以制造业为核心的实体经济是保持国家竞争力和经济健康发展的基础,当今全球都在大力发展智能制造,与此同时全球制造企业面临的网络风险也越来越大。大量工业物联网设备的部署,在增加系统功能、提高生产效率的同时,也带来了许多漏洞,致使暴露的攻击面逐步扩大。同时伴随着勒索软件的肆虐,各大制造厂商也遭受了不同程度的损失。 飞机零部件供应巨头ASCO遭勒索攻击,上千员工暂停工作 2019年6月,据外媒报道,飞机零部件供应巨头ASCO位于比利时扎芬特姆的工厂系统遭勒索病毒感染,但该公司在德国、加拿大和美国的工厂可能因为勒索软件的扩散也已经被关闭。ASCO是世界上最重要的飞机零部件和零部件设计供应商之一,该公司的客户包括空客、波音、庞巴迪和洛克希德·马丁。感染比利时工厂的勒索病毒的名称目前还没有公布。目前尚不清楚ASCO是否已经支付了赎金以恢复对系统的访问,或者是否购买了新系统,开始重建其计算机网络。 针对制造业网络攻击包括钓鱼攻击、供应链攻击、勒索软件攻击、物联网攻击等多种类型,根据芬兰安全软件公司F-Secure调查显示,制造业86%的网络攻击都是具有针对性的,66%是黑客攻击。近半数攻击涉及知识产权盗窃,53%是国家支持黑客所为,35%是网络犯罪团伙。 因而制造企业需要提前做出防护措施以应对可能发生的攻击。一是加强员工安全意识培训,防止内部人员因操作不当造成的数据泄露等事件;二是针对合作的供应链厂商进行合规管控,严格限制相关人员访问权限;三是建立有效的数据备份,以防有针对性的勒索攻击。 |
| ·上一条:310万车主信息泄露 丰田五周内遭两次网络攻击 | ·下一条:自动化设备巨头曾遭勒索攻击中断网络一周多 |