臺積電臺灣廠區部分電腦系統及廠房機臺因受病毒感染影響生產線,國內大型企業資安主管指出,推測病毒主要是來自於新機臺內的系統,臺積電可能沒有落實掃毒標準作業流程(SOP),是資安漏洞。

對於臺積電表示病毒感染原因是「新機臺在安裝軟體的過程中操作失誤」,國內大型企業資安主管說,臺積電所稱的機臺,應該是指製造晶圓時用的機臺。製造晶圓的機臺要由電腦驅動作業,並蒐集生產資料如產線進度、良率等,因此機臺不僅與電腦相連,本身也可看作一個小電腦。

資安主管說,新機臺要安裝時,工作人員可能沒有完全落實掃毒工作,或者可能根本沒有機臺掃毒的SOP。「一萬臺機臺,只要有一臺中毒,就會感染其他的」,因為機臺本身網路互連,病毒擴散速度也很快。由於臺積電對於資訊設備管控很嚴格,員工不能把手機、電腦、USB帶進公司,但對機臺可能沒有同樣的管控強度,總之,這是新被發現的資安漏洞。

此外,病毒擴散的途徑可能有兩種。第一是三個晶圓廠都有安裝新機臺,且同時發生操作失誤;第二是晶圓廠之間網路連通,因此病毒從第一個晶圓廠擴散到其他工廠。若是第二種情境,客戶信心會被影響較大。

至於有沒有可能並非臺積電沒有落實掃毒,而是新病毒惹禍?這名主管說,如果三、五天後,國際上都沒有同一類的病毒,需要確認是否是客製化病毒,也就是專門針對臺積電,「這樣的話,就是很明顯特定攻擊臺積電」。外傳是勒索病毒,但他說,勒索病毒需要有網路的環境,不太可能發生在實體隔離後的生產線內。

市場傳臺積電可能感染「想哭」病毒。「想哭」病毒與變種病毒「Petya」去年讓許多企業遭殃,海運大廠Maersk即因Petya造成電腦系統中斷損失上億美元。類似「想哭」病毒主要是破壞電腦系統檔案,要求付虛擬貨幣才能解毒,因此被稱為勒索病毒。

相關文章