غول ژاپنی Advantest قربانی حملهی باجافزاری شد
Advantest — تولیدکنندهی برجستهی تجهیزات تست نیمهرسانا و یکی از بازیگران کلیدی زنجیرهی تأمین چیپ جهانی — در ۱۲ مارس ۲۰۲۶ تأیید کرد که هدف حملهی باجافزاری قرار گرفته است. این حادثه نگرانیهای جدیدی دربارهی تأثیر حملات سایبری بر زنجیرهی تأمین چیپ ایجاد کرده.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سامان حیدری
@saman

ماجرا چه بود؟
در ۱۲ مارس ۲۰۲۶، Advantest Corporation — یکی از دو تولیدکنندهی بزرگ تجهیزات تست نیمهرسانای جهان، با درآمد سالانهی حدود ۳.۵ میلیارد دلار — اعلام کرد که سیستمهای اطلاعاتی شرکت در ژاپن و چندین زیرمجموعهی خارجی هدف حملهی باجافزاری قرار گرفته.
این حادثه میتوانست تأثیرات گستردهتر داشته باشد چون Advantest در زنجیرهی تأمین چیپ ضروری است: شرکتهایی مثل TSMC، Samsung، و Intel از تجهیزات Advantest برای quality control wafer ها استفاده میکنند.
بازیگر تهدید
Advantest مسئول را نام نبرد، اما گروه باجافزاری Akira در سایت leak خود مدعی شد ۱.۴ ترابایت داده، شامل blueprints محصولات و قراردادها با مشتریان، سرقت کرده. تاریخ اول leak ۲۰ مارس اعلام شد، یعنی ۸ روز پس از حمله — مهلت متعارفی برای پرداخت باج.
روش نفوذ هنوز عمومی نشده، اما الگوی Akira معمولاً شامل سوءاستفاده از VPN آسیبپذیر یا credential phishing است.
تأثیر و واکنش
Advantest در گزارش به سهامداران اعلام کرد production line اصلی متأثر نشده، اما اطلاعرسانی به مشتریان، حسابداری، و logistics برای چند روز در حالت degraded کار میکرد. شرکت با Mandiant و یک شرکت ژاپنی پاسخ به حادثه همکاری میکند.
تحلیلگران چیپ هشدار دادند که اگر اطلاعات calibration یا blueprint سرقتشده در دست رقبا یا گروههای دولتی قرار گیرد، میتواند به industry بازیگردانی شود.
توصیههای امنیتی
- inventory داراییهای حساس فکری (IP) و کنترل دسترسی بر اساس need-to-know.
- جدا کردن شبکههای OT (operational technology) از IT — حتی اگر هزینه دارد.
- ZTNA بهجای VPN سنتی برای دسترسی remote، بهویژه به محیطهای دارای IP حساس.
- نظارت بر DLP (data loss prevention) برای انتقال فایلهای بزرگ به خارج از شبکه.
- بازینامهی پاسخ به حادثه که از قبل با کارشناسان حقوقی و PR هماهنگ شده باشد — این برای شرکتهای public-listed بسیار مهم است.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

Marquis از SonicWall بهخاطر نقض بکاپ منجر به باجافزار شکایت کرد
شرکت Marquis، یک سازمان متوسط در آمریکا، در ۳۰ آوریل ۲۰۲۶ علیه SonicWall شکایت حقوقی مطرح کرد. ادعا: یک آسیبپذیری اعلامنشده در سرویس بکاپ ابری SonicWall، منجر به سرقت بکاپهای Marquis و در پی آن یک حملهی موفق ransomware شده است. این پرونده میتواند پیشینهای برای vendor liability ایجاد کند.



