在今天看見明天
熱門: 台積電 兆豐金 股市 00929 航運股
投資理財
保險稅制
產業時事
職場生活
今周大耳朵 Podcast
富足今周起
幸福熟齡
ESG永續台灣
專題報導
今選頻道
存股助理
今周學堂
訂購優惠
活動報名

環球晶美國廠區上周遭駭客勒索,FBI介入調查!董座徐秀蘭在股東會親自說明 五天以來如何讓全球客戶都放心

環球晶美國廠區上周遭駭客勒索,FBI介入調查!董座徐秀蘭在股東會親自說明 五天以來如何讓全球客戶都放心

劉煥彥

政治社會

今周刊資料庫、環球晶圓官網、shutterstock

2024-06-18 18:00

00:00/00:00
x1

全球第三大、台灣最大的矽晶圓生產商環球晶圓(6488),上周驚傳美國廠區的伺服器遭駭客入侵及勒索。公司馬上向聯邦調查局(FBI)報案,並由FBI及第三方資安專家調查駭客入侵的路徑。

環球晶經過過去五天的內部清查,確定ERP等重要系統及資料未受損害,受影響的美國廠區絕大部分預定周二(18日)恢復出貨。

惟受到這次勒索攻擊事件影響,原定本月出貨的部分產品,會延到7月才認列。

 

環球晶不到一周 連發三次重訊說明駭客攻擊

 

環球晶在過去不到一周,接連發出三次重大訊息,首先是在上周四(13日)下午公告,台灣時間12日晚間發現,部份資訊系統遭受駭客攻擊,資安單位啟動資安防禦及復原機制,並委請外部資安公司技術專家共同處理。

 

環球晶在14日下午再度公告,「在公司同仁與外部專家積極調查下,確認重要資料系統未受損害。初期為降低風險,先行關閉部分作業系統以釐清影響範圍,致部分廠區生產跟出貨作業有些許延遲,惟目前已陸續局部復工」。

 

到了本周一(17日)下午,環球晶又公告,「截至目前,受影響的廠區中絕大部分將於明天(18日)恢復出貨。惟受影響的廠區因各自程度不同,故恢復時程亦有所不同,公司持續積極會同技術專家協助調查和復原工作」。

 

 

徐秀蘭在股東會後 花十多分鐘說明處理狀況

 

環球晶董事長徐秀蘭周二(18日)在年度股東會一開始,就主動提及這起事件,並於股東會所有程序走完後,再花了十多分鐘向現場出席股東及法人,說明公司處理進度及細節。

 

徐秀蘭說明,在台灣時間12日晚間,公司內部發現在美國密蘇里州伺服器內的一些檔案被加密,無法打開。公司馬上向FBI報案,並且做緊急處理,也找來趨勢科技等外部資安專家,會同FBI共同處理。

 

她表示,當時看到的勒索訊息是,「你只要連結到哪裡去,我們會跟你講,我們要多少錢,我一小時內可以讓你所有的operation都復原,那就是勒索的語言,用英文寫這樣」。

 

「那FBI就跟我們說不行,這種東西他們會處理,他們會追蹤。」

 

「我想我們跟所有的公司都一樣,你基本上不會去付那個勒索的錢,幾乎沒有人這樣做的。」

 

▲環球晶圓的全球廠區分布。

 

「FBI跟我們說,這他們會處理、會追蹤」

 

根據徐秀蘭說明,環球晶當時先把受影響廠區的伺服器斷線,以免災情蔓延至其他廠區,且該廠區立即清查內部所有端點是否有問題,也就是先把自己廠區的連線與外界隔離。

 

其次,受影響廠區用本地數據恢復運作,並在確定內部清查沒有問題後,再恢復原本作業。若發現任何筆電或伺服器有問題,就直接換新的。

 

「萬幸的就是說,這次受攻擊的,主要是Window系統的server(伺服器),mail server(郵件伺服器)完全沒有動到。」

 

「這次受攻擊的ERP系統,database(資料庫)完全沒有被碰到,它在外圍就已經被擋掉。但是因為整個的architect(架構)很複雜,所以你要花非常多時間去清。」

 

Windows伺服器遭攻擊 未碰到郵件、資料庫server

 

徐秀蘭也提到,環球晶對於這次駭客攻擊事件,都與客戶有密切溝通,可以說影響都可以控制,只是「一部分可能可以算第二季的營收,也就是上半年營收,會變成第三季的營收,但我想那是相對比較小的影響,也會一再跟客戶報告」。

 

至於在生產復原之外,環球晶也在與FBI及外部資安專家,一起追查駭客入侵的路徑。

 

「我們在事情都結束後,會有完整調查,也會跟客戶跟供應商做進一步說明,也會經驗分享。」

 

 

多家竹科半導體廠曾遭駭 從晶片設計到程式碼都是目標

 

徐秀蘭今天並未提到,上周入侵美國廠區伺服器的駭客是從哪來,惟隨著台灣的半導體產業實力持續領先世界,加上北京喊出的「中國製造2025」政策目標持續落後,我方半導體產業一直是中國駭客的重點目標。

 

早在2020年,國內資安業者奧義智慧科技調查就發現,中國暗地裡持續以多批駭客入侵竹科半導體業者,在2018~2020年至少侵入七家相關廠商(及其子公司),從台廠的晶片設計、軟體開發工具到原始程式碼都想偷,但奧義並未透露受害廠商有誰。

當時奧義智慧共同創辦人邱銘彰曾指出,台灣經濟仰賴科技業,駭客入侵竹科半導體大廠「不只造成社會動盪,國家安全都受到危害」。

 

延伸閱讀:
 

台積電三天痛失26億元的教訓! 如何從機台中毒慘劇 變成全球半導體設備資安標準的總司令?

 

以下為兩人在達沃斯論壇中的重要觀點整理,以第一人稱呈現。從中,你能體會大師眼中對於一九年的憂心,以及他們未來一年會隨時緊盯的觀察重點。

 

全球最大對沖基金橋水創辦人達里歐:


市場無法承受升息

經濟比「令人失望」更慘

 

經濟正在放緩,不但是美國減速,歐洲、中國及日本也都無法避免,因為我們正處於一個景氣循環周期的尾聲;在此同時,各國央行能夠出手的空間卻非常有限。這個局面,將定義一九和二○年的全球經濟走勢。

 

對中國、美國以及歐盟等全球三大經濟體來說,未來一年的經濟成長率恐怕會離「及格」的標準非常遙遠。這三大經濟體將會經歷劇烈減速,所謂「巨幅」,指的是比「令人失望」還要更加慘烈的減速。

 

在此同時,各地的政治及社會對立問題也愈來愈嚴重了。當你把這些現象綜合觀察,當前的景況,與一九三○年大蕭條期間其實具有驚人的相似性。

 

二九至三二年間,當時我們有債務危機、利率下探到零的超低水平,而聯準會在當時也曾瘋狂撒錢、用力購買金融資產,大幅度地推升了金融資產的價格。也是在這樣的背景下,孕育了社會兩極分化、對立與民粹主義的強勢崛起。另一個驚人相似之處,在於當年同樣出現了新興強權與既有強權的衝突激化。如今,作為一個新興強權的中國,正在從各方面試圖挑戰美國的霸權地位。

 

政治的變數總是與經濟局勢高度連結的,此時此刻,全球經濟正處於一趟短債週期的尾聲。然而我們卻正以過快的速度在緊縮貨幣政策,這是一種錯誤,一種資本市場已經無法承受的錯誤。

 

停止升息,經濟才有機會恢復均衡

 

以公司債為例,我們(指美國)下調了公司所得稅,同時又讓利率低到讓許多企業願意透過大規模發債以購買金融資產,特別是對那些發行公司債融資以進行併購的企業。然而,(隨著利率的上調)公司債的成長趨勢已不可持續。當前美債殖利率顯示,聯準會應該暫停升息,如果債券殖利率上升得更快,我們將會有其他問題,而停止升息,才有機會讓經濟恢復均衡,讓其以較慢的方式成長,且能暫時免於一場典型的衰退當劇烈的經濟減速發生後,貨幣政策與財政政策或許都會開始趨向寬鬆,但從利率的角度看,要讓市場對降息的幅度有感,聯準會現階段還沒有這樣的籌碼與空間。

 

 

諾貝爾經濟學獎得主席勒:


聯準會成「助殺」力量

美股走入熊市已不遠

 

我對自己的預測能力沒有太多信心,不過,我認為一九年的確存在市場「轉熊」的風險。股市可能會在一定程度上迎來收縮,畢竟,牛市已經持續太久,而我們已經開始看到了一些衰退跡象,卻又還沒有迎來真正的市場收縮。

 

至於是什麼樣的風險會導致熊市降臨呢?在我自己的分類裡,這可以被歸類為「敘事風險」。一種來自於市場集體出現負面情緒、導致熊市「自我實現」的風險。

 

回顧過去幾場重大經濟危機,無論是一九二○到二一年的經濟衰退、一九三○年的經濟蕭條,乃至二○○七到○九年的金融海嘯,我們會發現一些共通的「敘事」。然而不巧的是,這些造就災難的「敘事」,從去年初以來就不斷地在我眼前上演。

 

敘事起於一八年一月初,當時一、二月股市歷經了大約一○%的修正,然後在同年的九月及十二月的聖誕夜時,我們又看到了一波巨跌。若從高點計算,標普五百指數從前一波的高點下跌約達十九.八%,這幾乎已符合典型熊市的定義(編按:熊市定義為跌幅達到二○%。)

 

牛市已久,加上巨幅修正的股市動盪不時出現,這些跡象自然開始撩撥市場情緒,但要讓「敘事風險」全面爆發,還是需要一些導火線。其一,來自於聯準會。

 

一般認為,聯準會是由一群力求穩定市場的人組成,在過去葉倫(Janet Yellen)擔任主席期間,聯準會的政策立場亦是相對溫和且可預測的。但走到現在,聯準會已是驅動此次股市下調的一股主要力量。

 

席勒
(圖片/WEF提供)

聯準會升息、中美衝突   股市關鍵指標

 

除此之外,關於當前的美國政府停擺,這多少令人憂慮,也反映了美國政壇的兩極分化現象,儘管此事對市場的走向並未造成太嚴重的影響,但我認為它在一定程度上會引發焦慮情緒,導致市場更容易波動。至於長期因素,會顯著衝擊全球成長前景的,是來自於(以中美為首的)科技產業的發展衝突。

 

整體來說,聯準會的升息、中美衝突,就是二○一九年股市信心是否全線崩潰的兩大關鍵指標了。

 

延伸閱讀
京鼎遭駭被威脅「鴻海集團近期不只這1家」…為何專家說發生危機前,資安人員都很難介入?
京鼎遭駭被威脅「鴻海集團近期不只這1家」…為何專家說發生危機前,資安人員都很難介入?

2024-01-17

四大資安服務公司背後軍火庫  TeamT5被中國駭客視為眼中釘 資安小新創為何獲日本百年商社青睞?
四大資安服務公司背後軍火庫 TeamT5被中國駭客視為眼中釘 資安小新創為何獲日本百年商社青睞?

2022-10-26

價值200萬元特斯拉 被19歲青年抓出資安漏洞 還駭進13國電動車! 這家33年台廠看到新商機 「好多車廠找上門」
價值200萬元特斯拉 被19歲青年抓出資安漏洞 還駭進13國電動車! 這家33年台廠看到新商機 「好多車廠找上門」

2022-05-09

從竹科七家半導體廠遭駭 到七家金融業者遭攻擊! 中國駭客全新手法 為何一般資安軟體難抓出?
從竹科七家半導體廠遭駭 到七家金融業者遭攻擊! 中國駭客全新手法 為何一般資安軟體難抓出?

2022-02-21

國泰金、元大金...川普關稅風暴,趁亂撿便宜金融股!台股職人私藏4檔口袋名單,這2檔殖利率上看6%
國泰金、元大金...川普關稅風暴,趁亂撿便宜金融股!台股職人私藏4檔口袋名單,這2檔殖利率上看6%

2025-04-11