Содержание
Японская Advantest подтвердила ransomware-атаку на свою IT-инфраструктуру. Компания заметила подозрительную активность 15 февраля и сразу изолировала затронутые системы, чтобы остановить распространение шифровальщика.
Для рынка это не проходная история. Advantest делает автоматические тестовые комплексы (ATE), без которых не обходится выпуск современных чипов. Любая остановка или сбой в такой цепочке часто бьёт не только по одному поставщику, но и по графикам производителей полупроводников.
Что именно случилось с Advantest и что компания уже сделала
По заявлению Advantest, внутри корпоративной сети зафиксировали «необычную активность», после чего команда включила протокол реагирования на инциденты. Компания оперативно изолировала затронутые сегменты и привлекла сторонних экспертов по кибербезопасности для локализации и снижения ущерба.
Предварительные выводы такие: неавторизованная третья сторона получила доступ к части сети и развернула вымогательское ПО. Это классический сценарий ransomware — сначала проникновение, затем закрепление, потом шифрование и давление на компанию.
На момент публикации расследование продолжается. Advantest отдельно подчеркнула, что пока не может подтвердить, украли ли эти клиентов или сотрудников, и сколько людей могло пострадать. Если утечку подтвердят, компания обещает уведомить затронутых людей напрямую и дать рекомендации по защите.
Ссылка на официальное сообщение компании: Advantest: уведомление об инциденте.
Почему атака на поставщика тестового оборудования важна для индустрии
Advantest — не «ещё одна IT-компания». Это производитель автоматического тестового оборудования, которое проверяет микросхемы и электронные компоненты на производстве. Если тестирование встаёт, фабрика не может нормально отгружать продукцию. А значит, риски идут по цепочке поставок.
По данным компании, у Advantest около 6 500 сотрудников по всему миру. А в 2024 году она показала операционный доход 161,2 млрд иен (примерно $1,04 млрд). Её клиенты — крупные производители памяти и логики, в том числе в Южной Корее и на Тайване.
Пока Advantest не говорит о простоях производства или срыве поставок. Но сам факт атаки показывает, что злоумышленники всё чаще целятся не только в «чистых» производителей чипов, но и в компании вокруг них. А это уже более широкий периметр угроз.
Полупроводниковую отрасль всё чаще выбирают целью вымогатели
Инцидент с Advantest вписывается в общий тренд: киберпреступники активнее атакуют полупроводниковую отрасль. В последние годы публично сообщали об атаках на Microchip (в 2024 году) и об инциденте у Applied Materials годом ранее. Ранее, в 2022 году, в новостях фигурировали Nexperia и Foxsemicon.
Причина понятна и без конспирологии. В полупроводниках высокая цена простоя. И много подрядчиков, интеграторов и удалённых доступов. Для вымогателей это удобная модель давления: чем дороже час простоя, тем выше шанс, что жертва будет торговаться или платить.
Что это значит для рынка и для обычных пользователей
Для конечного покупателя видеокарты или ноутбука эта история напрямую ничего не меняет. Но она подсвечивает системный риск: цепочка производства чипов длинная, и уязвимым звеном может стать не фабрика, а поставщик оборудования или софта.
Если расследование покажет кражу данных, последствия будут уже практическими. Это могут быть фишинговые рассылки «от имени партнёра», попытки атак на контрагентов и вторичные компрометации. Для B2B-рынка это часто больнее, чем сам факт шифрования.
Сейчас ключевой вопрос один: были ли украдены эти и насколько глубоко злоумышленники проникли в сеть. Advantest обещает раскрыть детали по мере расследования, так что следующая волна новостей, скорее всего, будет про масштаб инцидента и потенциальные последствия для клиентов.