新聞

根據民視新聞網的報導,勒索軟體Everest於9月1日聲稱入侵台達電旗下的網路攝影機廠商晶睿通訊(Vivotek),從中竊取236 GB內部資料,總共近9.5萬個檔案,其中包括網路攝影機與網路錄影機相關韌體、原始程式碼,以及開發、測試與維修資料,這些駭客公開其中一份56頁的技術報告資料,要脅台達電支付贖金。對此,我們向台達電詢問,台達電資深經理施孟璁表示,根據他們的調查,台達電與晶睿未有系統受到影響,也沒有敏感資料外洩。他們研判駭客手上取得的資料,是晶睿公開對外提供的檔案,其中部分是舊資料。

究竟駭客聲稱竊得的資料內容為何?根據威脅情報公司SOCRadar的資料,該公司找到23筆竊資軟體查詢vivotek[.]com的記錄,這些資料介於2025年1月至今年9月1日,其中包含2個員工憑證、5個客戶憑證、1個第三方憑證,以及15個無法確認所有者的個人資料(profile)。SOCRadar看到的端點涵蓋內部知識管理平臺confluence.vivotek[.]com、雲端IP攝影機管理平臺ezconnect.vivotek[.]com,以及w4.vivotek[.]com。此外,該公司還看到SaaS專案管理平臺Basecamp的憑證。