瞄準大企業供應鏈的網路攻擊層出不窮
2022/03/02
豐田在日本國內的全部14座工廠3月1日停産。該公司通過在採購方面的努力把全球範圍內的半導體短缺問題影響降到了低於競爭對手的水準,但由於主要供應商之一受到網路攻擊,豐田被迫罕見地全面停産。雖然3月2日復産,但停工1天就會影響約1.3萬輛汽車的生産。過去就有聲音指出過針對供應鏈的網路攻擊問題,此次這一問題在全球最大車企豐田身上暴露了出來。
![]() |
豐田標誌(reuters) |
受到網路攻擊的企業是主要生産汽車內外飾樹脂零部件的小島沖壓工業。該公司2020財年(截至2020年12月)的銷售額為1745億日元,所有交易全部來自豐田。座椅周邊零部件等停止供應成為瓶頸,直接影響了豐田的車輛生産。
目前尚不清楚此次網路攻擊來自什麼組織、為何選擇小島沖壓工業為對象,但此前曾出現過可疑動向。一家網路安全公司表示,1月以後,使用勒索軟體(Ransomeware,勒索贖金型病毒)等的網路犯罪團夥瞄準日本企業展開了行動。其目標企業名單中就有小島沖壓工業的名字。
豐田方面也一直敦促集團內部加強警戒。關於包括小島沖壓工業在內的零部件廠商之間接發訂單所使用的「電子數據交換(EDI)」系統,運營方2月10日發現系統出現了自稱諮詢處(Support Desk)的假郵件,並提醒使用企業多加注意。
小島沖壓工業3月1日表示,2月26日晚間發現了系統感染病毒的情況和威脅資訊,為了防止病毒擴散,27日切斷了與外部的網路連接。關於網路攻擊的發起方以及感染病毒後的具體受損情況,該公司稱「正在調查」。
愛知縣警方接到小島沖壓工業的受害諮詢後,開始著手調查。日本警察廳也與愛知縣警方聯手,共同收集相關資訊。
勒索軟體對企業帶來的損失很大。美國網路安全公司派拓網路(Palo Alto Networks)的調查顯示,2021年網路攻擊的平均勒索金額從2020年的85萬美元增加到了530萬美元,增至6倍以上。警方在接到受害諮詢時要求企業不要支付贖金,但迫切想要平息事件的企業往往會被迫做出痛苦的決定。
瞄準大型製造企業供應鏈的網路攻擊在全球範圍內層出不窮。2018年8月,全球最大的半導體代工企業台積電(TSMC)的主力工廠因感染電腦病毒而暫停生産。美國蘋果、英偉達、高通等的出貨受到影響。
![]() |
2021年4月,有報導稱,代工蘋果筆記型電腦「MacBook」的企業台灣廣達電腦受到勒索軟體的侵害,設計圖等數據遭到公開。
目前,俄羅斯正在進攻烏克蘭,有聲音擔憂網路攻擊會因此波及到美國、英國、歐盟、日本等的跨國企業,日本政府一直在呼籲加強應對措施。此次網路攻擊是否與俄羅斯有關尚不明確。
由約4萬家企業組成的豐田「金字塔」因為一家企業受到網路攻擊而陷入崩潰。如今是經濟主體通過使用數位技術的多層交易聯繫在一起的時代。對企業來説,需要關注何處存在死角,這一點比以往任何時候都更加重要。
版權聲明:日本經濟新聞社版權所有,未經授權不得轉載或部分複製,違者必究。