新聞稿聽聽看看就好了,我是打死不信員工或vender能帶毒USB去插機台電腦,而且也沒
有什麼情況是需要用USB,真要撈data頂多back up到後台去撈,即使是軟體更新也是先存
到後台再一台台抓更新
而且台積門禁如果是抓到員工自帶usb,視同MO,那可是要滿門抄斬的
如果是vender自帶usb,除了vender公司老闆要去跪,還要天價賠款
有人說是vender裝新機,所以帶usb去幹的,看到這個我才想笑,裝新機都是切offline甚
至根本沒網路,怎麼可能切on line local 或remote,還能一路燒到台南
真的有usb出現在廠區,那也絕對是台積IT提供的合法usb(不過我是想不到有需要使用usb
的可能),所以說是媽九的人帶毒usb去插,有問題的也是IT提供的usb
如果是合法usb被感染,那台積IT問題就大條了
而且很奇怪的是,為什麼只攻擊機台電腦,要攻擊也是攻擊fab系統或木馬竊取後台參數
或勒索,代表應該不是蓄意攻擊(如果是蓄意攻擊成功,不可能一天能回線,沒勒索個幾
十億或百億我隨便你)
有可能是機台電腦系統較舊或沒防毒才會中這種網路病毒,那網路病毒怎麼進去的,新聞
寫的很模糊,所以我猜可能哪個87,去亂下載中毒的(一般工程師不可能有權限去下載東
西),所以要嘛是大官或IT自己人幹的
至於為什麼廠跟廠之間沒防火牆,這點我就想不懂了,12廠燒就算了還一路燒到台南,所
以IT肯定會被幹爆
可能張爺爺離開了,抓個小遊戲,A片來看也是很合理的
只是沒想到張爺爺前腳走,後院就失火。。。
不是一般工程師 那會是?照理說看log查應該抓的到才對
作者:
marvyuh (台南清水健)
2018-08-05 12:21:00很會猜
作者:
ANava (只發優文)
2018-08-05 12:23:00高層上班看A片放鬆錯了嗎
媽九出來帶風向了,都是哀踢的錯,yield不好也是
#貿易戰 #駭客 #支那 #兩岸一家親被當出氣筒 就是不能供出支那 只好摸摸鼻子自認倒楣
作者:
now99 (陳在天)
2018-08-05 12:33:00跨廠區也是大問題啊
真的 一般工程師哪來那麼多權限下載東西不管怎樣 反正到最後一定是設備撿屎
文組?USB是傳輸介面.隨身碟才是存資料的.記者錯就算了、連科技版回文都在USBUSB的叫.
作者:
wellkom (wellkom)
2018-08-05 12:39:00大家都知道是什麼就好了,玩文字遊戲會顯得比較懂嗎?
作者:
wellkom (wellkom)
2018-08-05 12:40:00難道 USB 就只有隨身碟一種裝置?
作者: dorachaby (miss ) 2018-08-05 12:41:00
嘴巴啞了心亮著
作者:
MPSSC 2018-08-05 12:42:00有人很顯然在洗地模糊焦點,真正懂GG內部的都知道USB只是對外的官方說法幌子
作者: Samael (熾天使(Male)) 2018-08-05 12:45:00
不相信usb說法 +1
USB說法不是哪個自稱資安專家說的嗎...從頭到尾官方都沒說USB吧Xd
作者: gogogogo3333 (gogogogo33333) 2018-08-05 13:15:00
close
作者:
mathrew (Joey)
2018-08-05 13:21:00覺得是權限夠高的中毒 EX: 亂點 email 之類的
作者:
Morphee (千磨萬擊還堅勁)
2018-08-05 13:22:00以前在非台g 真的可以上Ptt 看nba 看a片 爽
作者:
mooto (退出會比較好, 就退出)
2018-08-05 13:31:00病毒可以是offline先潛伏 上線再散佈阿 這很正常推文是在拉正甚麼 隨身碟也是廠商的自己取的
作者:
glchenh (烏龜)
2018-08-05 13:48:00PROMIS?
作者:
MPSSC 2018-08-05 13:50:00最簡單的:隨身碟可帶進廠區嗎?當大家都不知gg的體系喔?還想繼續為IT模糊焦點嗎
待過的知道不可能是基層啦......哪可能帶usb
作者:
alihue (wanda wanda)
2018-08-05 14:11:00USB 現在是隨身碟的代名詞了,還在那糾結的是什麼人
作者:
snaiko (帥哥 )
2018-08-05 14:14:00都是同公司的不需要自己人罵來罵去,不是gg的人更沒立場替他們評論什麼,戰科系沒什麼意義.每個人個司其職而已.我也不是沒遇過module的人recipe設錯,it程式寫錯.大家在同一家公司上班,每個人都有自己對公司的貢獻,不需要把自己說的多普遍高尚去貶低別人,的確產線的就是比support單位辛苦.在gg跟產線有關的,不管是module或是it都不會舒服到哪裡去,大家互相體諒一下.台灣加油.
作者:
bbdd203 (雲飛‧克勞德)
2018-08-05 14:28:00自己內部教3L5W 都在說root cause不准寫人為MO 新聞稿發的倒是挺快的
作者:
MeiHS (囧)
2018-08-05 14:56:00可能是FAB提供的乾淨隨身碟,再來是先插到?哪的note可能是裝機師帶進來的筆電,員工PC的USB應該蓋起來了沒還回去清理 繼續插.. 如果單純這樣應該是很好追啦跨廠的話,我對IT不了解 是否有個伺服器,複數廠都有連過去..
作者: gary810426 (宅憲) 2018-08-05 15:13:00
有內鬼
作者: dickyeh (閃閃亮亮) 2018-08-05 15:19:00
內鬼的可能性比較大
作者:
feverh (阿咪老師音樂請下)
2018-08-05 15:29:00整篇文講了那麼多卻噹USB.............
作者:
ericsg (ericsg)
2018-08-05 15:46:00FW policy對了根本不擋阿 你真的知道FW功用?你跟我說哪家廠牌的FW可以辨識病毒
作者: kotohira (kotohira) 2018-08-05 15:59:00
同感
作者: mucaa (姆卡) 2018-08-05 16:11:00
還在吵usb的人到底是多老多不能接受新講法XD語言本來就溝通用的
作者:
vanii40 (不要失去才懂得珍惜)
2018-08-05 16:18:00禮拜一看股市了
作者: fullhouse (福爾豪斯) 2018-08-05 16:26:00
一山不容二虎,嘻嘻,剩下不多說你怎麼會覺得這是基層可以影響的呢
作者: sssxyz (只出沒大佳基隆河左岸) 2018-08-05 16:46:00
FW policy可以看病毒 效能與準確度的問題而已
作者:
mathrew (Joey)
2018-08-05 16:47:00FW Policy 看病毒?..... 你要看到什麼時候 XD
作者:
chocopie (好吃的巧克力派 :))
2018-08-05 16:48:00成千上萬支病毒排隊來看你囉~XD特徵碼姆咪! 抓到惹
![]()
" target="_blank" rel="nofollow">
![]()
作者: sssxyz (只出沒大佳基隆河左岸) 2018-08-05 16:53:00
不太懂意思 回樓上FW的問題而已
作者:
chocopie (好吃的巧克力派 :))
2018-08-05 16:56:00我只是想貼姆咪圖而已XD
作者:
EraKing (防禦率王)
2018-08-05 17:01:00snaiko版友說得是理想,但是扛黑鍋會讓分紅變少,很現實的QQ
作者: jayemshow (S.Kazumi) 2018-08-05 17:58:00
看就知道沒進過產線 XD
作者:
ericsg (ericsg)
2018-08-05 18:18:00Fw policy 看病毒?? 嗯嗯 好棒棒Waf 都看不了的東西你跟我說看病毒跨廠我猜會用電信業的專線靠core 分網段不過能跨廠感染成這樣 可能是太信任內部來源,前端入口沒有擺設備防範
作者: sssxyz (只出沒大佳基隆河左岸) 2018-08-05 19:12:00
某些廠牌waf可以看病毒 某些waf可以丟給它方設備看病毒FW就....需要提供廠牌嗎
作者: f800830 (喝了會飛) 2018-08-05 20:21:00
晃子+1
作者:
joygo (joy)
2018-08-05 21:14:00it 真的要查應該查得到吧,紀錄都有
這一定有內情,光一個USB就能癱瘓3個廠,台積的IT可以收一收了...光是我一個外行都想的到怎麼避免USB..
作者:
gj942l41l4 (米食主義者)
2018-08-05 23:50:00沒有局部攔下 跨廠區能互傳 不管原因IT這個鍋一定是要揹下了
作者:
kanhun (兜)
2018-08-06 13:27:00四大四中進GG,GG從此變GG
作者:
ericsg (ericsg)
2018-08-06 13:48:00大部分都是比對特徵碼,或者沙箱機制但這種東西都不是fw在做的...說真的 fw真的不是在在防病毒,更別說policy能辨識...而且內部網路不對外的,多半也不會擺waf,頂多iPs idsWaf就 imperva paloalto? 頂多是能多看得懂更多網頁攻擊的硬體方案
作者: sssxyz (只出沒大佳基隆河左岸) 2018-08-06 14:32:00
PA沒有WAF...FW的確有做特徵碼辨識 也可與沙箱連動policy能辨識是因為透過policy enable此function