- 尼得科超眾6月22日遭勒索軟體Blackfield攻擊,ERP系統癱瘓
- 駭客竊取2TB資料,索求200萬美元贖金
- 第三方買家支付40萬美元即可下載全部資料
- 延長公開期限每天須支付5000美元[1]
- 日本母公司澄清集團系統獨立、未受波及
- Bleeping Computer無法獨立確認外流資料真實性
(綜合自由時報、三立新聞等2家媒體報導)
台灣散熱大廠尼得科超眾(6230)於6月22日晚間在公開資訊觀測站發布重訊,證實部分伺服器遭勒索軟體攻擊,導致ERP等資訊系統無法正常運作。公司表示,資安團隊已啟動防禦機制與斷網隔離,受影響系統正陸續復原,對營運及財務影響尚在評估中。日本母公司隨後也發布新聞證實此事,並澄清集團系統獨立、未受波及[1]。
國際資安新聞網站Bleeping Computer於6月30日披露,勒索軟體組織「Blackfield」出面承認犯案,並將尼得科超眾的網域掛在受害者名單上。Blackfield聲稱已竊取超過2TB內部資料,要求尼得科15天內聯繫支付贖金,否則將在暗網出售或公開這批資料。
駭客對這批資料標出多重價格:第三方買家支付40萬美元即可下載全部2TB資料;若尼得科超眾希望徹底刪除資料,須支付200萬美元(約新台幣6372萬元)贖金。此外,駭客還提供「展延方案」,若尼得科需要時間籌措贖金,每延長一天公開期限須支付5000美元(約新台幣16萬元)[1]。駭客並上傳資料目錄結構作為「火力展示」,但Bleeping Computer表示目前無法獨立確認外流資料的真實性。
本事件已沉寂,相關脈絡見「相關事件」