Re: [新闻] 病毒攻击台积电损3亿 史上首宗1个USB酿3

楼主: superyou (南科文乐爷)   2018-08-05 11:10:09
大家好 我阿肥 做了个梦
这事情跟新加坡工程师讨论后
之前新加坡的格罗x德 也发生过类似
总之就是某个设备商拿着没扫毒的usb
进去FAB帮机台灌software
结果中毒 造成FAB机台挂一堆
Customer 叫其他间vendor 说你们机台有问题
Vendor 也是在机台前面站很久 没遇过机台会中毒
后来忙一整天后在餐厅吃饭 遇到其他的vendor
透露真相 老板直接叫工程师回去 不要修了
这件事也是闹很大 不过被压下来了
呵呵
作者: dicfishfish (DD)   2018-08-05 11:11:00
被当出气筒 就是不能供出支那 只好摸摸鼻子自认倒楣
作者: dakkk (我是牛我反刍)   2018-08-05 11:11:00
原来是vendor
作者: NTHU701631 (小杰)   2018-08-05 11:13:00
可是没扫毒的USB进FAB前怎么会没被查出来?进FAB前不是携入物品都要受检吗
作者: s006664 (低调的爆肝)   2018-08-05 11:19:00
新装机吧
作者: Rocker5566 (摇滚56)   2018-08-05 11:21:00
Usb那么小 要带进去还是带的进去吧
作者: popmentos (汽水 + 曼陀珠)   2018-08-05 11:24:00
作者: luche (luche)   2018-08-05 11:24:00
该不会是用隐喻法吧 文组通常都会被哩组校 殊不知...
作者: magamanzero (qqq)   2018-08-05 11:33:00
结果这USB跑了N个厂? 想太多..只挂一个厂还有可能 这么多厂还同时 想也知道不单纯个人觉得应该不类似 能做到非同地的同时发动攻击这毒应该不是从机台那边进去的
作者: cmwdodo (冰锁)   2018-08-05 11:38:00
文组比较想知道~台G防毒软件是否也废了
作者: magamanzero (qqq)   2018-08-05 11:39:00
看多年后 会不会有人出来爆料真相吧XDD
作者: venty   2018-08-05 11:44:00
一楼也真是秀尽想像力无穷的下限
作者: kanhun (兜)   2018-08-05 11:46:00
四大四中进GG,GG从此变GG
作者: munichuihsin   2018-08-05 11:50:00
真相只有一个,之前某金中勒索病毒远端控制发动同步攻击,这次设定定时还是有远端?如果这次中标的是Windows,tcp 445真的要永远封锁了。
作者: ZXCWS (两分铜币)   2018-08-05 11:53:00
vendor作业都是按照客户的规矩SOP要安装软件 最后也都得在客户那边扫毒过不要出事都推给Vendor
作者: ISAF   2018-08-05 12:10:00
Vendor本来就没人权 不推给Vendor背锅难道要我大GG自己吞吗?
作者: ksvs73010182 (阿泰)   2018-08-05 12:11:00
vendor怕都怕死 一出事就跟被霸凌一样
作者: melzard (如理实见)   2018-08-05 12:14:00
不同地点 不同fab同时被攻击 不可能是单一机台被感染造成要看原因的话只能从跨厂区的共用网络系统去找吧?
作者: cplusplus426 (c++)   2018-08-05 12:16:00
新加坡压的下来 台湾消息一下就走漏 可见口风多不严谨
作者: centra (ukyo)   2018-08-05 12:17:00
台积vendor 管超严的 跟GF不同
作者: wzmildf (我不是蘿莉控)   2018-08-05 12:17:00
插USB跨厂中毒? 你以为FAB机台有连网是不是 还是各地GG一起倒数3..2...1 插进去 新年快乐~~
作者: yzupe5566 (CTC)   2018-08-05 12:28:00
台积不能带USB...
作者: Q00863 (阿棋)   2018-08-05 12:34:00
光跨厂区同时中毒就很诡异了 还在usb? 对外说法?
作者: now99 (陈在天)   2018-08-05 12:36:00
跨厂区非常严重
作者: shouyo (shouyo)   2018-08-05 12:45:00
插usb中毒,病毒会跑竹中南三厂,三厂有互连吗
作者: VanDeLord (HelloWorld)   2018-08-05 12:45:00
跨厂区喔? 感觉螺丝松很大喔,会提早结束后张时代吗?
作者: cplusplus426 (c++)   2018-08-05 12:48:00
不互连管理很麻烦 通常会吧
作者: VanDeLord (HelloWorld)   2018-08-05 12:49:00
后续做法应该会影响台积管理风格,危机也算是转机吧
作者: melzard (如理实见)   2018-08-05 12:49:00
你要互连也是fab核心系统 生产机台没道理
作者: cplusplus426 (c++)   2018-08-05 12:50:00
或者没互连 从连接三厂的中央散播出去
作者: melzard (如理实见)   2018-08-05 12:50:00
中央散出去可能性最大只是假如是这样 那为什么可以绕过这么多隔离装置直接杀到生产机台上就很扯这次案件应该会变成企业资安的经典教案 前提是真相有被讲出来而不是用个搞笑的USB去唬烂过去
作者: mooto (退出会比较好, 就退出)   2018-08-05 13:00:00
我是不知道gg能不能插usb 但是的确很多病毒是同时发动阿这不一定要有跨区网络 也可能是不同时中毒
作者: hohohoyayaya (JKZ)   2018-08-05 13:04:00
台积工程师怎么每次出事就想推给vender...啧啧
作者: mooto (退出会比较好, 就退出)   2018-08-05 13:06:00
因为平常就推习惯了...吗
作者: melzard (如理实见)   2018-08-05 13:07:00
不同时中毒更可怕 表示每个fab的流程都有问题吧
作者: robinsonXD (MonkeyXD)   2018-08-05 13:11:00
都讲谎话,这样怎么做成正确资讯
作者: fox1986 (13号)   2018-08-05 13:47:00
插个随身碟可以跨厂同时挂,你信吗
作者: micotosai (日本语が半人前の俺様)   2018-08-05 14:02:00
生产机台不可能互连,只有系统管制跟cim 上报才有可能
作者: Gaujing (高进)   2018-08-05 14:29:00
顾客至上 当vendor跟当狗一样
作者: cat0429 (momo)   2018-08-05 17:43:00
遇过机台中毒好几年,跟它连线的系统也中毒,然后当系统改了小小的架构,又过了几年才就毒发身亡。 感染不见得会当场发作的,有潜伏期的。。
作者: qoo9850 (杨雄)   2018-08-05 20:12:00
3亿变78亿
作者: asdfghjklasd (好累的大一生活)   2018-08-05 21:50:00
MES 跟IT 是不同的系统网络......
作者: foxs9 (moon river)   2018-08-05 23:20:00
vendor 不就是领遮羞费背锅的吗
作者: cat0429 (momo)   2018-08-05 23:56:00
个人觉得与其讨论usb还是什么原因造成大当机,还不如讨论把所有的生产相关系统都绑在一起的结果,虽然可以提升效率,但死的时候也会一起死。
作者: rewqasdf ( )   2018-08-06 00:50:00
s9内行
作者: asdfghjklasd (好累的大一生活)   2018-08-06 01:13:00
比较怪的是门禁系统跟生产系统又不是同一套网络..

Links booklink

Contact Us: admin [ a t ] ucptt.com