台积电总裁复盘病毒入侵事件:勒索病毒传染,没内鬼也没黑客

来源:澎湃新闻2019.06.20

8月6日晚上,台湾集成电路制造股份有限公司(简称“台积电”)召开记者会,就“电脑病毒”入侵事件做出最新说明:病毒入侵事件是公司安装新机台(设备)时人为疏忽导致的。6日下午生产线已经全部恢复生产。

 

台积电总裁魏哲家在记者会上表示,此次事件为新机台安装过程中发生操作失误,新机台在安装过程中没有先隔离、确认无病毒再联网,导致新机台里面的病毒在联网后快速传播,所有的生产线都受到影响。

 

魏哲家表示,这次病毒是勒索病毒WannaCry(“想哭”)的变种,症状是宕机或重复开机,“越先进的制程自动化程度越高、越复杂,恢复起来难度越大。但生产制造资料、客户资料都没有受到病毒影响。”

 

此前的8月4日,台积电对外说明本次事件对公司影响造成负面影响。预估第三季营收将减少约3%,毛利率的影响约为1个百分点。6日记者会依然维持这一判断。

 

魏哲家表示,因为此事事件影响,有些客户会延迟交货,但他非常确定第四季度全速赶回来,把对客户的影响降至最低,“客户对我们很信任,目前没有提到赔偿问题。”

 

台积电的芯片代工业务全球市场占有率高达56%。除了是苹果iPhone手机核心处理器芯片的唯一供应商,台积电全球还拥有465个客户,包括几乎所有的全球主要芯片设计商。苹果、高通、AMD、英伟达、博通、恩智浦、华为芯片部门海思、联发科等公司均依赖台积电前沿的制造工艺,打造先进芯片。

 

台积电称,多数客户已收到相关事件的通知,也正与客户紧密合作,沟通其晶圆交货时程,台积电将在未来几天内与个别客户沟通详细的资讯。

 

当被问及有客户(苹果)正在大规模备货秋季的产品发布,是否会有对其终端供货产生影响时,魏哲家表示,具体终端不方便透露,但越复杂的生产线越难恢复,因此对客户是有影响的。

 

台积电病毒入侵事件后,黑客和内鬼说广为流传。不过,魏哲家强调,事件的起因是人为失误,没有内鬼和黑客问题。

 

“没有黑客的问题,纯粹是安装软件的问题,如果一个机器感染病毒会传染到其他生产的机器。我也不认为有内鬼,台积电的一项工作很严谨,装的机台几万台,第一次发生这样的事件也感到惊讶和震撼,人不能永远不犯错,以后系统自动侦测,不会再发生这种事情。没有内鬼,也没有黑客。”魏哲家表示。

 

魏哲家在记者会上不愿意对外公开新机台的供应商,称目前因延迟交货尽量减少对客户的影响是努力方向, 求偿不是台积电的计划里面,“我不认为人为定制病毒针对台积电。”

 

魏哲家表示,以往的安全流程是人为来操作,未来会采用自动系统,新机台自动系统没有做好网络防范处理是没有办法接入网络。

 

病毒入侵事件是对台积电新班子的考验。魏哲家表示,他自己对公司处理此次事件表示满意。他个人一直与公司创始人张忠谋保持沟通。

热门文章

  • 七一将临,过去几周网络黑客攻击暴增30%

    在建党100周年来临之际,创宇盾将为包括党、政、军、事业单位、教育、医疗等重点客户提供免费网络安全保障服务。

  • FBI 向托管 Cyclops Blink 恶意软件的僵尸网络服务器发起了行动

    美国联邦调查局(FBI)透露,该机构于今年 3 月发起了针对 GRU 控制的大型僵尸网络的专项行动。在获得加利福尼亚和宾夕法尼亚两州法院的授权后,FBI 清理了存在于指挥和控制服务器(C2S)上的所谓 Cyclops Blink 恶意软件,从而切断了其与受感染设备的连接。

  • Meta 在新报告中提及黑客组织发布虚假的“乌克兰军队投降”信息

    根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandiant进行的研究中与白俄罗斯政府有关。

关注知道创宇云安全

获取安全动态