El gigante de chips TSMC culpa al proveedor de hardware de TI por la violación de LockBit de $ 70 millones
Taiwan Semiconductor Manufacturing Company (TSMC), uno de los mayores proveedores de semiconductores de Apple, culpó el viernes a un proveedor externo de hardware de TI por una violación de datos que ha expuesto a la empresa a una demanda de rescate de 70 millones de dólares por parte del grupo de ransomware LockBit.
En una declaración enviada por correo electrónico a Dark Reading, TSMC confirmó varios informes del incidente de seguridad, pero no dijo a qué datos pueden haber accedido los actores de LockBit desde sus sistemas y cuáles están extorsionando para obtener un rescate. Sin embargo, la declaración describió que el incidente no tuvo impacto en el negocio o la información del cliente de TSMC.
Violación de la privacidad de terceros
«TSMC se dio cuenta recientemente de que ocurrió un incidente de seguridad cibernética en uno de nuestros proveedores de hardware de TI, lo que resultó en la pérdida de información relacionada con la instalación y configuración inicial del servidor», dijo el comunicado. Kinmax Technology, un integrador de sistemas con sede en Hsinchu, Taiwán, fue identificado como el proveedor externo, que, según dice, trabaja con muchas otras grandes empresas de tecnología, incluida Aruba, Checkpoint, Cisco, Citrix, Fortinet, Hewlett-Packard Enterprise, Microsoft y VMware. No está claro si otros clientes se han visto afectados por el ataque.
Mientras tanto, un subgrupo dentro de la operación LockBit, que se hace llamar la Agencia Nacional de Riesgos, afirmó que le dio a TSMC hasta el 6 de agosto para pagar el rescate multimillonario o arriesgarse a que los datos robados de la compañía se filtren públicamente. El el actor de amenazas afirmó que también publicaría los llamados «puntos de entrada» a la red TSMC, así como contraseñas y credenciales para acceder a ella. Esto último es una trampa para los ciberatacantes, considerando que TSMC es un objetivo interesante: la compañía reportó ingresos netos de alrededor de $34 mil millones en ventas consolidadas de $75,8 mil millones en 2022.
TSMC dijo que realizó una revisión de sus componentes de hardware y configuraciones de seguridad utilizadas en sus sistemas después de que Kinmax informara sobre el incidente para determinar el alcance de la violación. «Después del incidente, TSMC finalizó inmediatamente el intercambio de datos con este proveedor de acuerdo con los protocolos de seguridad y los procedimientos operativos estándar de la compañía», dice el comunicado. El fabricante de chips dijo que sigue comprometido con aumentar la conciencia de seguridad entre sus proveedores y garantizar que cumplan con los requisitos de seguridad de la empresa.
Proveedor de TI minimiza incidente
Kinmax dijo que detectó la intrusión en sus sistemas el 29 de junio. La empresa describió que el atacante ingresó al entorno de pruebas técnicas de la empresa y accedió a información para prepararse para la instalación del sistema.
«Este es el entorno de instalación del sistema preparado para los clientes», dijo Kinmax en un comunicado sobre el incidente. «El contenido capturado es información de parámetros, como archivos de configuración de instalación».
La declaración parecía restar importancia a la gravedad de la violación. «El [breached] La información no tiene nada que ver con la aplicación real del cliente. «Es solo la configuración básica en el momento de la entrega», dijo la compañía. TSMC no fue nombrado en la declaración. Sin embargo, de manera un tanto confusa, se ha afirmado que el fabricante de chips (u otros) no ha sufrido ninguna consecuencia negativa. «Actualmente, no se le hizo ningún daño al cliente y, como resultado, el cliente no fue pirateado», dijo el comunicado del 30 de junio.
En la declaración compartida con Dark Reading, el integrador de sistemas expresó su pesar por el incidente. «Nos gustaría disculparnos sinceramente con los clientes afectados, ya que la información filtrada incluía sus nombres, lo que puede haber causado algunos inconvenientes. La compañía investigó a fondo este incidente e implementó medidas de seguridad mejoradas para evitar que tales incidentes ocurran en el futuro”, dice el comunicado de Kinmax.
TSMC es la última de un número cada vez mayor de organizaciones en sufrir una violación de datos por parte de un tercero. La noticia de la situación de la empresa llega a pesar de que siguen llegando informes. Numerosas organizaciones han sido víctimas de la banda de ransomware Cl0p debido a una vulnerabilidad en la aplicación MOVEit Transfer ampliamente utilizada de Progress Software. El gigante biofarmacéutico ha sido una de las víctimas de esta campaña hasta el momento AbbVie, Siemens, Schneider Electric, Universidad de California en Los Ángeles (UCLA).
Estas infracciones han centrado la seguridad de la cadena de suministro de TI en los últimos años, convirtiéndola en la principal prioridad de la administración Biden en mayo de 2021. Reglamento de Ejecución de Ciberseguridad.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Puedes encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/attacks-breaches/chip-giant-tsmc-blames-lockbit-breach-it-hardware-supplier
