http://www.kadhoai.com.cn 2026-04-08 04:50:33 來源:社會微探
8月3日晚間,台積電位於台灣新竹科學園區的12英寸晶圓廠和營運總部,遭遇勒索軟件攻擊且生產線全數停擺的消息。幾個小時之內,台積電位於台中科學園區的Fab 15廠,以及台南科學園區的Fab 14廠也陸續傳出同樣消息,這代表台積電在台灣北、中、南三處重要生產基地,同步因為勒索軟件入侵而導致生產線停擺。
隨後台積電方麵稱,8月3日傍晚,部分生產設備受到病毒感染,公司已經控製此病毒感染範圍,同時找到解決方案,受影響生產設備正逐步恢複生產。
360企業安全集團副總工程師,工業互聯網安全業務負責人陶耀東稱,這次台積電事件有很大概率是受到勒索類惡意軟件或其變種的攻擊。
去年“5.12”勒索軟件爆發以來,工業企業已經成為勒索攻擊的重災區,羅馬尼亞汽車企業(Dacia)、日產汽車桑德蘭工廠、西班牙電廠和天然氣企業等,國內外已經有多個行業的眾多大型工業企業因為遭遇勒索軟件攻擊而停產,在國內僅僅360企業處理過的勒索軟件感染事件,就涉及汽車生產、智能製造業、電子加工業、煙yan草cao等deng領ling域yu十shi餘yu家jia單dan位wei。這zhe些xie受shou害hai企qi業ye普pu遍bian遭zao遇yu的de現xian象xiang是shi工gong業ye生sheng產chan網wang絡luo的de工gong業ye主zhu機ji出chu現xian藍lan屏ping,反fan複fu重zhong啟qi,存cun儲chu生sheng產chan資zi料liao的de服fu務wu器qi被bei加jia密mi或huo文wen件jian丟diu失shi,從cong而er影ying響xiang生sheng產chan,甚shen至zhi造zao成cheng停ting產chan。
據陶耀東分析,造成這種問題的主要原因是:qiyedegongyezichanbuqing,gongyewangluolianjiehunluan,yidongjiezhishuyuguanli,gongyewangluoqueshaoanquanjiancefanghucuoshi,yuangongpubianwangluoanquanyishibuqiang,qiyeneiweishezhifuzegongyewangluoanquandezhuanmenzuzhiheliliang,meiyouzhidingfanghu、yingjihehuifuyuan。jutiaozhazhexieyeshiwoguogongyeqiyededianxingxianzhuang,woguodegongyexitongpubianchuyumeiyourenhefanghushouduandeluobenzhuangtai,qiyeshenzhibulejiezijidegongyexitongzichan,yijixitongzhijianruhehulian,duiyudangqiandelesuoruanjianweihaiyuanquanshijianfazhanqushiheyingduicelvegengshiquefalejie。
360威wei脅xie情qing報bao中zhong心xin發fa布bu的de勒le索suo軟ruan件jian趨qu勢shi報bao告gao顯xian示shi,勒le索suo軟ruan件jian攻gong擊ji者zhe已yi經jing將jiang主zhu要yao攻gong擊ji目mu標biao從cong高gao價jia值zhi個ge人ren轉zhuan向xiang了le企qi業ye服fu務wu器qi。造zao成cheng這zhe種zhong情qing況kuang的de主zhu要yao原yuan因yin可ke能neng是shi企qi業ye為wei服fu務wu器qi支zhi付fu贖shu金jin的de意yi願yuan相xiang對dui更geng高gao。
在勒索軟件攻擊日益頻繁、各類網絡危害日益嚴重的背景下,不排除將來爆發危害更大、範圍更廣的勒索類惡意軟件或網絡危害事件,甚至發展為以商業攻擊或破壞為目的、人為參與、定點投放勒索或破壞類惡意軟件的攻擊方式,進而可能給企業造成毀滅性的打擊,甚至影響生命財產安全和社會問題。
陶耀東呼籲我國工業企業要從企業法人或董事會層麵高度重視網絡安全,製定企業網絡安全安全戰略,設立企業IT和OT統一的管理組織,製定管理流程和推進計劃,盡快開展企業資產識別、cuiruoxingshibie,jinxingweixiejianmo,genjumianlindefengxianjibieheqiyedenengli,qufenqingzhonghuanji,caiquhuanjiecuoshi,yixiaochuyinhuan,bimiangeiqiyedailaijudasunshi;政府及監管層麵,要加強管理、監jian督du和he指zhi導dao,對dui於yu廣guang大da工gong業ye企qi業ye通tong過guo檢jian查zha指zhi導dao,提ti升sheng企qi業ye網wang絡luo安an全quan的de意yi識shi,提ti升sheng整zheng體ti網wang絡luo安an全quan水shui平ping,對dui於yu重zhong點dian工gong業ye企qi業ye和he工gong業ye領ling域yu關guan鍵jian基ji礎chu設she施shi,要yao站zhan在zai國guo家jia安an全quan和he生sheng產chan安an全quan的de高gao度du,出chu台tai相xiang關guan強qiang製zhi性xing法fa律lv法fa規gui,要yao求qiu企qi業ye做zuo好hao工gong業ye網wang絡luo安an全quan工gong作zuo,對dui於yu工gong業ye企qi業ye的de供gong應ying方fang,如ru:工業控製係統生產商、集成商和服務商,以及信息安全廠商,要引導加強工業網絡安全研究和投入,建立準入機製,提升供應側的基礎安全保障能力。