公開資訊觀測站重大訊息公告
(6230)尼得科超眾-本公司伺服器遭未經授權存取導致勒索軟體感染及潛在資訊外洩之後續說明
1.事實發生日:115/06/22 2.發生緣由:本公司於115/06/22偵測到部份伺服器遭受網路勒索病毒攻擊,致使包含ERP 在內之部份資訊系統無法正常運作。有宣稱實施攻擊之第三方於犯罪集團位於暗網 (Dark Web)之網站將顯示部分資料夾及檔名清單的截圖公開。 3.處理過程:經委託外部專業機構進行數位鑑識調查,未能發現如系統日至/Log等能證明 該等資料已流向外部之明確技術證據。 4.預計可能損失或影響:雖未能完全排除資訊外洩之可能性,截至目前為止沒有明確外流 之證據。本公司將持續密切關注後續狀況,並維持監控機制,如後續發現有依法令規定 應予揭露之重大事實,本公司將依相關規定即時辦理公告。 5.可能獲得保險理賠之金額:不適用 6.改善情形及未來因應措施:本公司亦將視系統復原進度,適時調整生產與出貨排程。 7.其他應敘明事項:無。 |