25 (Azrael25)   2018-08-05 11:56:00
到底是哪个白痴..害我要被召回了
作者: MPSSC   2018-08-05 12:07:00
USB随身碟最好带得进去,表示这是对外说法
作者: melzard (如理实见)   2018-08-05 12:08:00
这次的事情会跨厂区中招是很诡异的吧不同fab之间生产机台网络应该是完全独立的说随身碟带病毒插进去发作 那也不应该跨fab出现异常
作者: dicfishfish (DD)   2018-08-05 12:11:00
回楼上 #贸易战 #骇客 #支那 #两岸一家亲
作者: melzard (如理实见)   2018-08-05 12:12:00
阁下想像力真丰富
作者: steven869200 (ぜよ)   2018-08-05 12:27:00
谁跟你完全独立
作者: abbei ( $曼尼最可爱$ )   2018-08-05 12:30:00
QQ 8D写不完了
作者: wellkom (wellkom)   2018-08-05 12:30:00
生产机台装防毒? 菜鸟去蹲几年多看看再来唬烂防毒软件的问题有时候比中毒还烦人不要拿那种随时可以重灌的A片机来说嘴
作者: sendtony6 (TY)   2018-08-05 12:35:00
感觉你比较菜。。。比较新的机台会有防毒喔
作者: Lalabear9566 (拉拉熊)   2018-08-05 12:35:00
自己遇到机台少还说别人菜XD 阿就真的有电脑控制的
作者: melzard (如理实见)   2018-08-05 12:36:00
还是GG比较先进 我待过的公司 生产机台连到fab系统
作者: Lalabear9566 (拉拉熊)   2018-08-05 12:36:00
你以为一堆人进去在干什么 如果这样等IT上层弄好就好啦 设备就是在干这些事
作者: steven869200 (ぜよ)   2018-08-05 12:36:00
也是有生产机台有防毒的啦
作者: wellkom (wellkom)   2018-08-05 12:38:00
新的有没错啊,但是旧的那么多你换? 你老板敢签?
作者: melzard (如理实见)   2018-08-05 12:38:00
可是fabA 生产机台 <-> fabB 生产机台 不应该有直接连线才对吧? 这次的事情是跨fab 的生产机台同时中招不是吗?
作者: huahua1022 (沉移霆)   2018-08-05 12:39:00
机台用的防毒软件没扫毒完成就偷带进去安装吧
作者: sc1 (sc1)   2018-08-05 12:39:00
以后台积的芯片做的手机要热当了非洲猪瘟 要活埋生猪@台积电
作者: cplusplus426 (c++)   2018-08-05 12:40:00
gg用常识想也知道比其他产线进步
作者: MPSSC   2018-08-05 12:41:00
就说USB很明显是对外说法,可以搞到跨厂区机台中毒...路径很容易推测阿,言尽于此
作者: Lalabear9566 (拉拉熊)   2018-08-05 12:41:00
GG有些机台产线甚至都10几年前的 有些人真的想太多
作者: melzard (如理实见)   2018-08-05 12:42:00
MPSSC意思是中央单位那里有人乱搞吧
作者: Lalabear9566 (拉拉熊)   2018-08-05 12:42:00
前段比较少 后段一堆机台不知摆在那边多久
作者: MPSSC   2018-08-05 12:43:00
我没这样说,我也只是用逻辑思考;能搞到跨厂区一定路径是走windows后台才有可能,这不归IT管归module管?
作者: melzard (如理实见)   2018-08-05 12:44:00
这次事情不太可能是module的包 范围太广了
作者: MPSSC   2018-08-05 12:45:00
还在module推责任给IT??能透过windows后台跨厂区感染...
作者: melzard (如理实见)   2018-08-05 12:45:00
你连门禁系统都要关闭检查 跟我说module的错也太扯
作者: steven869200 (ぜよ)   2018-08-05 12:48:00
有内鬼 停止交易
作者: sendtony6 (TY)   2018-08-05 12:58:00
我也是不信什么usb啦
作者: ljf0030 (小小工程师)   2018-08-05 13:00:00
不管是合法或非法的偷插usb, IT都要防范,所以一定是 IT 要出来背锅
作者: eatingshit (别怀疑我叫宜霆谢)   2018-08-05 13:04:00
你不信 我是信了
作者: a202052003 (秋棠落叶)   2018-08-05 13:05:00
听说大硕的机台8成都有装防毒
作者: stoneofsea (不去尝试就是一种失败)   2018-08-05 13:06:00
以前主管都喜欢在周五做实验 那心态真恶毒
作者: mathrew (Joey)   2018-08-05 13:13:00
fab 有没有装防毒 都有啦 不要单一公司看全部没装防毒的 通常都是系统太旧 太烂 装了就跑不动不是不装
作者: GeneralRamir (标准型鲁蛇)   2018-08-05 13:15:00
不好意思门外汉路人问一下,为什么周五更新是大忌?
作者: melzard (如理实见)   2018-08-05 13:15:00
因为你要是出事TMD一堆人假日不在找不到怎么解
作者: mathrew (Joey)   2018-08-05 13:16:00
fab 有没有装 就看公司啦
作者: ZXCWS (两分铜币)   2018-08-05 13:22:00
GG fab机台 都有装防毒 基本的装完机后 就得测网络跟防毒了..
作者: mooto (退出会比较好, 就退出)   2018-08-05 13:25:00
每个公司都嘛周五压线丢task 一出包就...防毒只是最后一道防线 没有100% 资安才是最大问题
作者: spencer222 (ddd)   2018-08-05 13:34:00
一堆阴谋论 看了就科科病毒只要有能力扫你有哪些port有资料传输的log要扩散很难吗XD
作者: MPSSC   2018-08-05 13:36:00
就说还是有人在帮IT转移焦点
作者: spencer222 (ddd)   2018-08-05 13:39:00
IT会被检讨的是跨厂没防护措施Root cause还是有人不照SOP 随身碟NB没先扫毒就进厂连网
作者: love072642 (阿健)   2018-08-05 13:41:00
马的 这下子PJ没得玩了 IT会一直忙这CASE
作者: MPSSC   2018-08-05 13:50:00
最简单的:随身碟可带进厂区吗?当大家都不知gg的体系喔?还想继续为IT模糊焦点吗
作者: stefanie7215 (徬徨无助)   2018-08-05 13:59:00
机台usb孔早就封死了,还掰阿
作者: spencer222 (ddd)   2018-08-05 14:05:00
NB连机台都透过Ethernet有没有USB孔其实不是很重要
作者: MINGSING   2018-08-05 14:08:00
互踢皮球 明天看好戏
作者: chocopie (好吃的巧克力派 :))   2018-08-05 14:30:00
我看我下午去运动早点睡,明天早点进公司强车位好了明天应该很热闹
作者: ksvs73010182 (阿泰)   2018-08-05 14:48:00
礼拜五大忌是vendor难叫 高层主管不在 能支援人力比平常更困难 上面因为你没假日就倒大霉...
作者: SSSONIC (...)   2018-08-05 14:51:00
要怎样失误才能这样啊 科科
作者: MeiHS (囧)   2018-08-05 14:52:00
看来一个随身碟就可以搞掉GG一天产能 还不只一个厂XD||
作者: zsp40773 (猪肉王)   2018-08-05 15:37:00
开始斗争乱搞啦 看看台积粉丝们能骄傲多久 嘻嘻
作者: smalldra (ha。)   2018-08-05 15:57:00
露西
作者: antigidu (YaSu)   2018-08-05 16:35:00
张爷爷一走 马上GG
作者: joker755034 (海星)   2018-08-05 17:28:00
厂跟厂的防火墙也太容易突破
作者: ish55667788 (帅)   2018-08-05 18:58:00
某楼不懂网络跟防火墙才会觉得锅在IT身上
作者: ohlong (强森)   2018-08-05 19:06:00
机台UI开始狂跳色情广告视窗
作者: Roderickey (卖蒙拔郎耶)   2018-08-05 21:50:00
人是因为利益结合的 没有钱没有粉丝
作者: invidia (莎莉竟然会飞)   2018-08-05 23:04:00
有些user真的蛮天兵的zzz

Links booklink

Contact Us: admin [ a t ] ucptt.com