Японският доставчик на оборудване за тестове на чипове Advantest потвърди рансъмуер атака

Японската Advantest потвърди, че е станала обект на рансъмуер атака. Компанията е изолирала засегнати системи и е ангажирала външни експерти по киберсигурност, докато продължава проверката за евентуално компрометирани данни.
По първоначални данни неоторизирана трета страна е получила достъп до части от мрежата и е внедрила рансъмуер, но детайлите по инцидента все още се изясняват.
Какво съобщи Advantest за инцидента
Advantest посочва, че е засекла „необичайна активност“ в ИТ средата си и е активирала протоколи за реакция при инциденти. В рамките на тези действия компанията е ограничила атаката чрез изолиране на засегнатите системи и е потърсила съдействие от външни специалисти по киберсигурност за овладяване и смекчаване на последствията.
В уведомлението си компанията уточнява, че предварителните констатации сочат възможен неоторизиран достъп до части от корпоративната мрежа, последван от разгръщане на рансъмуер.
Има ли данни за изтичане на информация
Към момента Advantest не потвърждава кражба на данни и не може да уточни колко лица потенциално са засегнати. Разследването продължава, като компанията заявява, че работи в тясно сътрудничество с водещи експерти по киберсигурност, за да установи пълния обхват на инцидента и да засили защитите си.
Профил на компанията и контекст в сектора
Advantest Corporation е технологична компания със седалище в Токио, която разработва и произвежда автоматизирано тестово оборудване (ATE). То се използва за проверка и измерване на напреднали полупроводници и електронни компоненти по време на производствения процес.
Advantest има около 6 500 служители в световен мащаб и през 2024 г. отчита нетен оперативен доход от ¥161,2 млрд. (около $1,04 млрд.). Сред ключовите ѝ клиенти са водещи глобални производители на полупроводници и технологични компании, включително големи производители на памети и логически чипове в Южна Корея, Тайван и други пазари.
Секторът на полупроводниците остава привлекателна цел за киберпрестъпни групи, като през последните години са докладвани инциденти и при други организации от веригата на доставки. Сред споменаваните случаи са атаката срещу Microchip през 2024 г., инцидентът при Applied Materials година по-рано, както и съобщения за рансъмуер атаки срещу китайската Nexperia и тайванската Foxsemicon през 2022 г.
Какво означава това
- Рискът за веригата на доставки в полупроводниковата индустрия остава висок, включително за доставчици на критично производствено и тестово оборудване.
- Докато няма официално потвърждение за изтичане на данни, потенциалните последствия може да включват прекъсвания на ИТ услуги, забавяния в операции и допълнителни мерки за контрол на достъпа.
- За клиентите и партньорите ключово ще бъде дали разследването ще установи компрометирани данни и какви препоръчани защитни действия ще последват.
- Случаят подчертава необходимостта от бърза реакция (изолиране на системи, външни експерти) и от постоянни инвестиции в киберзащита в индустрии с висока стойност на интелектуалната собственост.



