National Hazard Agency, un subgrupo de la banda de ransomware LockBit, publicó el nombre de Taiwan Semiconductor Manufacturing Company (TSMC), el mayor fabricante de chips del mundo, en el sitio de filtraciones de la web oscura de LockBit el 29 de junio de 2023.
El actor de la amenaza ha exigido a TSCM el pago de un rescate de 70 millones de dólares para evitar la filtración de los datos que supuestamente posee. Inicialmente se dio a la víctima un plazo de siete días para responder, pero el plazo se ha ampliado hasta el 6 de agosto.
Por el momento, no hay información sobre el tipo de datos que LockBit puede haber extorsionado o si tienen algún dato de TSMC en absoluto.Al mismo tiempo, se ha informado de que Kinmax Technologies, uno de los proveedores de TSMC -que también trabaja con Cisco, HPE, Microsoft, Citrix, VMware y Nvidia- ha sufrido un ciberataque que ha provocado la filtración de información relativa a la configuración inicial de los servidores.Kinmax no ha mencionado directamente a TSMC y, en el momento de redactar este artículo, no hay ningún comunicado oficial del fabricante de chips.
Si se confirma la filtración, sería la cuarta mayor petición de rescate de la historia del ransomware, según William Thomas, investigador de inteligencia sobre ciberamenazas de Equinix.
Recientemente se descubrió que LockBit era el grupo de ransomware más activo en el primer trimestre de 2023, según Acronis.
TSMC produce el 65% de los semiconductores del mundo y el 90% de los nodos más avanzados. Tiene unos ingresos anuales estimados de más de 74.000 millones de dólares en 2023.