Re: [新闻] 病毒攻击台积电损3亿 史上首宗1个USB

楼主: sendtony6 (TY)   2018-08-05 12:16:56
新闻稿听听看看就好了,我是打死不信员工或vender能带毒USB去插机台电脑,而且也没
有什么情况是需要用USB,真要捞data顶多back up到后台去捞,即使是软件更新也是先存
到后台再一台台抓更新
而且台积门禁如果是抓到员工自带usb,视同MO,那可是要满门抄斩的
如果是vender自带usb,除了vender公司老板要去跪,还要天价赔款
有人说是vender装新机,所以带usb去干的,看到这个我才想笑,装新机都是切offline甚
至根本没网络,怎么可能切on line local 或remote,还能一路烧到台南
真的有usb出现在厂区,那也绝对是台积IT提供的合法usb(不过我是想不到有需要使用usb
的可能),所以说是妈九的人带毒usb去插,有问题的也是IT提供的usb
如果是合法usb被感染,那台积IT问题就大条了
而且很奇怪的是,为什么只攻击机台电脑,要攻击也是攻击fab系统或木马窃取后台参数
或勒索,代表应该不是蓄意攻击(如果是蓄意攻击成功,不可能一天能回线,没勒索个几
十亿或百亿我随便你)
有可能是机台电脑系统较旧或没防毒才会中这种网络病毒,那网络病毒怎么进去的,新闻
写的很模糊,所以我猜可能哪个87,去乱下载中毒的(一般工程师不可能有权限去下载东
西),所以要嘛是大官或IT自己人干的
至于为什么厂跟厂之间没防火墙,这点我就想不懂了,12厂烧就算了还一路烧到台南,所
以IT肯定会被干爆
可能张爷爷离开了,抓个小游戏,A片来看也是很合理的
只是没想到张爷爷前脚走,后院就失火。。。
作者: cplusplus426 (c++)   2018-08-05 12:21:00
不是一般工程师 那会是?照理说看log查应该抓的到才对
作者: marvyuh (台南清水健)   2018-08-05 12:21:00
很会猜
作者: stocktonobrk (风祁云)   2018-08-05 12:22:00
值班电脑不能连外吧???
作者: ANava (只发优文)   2018-08-05 12:23:00
高层上班看A片放松错了吗
作者: babyhater (无机偷打)   2018-08-05 12:25:00
妈九出来带风向了,都是哀踢的错,yield不好也是
作者: popmentos (汽水 + 曼陀珠)   2018-08-05 12:25:00
闸道器被骇吧
作者: KernelChen ( )   2018-08-05 12:25:00
捕风捉影
楼主: sendtony6 (TY)   2018-08-05 12:26:00
被骇就不止这样了,好吗
作者: dicfishfish (DD)   2018-08-05 12:27:00
#贸易战 #骇客 #支那 #两岸一家亲被当出气筒 就是不能供出支那 只好摸摸鼻子自认倒楣
楼主: sendtony6 (TY)   2018-08-05 12:28:00
死死鱼不要来乱拉
作者: now99 (陈在天)   2018-08-05 12:33:00
跨厂区也是大问题啊
作者: squall0963 (新警察)   2018-08-05 12:38:00
真的 一般工程师哪来那么多权限下载东西不管怎样 反正到最后一定是设备捡屎
作者: bluezoo   2018-08-05 12:38:00
文组?USB是传输接口.随身碟才是存资料的.记者错就算了、连科技版回文都在USBUSB的叫.
作者: wellkom (wellkom)   2018-08-05 12:39:00
大家都知道是什么就好了,玩文字游戏会显得比较懂吗?
楼主: sendtony6 (TY)   2018-08-05 12:39:00
然后呢,知道在说啥就好,这是重点吗
作者: wellkom (wellkom)   2018-08-05 12:40:00
难道 USB 就只有随身碟一种装置?
作者: dorachaby (miss )   2018-08-05 12:41:00
嘴巴哑了心亮着
作者: MPSSC   2018-08-05 12:42:00
有人很显然在洗地模糊焦点,真正懂GG内部的都知道USB只是对外的官方说法幌子
作者: Samael (炽天使(Male))   2018-08-05 12:45:00
不相信usb说法 +1
作者: robinsonXD (MonkeyXD)   2018-08-05 13:13:00
我也不信USB
作者: articbear (睡饱宝)   2018-08-05 13:15:00
USB说法不是哪个自称资安专家说的吗...从头到尾官方都没说USB吧Xd
作者: gogogogo3333 (gogogogo33333)   2018-08-05 13:15:00
close
作者: holybebe (神圣鼻鼻)   2018-08-05 13:19:00
台积IT真的养老太久了
作者: mathrew (Joey)   2018-08-05 13:21:00
觉得是权限够高的中毒 EX: 乱点 email 之类的
作者: Morphee (千磨万击还坚劲)   2018-08-05 13:22:00
以前在非台g 真的可以上Ptt 看nba 看a片 爽
作者: maplefog (枫雾)   2018-08-05 13:24:00
一定是服务器等级中毒 才会这么大规模
作者: youkiller (人生海海)   2018-08-05 13:30:00
左才前脚荣退,现在马上出包。看来新大头的命挺短的
作者: mooto (退出会比较好, 就退出)   2018-08-05 13:31:00
病毒可以是offline先潜伏 上线再散布阿 这很正常推文是在拉正什么 随身碟也是厂商的自己取的
作者: maplefog (枫雾)   2018-08-05 13:41:00
IT出大包 防火墙完全失效
作者: glchenh (乌龟)   2018-08-05 13:48:00
PROMIS?
作者: MPSSC   2018-08-05 13:50:00
最简单的:随身碟可带进厂区吗?当大家都不知gg的体系喔?还想继续为IT模糊焦点吗
作者: hsnulight (台大东方翔)   2018-08-05 14:03:00
待过的知道不可能是基层啦......哪可能带usb
作者: alihue (wanda wanda)   2018-08-05 14:11:00
USB 现在是随身碟的代名词了,还在那纠结的是什么人
作者: snaiko (帅哥 )   2018-08-05 14:14:00
都是同公司的不需要自己人骂来骂去,不是gg的人更没立场替他们评论什么,战科系没什么意义.每个人个司其职而已.我也不是没遇过module的人recipe设错,it程式写错.大家在同一家公司上班,每个人都有自己对公司的贡献,不需要把自己说的多普遍高尚去贬低别人,的确产线的就是比support单位辛苦.在gg跟产线有关的,不管是module或是it都不会舒服到哪里去,大家互相体谅一下.台湾加油.
作者: NikiLauda (F1)   2018-08-05 14:17:00
vendor 还 vender?
作者: mikeisme (阿门)   2018-08-05 14:24:00
内部稽核 每次最大也查到副理而已 呵呵
作者: bbdd203 (云飞‧克劳德)   2018-08-05 14:28:00
自己内部教3L5W 都在说root cause不准写人为MO 新闻稿发的倒是挺快的
作者: MeiHS (囧)   2018-08-05 14:56:00
可能是FAB提供的干净随身碟,再来是先插到?哪的note可能是装机师带进来的笔电,员工PC的USB应该盖起来了没还回去清理 继续插.. 如果单纯这样应该是很好追啦跨厂的话,我对IT不了解 是否有个服务器,复数厂都有连过去..
作者: potential208 (水与风)   2018-08-05 15:05:00
大尾的都没事啦
作者: gary810426 (宅宪)   2018-08-05 15:13:00
有内鬼
作者: dickyeh (闪闪亮亮)   2018-08-05 15:19:00
内鬼的可能性比较大
作者: feverh (阿咪老师音乐请下)   2018-08-05 15:29:00
整篇文讲了那么多却当USB.............
作者: ericsg (ericsg)   2018-08-05 15:46:00
FW policy对了根本不挡阿 你真的知道FW功用?你跟我说哪家厂牌的FW可以辨识病毒
作者: kotohira (kotohira)   2018-08-05 15:59:00
同感
作者: mucaa (姆卡)   2018-08-05 16:11:00
还在吵usb的人到底是多老多不能接受新讲法XD语言本来就沟通用的
作者: vanii40 (不要失去才懂得珍惜)   2018-08-05 16:18:00
礼拜一看股市了
作者: fullhouse (福尔豪斯)   2018-08-05 16:26:00
一山不容二虎,嘻嘻,剩下不多说你怎么会觉得这是基层可以影响的呢
作者: turnpoint (start)   2018-08-05 16:28:00
这个A片价值好几亿啊,直接去喝茶省钱多了
作者: sssxyz (只出没大佳基隆河左岸)   2018-08-05 16:46:00
FW policy可以看病毒 效能与准确度的问题而已
作者: mathrew (Joey)   2018-08-05 16:47:00
FW Policy 看病毒?..... 你要看到什么时候 XD
作者: chocopie (好吃的巧克力派 :))   2018-08-05 16:48:00
成千上万支病毒排队来看你囉~XD特征码姆咪! 抓到惹 http://i.imgur.com/EmeDv5e.jpg
作者: sssxyz (只出没大佳基隆河左岸)   2018-08-05 16:53:00
不太懂意思 回楼上FW的问题而已
作者: chocopie (好吃的巧克力派 :))   2018-08-05 16:56:00
我只是想贴姆咪图而已XD
作者: EraKing (防御率王)   2018-08-05 17:01:00
snaiko版友说得是理想,但是扛黑锅会让分红变少,很现实的QQ
作者: jayemshow (S.Kazumi)   2018-08-05 17:58:00
看就知道没进过产线 XD
作者: ericsg (ericsg)   2018-08-05 18:18:00
Fw policy 看病毒?? 嗯嗯 好棒棒Waf 都看不了的东西你跟我说看病毒跨厂我猜会用电信业的专线靠core 分网段不过能跨厂感染成这样 可能是太信任内部来源,前端入口没有摆设备防范
作者: sssxyz (只出没大佳基隆河左岸)   2018-08-05 19:12:00
某些厂牌waf可以看病毒 某些waf可以丢给它方设备看病毒FW就....需要提供厂牌吗
作者: f800830 (喝了会飞)   2018-08-05 20:21:00
晃子+1
作者: joygo (joy)   2018-08-05 21:14:00
it 真的要查应该查得到吧,纪录都有
作者: capriphoenix (展翅吧 凤凰!!)   2018-08-05 21:54:00
这一定有内情,光一个USB就能瘫痪3个厂,台积的IT可以收一收了...光是我一个外行都想的到怎么避免USB..
作者: gj942l41l4 (米食主義者)   2018-08-05 23:50:00
没有局部拦下 跨厂区能互传 不管原因IT这个锅一定是要揹下了
作者: waterwalk (心碎无声)   2018-08-06 00:39:00
办公室网络连线? FTP中标? 防毒抓不到?
作者: kanhun (兜)   2018-08-06 13:27:00
四大四中进GG,GG从此变GG
作者: ericsg (ericsg)   2018-08-06 13:48:00
大部分都是比对特征码,或者沙箱机制但这种东西都不是fw在做的...说真的 fw真的不是在在防病毒,更别说policy能辨识...而且内部网络不对外的,多半也不会摆waf,顶多iPs idsWaf就 imperva paloalto? 顶多是能多看得懂更多网页攻击的硬件方案
作者: sssxyz (只出没大佳基隆河左岸)   2018-08-06 14:32:00
PA没有WAF...FW的确有做特征码辨识 也可与沙箱连动policy能辨识是因为透过policy enable此function

Links booklink

Contact Us: admin [ a t ] ucptt.com