02:34:52 阅读量:1

【热点新闻】日本大型半导体供应商爱德万测试(Advantest)遭勒索软件攻击

#勒索软件 #威胁情报 #威胁防护

依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。

作为专业的应急响应中心,Solar 致力于为复杂多变的安全事件提供从深度溯源到闭环处置的全流程支持。针对银狐、APT 等具有高隐蔽性的威胁,我们不仅聚焦于对其攻击行为的深度剖析,更致力于还原其完整的活动链路,并同步输出切实可行的​清除闭环操作方案​。

​突发危机干预通道:​若您的核心资产正面临加密锁定或数据勒索风险,请通过文末二维码联系我们。我们提供全天候紧急介入服务,协助您快速切断攻击链路,全力挽回业务损失。

导语

2026年2月15日,全球领先的半导体测试设备供应商​爱德万测试(Advantest)​遭到勒索软件攻击。截至目前,尚未有特定的勒索组织公开宣布对此事件负责,暗网数据泄露站点也暂未发现与该公司相关的核心数据流出。Solar 应急响应团队正在密切追踪该事件的最新动态,一旦有确切的数据泄露证据或勒索家族归属,我们将第一时间进行通报。

一、 事件复盘与官方声明

根据情报监测与爱德万测试发布的官方声明,本次网络安全事件的时间线与处置细节已初步清晰。

爱德万测试官网发布的网络安全事件声明

  • ​异常发现与系统隔离​:初步调查结果显示,一名入侵者在2026年2月15日访问了该公司网络的某些部分。安全团队在其 IT 环境中检测到异常活动后,随即按照事件响应协议采取了应对措施,包括紧急隔离受影响系统,以切断攻击链路。
  • ​外部介入与初步调查​:作为应对措施的一部分,该公司已聘请第三方网络安全专家协助隔离威胁并调查其影响。“​初步调查结果似乎表明,未经授权的第三方可能已经访问了该公司网络的部分内容并部署了勒索软件​”爱德万测试公司在声明中表示。
  • ​潜在数据泄露风险​:目前调查仍在积极进行中。如果最终确认攻击波及客户或员工的数据信息,公司将直接通知受影响的人员,并提供相应的安全指导与保护措施。

二、 目标画像:全球半导体测试巨头

爱德万测试(Advantest,TSE: 6857)总部位于日本东京,是全球半导体自动测试设备(ATE)领域的绝对龙头。

  • ​市场地位​:公司在全球半导体测试设备市场占据极高的份额(公开数据显示,其全球市场份额常年维持在 58% 左右),特别是在系统级芯片(SoC)与高速内存测试领域处于行业主导地位。
  • ​体量与营收​:公司在全球拥有约 7600 名员工。得益于全球人工智能(AI)、高性能计算(HPC)及先进封装技术的强劲需求,其年营收规模超过 50 亿美元,当前市值更是高达约 1200 亿美元。

此类处于全球半导体核心供应链的“咽喉”企业一旦停摆或发生核心技术数据泄露,往往会直接影响整个上下游产业链,这也是攻击者偏好此类高价值实体的原因。

三、 行业预警:针对日本本土的高频定向打击?

值得注意的是,近期日本本土企业正在经历密集的高烈度网络攻击,多家知名实体接连遭遇数据窃取与业务中断。这不禁让人推测:黑产组织是否正在针对日本地区,或其高度发达的制造业与供应链体系发起系统性攻击?

回顾近期 Solar 应急响应团队追踪并复盘的案例,受害者已覆盖零售、酒店、汽车、通信等多个关键行业:

这一系列连环事件表明,当前的网络攻击呈现出明显的连带效应,攻击者倾向于从防御相对薄弱的区域或供应链节点切入,进而撬动具有庞大资金与数据资产的头部企业。

四、 总结与防范策略建议

从日产汽车的经销商底账泄露,再到如今半导体巨头爱德万测试被部署勒索软件,高价值的供应链节点已成为勒索组织的重点目标。结合本次事件的入侵特征及过往同类家族的战术手法,Solar 团队提出以下加固建议:

​1.收敛初始访问攻击面​:攻击者往往利用外网暴露的 RDP、VPN 弱口令或未及时修复的系统漏洞获取立足点。企业需严格执行多因素认证(MFA),并定期对边界资产进行测绘与漏洞修复。

​2.供应链与第三方接入管控​:半导体等高端制造业具有高度复杂的上下游网络。必须对第三方供应商的远程接入权限实施最小化原则,隔离核心研发与测试网段,避免单点突破导致的横向感染。

​3.异地与离线容灾备份​:面对勒索软件的破坏,高可用的备份是恢复业务的底线。企业应落实“3-2-1”备份原则,并定期进行灾难恢复演练,确保在极端情况下业务系统的韧性。

​4.排查非必要远程工具​:鉴于诸多老牌勒索组织(如 Everest 等)极其偏好滥用 AnyDesk 等合法的远程控制软件作为隐蔽后门,企业 IT 部门应定期盘点内网资产,卸载非业务必需的远程工具。

勒索攻击发生后的每一分钟都至关重要。Solar 团队提供全天候的紧急介入服务,无论是现在的应急处置,还是未来的常态化防护,我们都随时待命。