供应商遭“勒索攻击”,全日本丰田工厂停产

VSole2022-03-02 13:45:14

据央视新闻报道,3月1日丰田汽车公司表示,丰田汽车零部件供应商因受到了“勒索软件”攻击,从而导致系统瘫痪。受此影响,丰田在日本的所有14家工厂3月1日停工一天。

丰田公司表示,本次受到网络攻击的供应商是为丰田提供塑料零配件的小岛工业(Kojima Industries)。消息人士表示,有关本次攻击的更多细节仍在调查中,公司正在加紧修复系统。

受此影响,丰田在日本14家工厂总共28条生产线3月1日都暂停运营,汽车减产数量约为1.3万辆,这相当于丰田在日本单月产量的5%左右。对于是否会影响到丰田的海外产量目前也正在确认中。对于小岛冲压工业疑似遭到网络攻击以及丰田停工问题,日本首相岸田文雄表示,政府正在调查具体情况,包括调查俄罗斯方面是否参与其中。

全球每11秒将发生一次勒索攻击。

当前,勒索攻击已经成为“流行病”:2020年,勒索软件的平均赎金已高达31万美元;2021年,预计每11秒将发生一次勒索攻击,全年超过300万次,勒索攻击带来的损失可能高达9000亿美金。同时,数据泄露事件也呈爆炸式增长,去年12个月内泄露的记录已超过过去15年的总和。

在此背景下,我国相继出台《网络安全法》、《数据安全法》、《个人信息保护法》、《关键信息基础设施安全保护条例》等法律法规,《网络安全审查办法(修订草案)》也正在征求意见。中国计划在三年内将重点行业网络安全投入占信息化投入的比例提升至10%。

近年来关键基础设施数字化系统遭受的攻击也是愈演愈烈。电网、水利、制造、交通等关键基础设施的数字化系统成为国家级黑客组织的重要攻击目标。造成社会混乱和持久破坏的网络攻击事件激增,各国纷纷出台法律法规,严格保护关基设施。

安全问题频发主要是因为数据正在成为新时代的核心生产要素,数据开始值钱了,因而对黑客而言,网络攻击和窃取数据正在变得有利可图;而且网络安全面对的对手也从个人化向组织化进行演变;再加上网络没有实体界限的特点,在数字化智能时代,数据有生产、使用和交易问题,系统成了大数据架构的复杂系统,无法靠安装简单的安全产品防住一切网络攻击,所以系统的、完善的网络安全解决方案就显得更为重要。

四叶草网络安全服务团队多年协助客户实施信息安全服务,过程中积累了大量的项目经验,已总结成为一套科学的、规范的信息安全服务实践方法,可为企业提供一整套针对企业信息安全规划、建设、运作、管理的解决方案,能够协助企业更加全面地认识和评估企业信息安全隐患及薄弱环节,进一步完善企业信息安全系统架构,为企业构建高度安全信息化环境,从而保护企业信息系统的安全。四叶草安全先后保障过党的十九大、“一带一路”国际合作高峰论坛、金砖国家领导人会晤、G20、文博会、贵阳大数据等大型政府活动的网络信息安全。

信息安全丰田
本作品采用《CC 协议》,转载必须注明作者和本文链接
丰田公布了8月底大规模停工背后的原因。 丰田表示,停工是由于系统服务器维护过程中数据存储设备空间不够所致。8月27日,该公司在对生产指示系统做例行维护,删除和整理数据库中的数据,但由于数据存储设备空间不足,导致报错,从而出现系统故障,用于处理向供应商订购零部件的服务器无法使用,备用设备也因同样故障无法工作。
丰田的新能源之路异常坎坷,这点从其屡屡爆发的数据泄露、网络攻击事件中可见一斑。
人们还看到,一些安全主管因隐瞒数据泄露而被判入狱。他们还需要报告安全事件并制定应对计划。Lehmann表示,企业开始加大力度跟踪开源软件,因为他们发现对他们使用的软件的来源和质量进行未经验证的信任会造成损害。Iqbal认为,一个良好的AppSec程序应该是软件开发生命周期的一部分。2023年,防范这些威胁仍将是一个复杂的过程。
据悉,2月28日,日本丰田汽车零部件供应商“小岛冲压工业株式会社”疑似遭到网络攻击,导致供应管理系统无法正常运转。3月1日,为避免更多供应商受到该攻击行为,丰田宣布关闭日本国内的所有工厂(14家工厂28条生产线)消息。同时,上野汽车和大发工业的日本国内工厂也以相同理由停工。
北京时间4月1日晚间消息,据美国科技媒体ZDNet报道,丰田汽车今日公布了第二起数据泄露事件,这也是该公司在过去五周内承认的第二起网络安全事件。 第一起安全事件发生在其澳大利亚子公司,而今日公布的第二起事件发生在丰田汽车的日本主办事处。
丰田官方回应Cybernews 将此漏洞告知丰田后,该公司立即采取了必要的措施来进行补救。据丰田公司称,此次安全事件的出现,是对方未能遵守公司的数据安全政策造成的。目前丰田公司已经采取了一套额外的安全措施来恢复和加强网络安全系统和协议,并及时向意大利有关当局报告了隐私数据暴露的风险,全力配合正在进行的调查。2022年,丰田公司近30万用户数据被泄露,包括电子邮件地址和客户管理号码。
保时捷是受影响的品牌之一,其车载通讯系统存在的漏洞使攻击者能够检索车辆位置并发送命令。但是,在目前的状态下不可否认的是,人工智能已经可以协助网络犯罪分子进行非法活动。在推出后的五天内,已有超过一百万人注册测试该技术。发现的漏洞可以帮助组织加强其系统的安全性。
据央视新闻报道,3月1日丰田汽车公司表示,丰田汽车零部件供应商因受到了“勒索软件”攻击,从而导致系统瘫痪。受此影响,丰田在日本的所有14家工厂3月1日停工一天。
VSole
网络安全专家