中國自動化學會專家谘詢工作委員會指定宣傳媒體
新聞詳情

台積電遭網絡攻擊被勒索5.08億元,如何保障工業信息安全?

http://www.kadhoai.com.cn 2026-04-06 23:41:30

7月1日消息,台積電近日向國外科技媒體TechCrunch 證實,公司遭到了網絡攻擊,部分數據泄露。

台積電發言人表示,本次網絡安全事件導致“與服務器初始設置和配置相關”的數據泄露,但台積電客戶信息並未受到影響。

勒索集團 LockBit 宣稱對本次安全事件負責,官方在其網站上列出了相關數據,並索要 7000 萬美元(約 5.08 億元人民幣)贖金。

LockBit 表示,如果台積電不付款,它還將發布密碼和登錄信息。LockBit 表示相關數據是從 Kinmax Technology 竊取的,該公司為台積電提供網絡,雲計算,存儲和數據庫管理等 IT 服務。

近年來,全球工業安全事件頻發:惡意軟件、數據泄露、新型勒索攻擊等不同類型的安全威脅輪番上演:

2020年9月,以色列一家芯片代工廠塔爾半導體遭到網絡攻擊,為防止影響擴大,該公司暫停了部分服務器和設施;2021年11月,丹麥風力渦輪機巨頭維斯塔斯遭遇網絡攻擊,破壞了其部分內部IT基礎設施並導致尚未明確的數據泄露;2022年3月,日本豐田供應商“小島衝壓工業株式會社”遭到了網絡攻擊,導致豐田在日本國內的14家工廠全部停工;2022年5月下旬,富士康在蒂華納(墨西哥)的生產工廠受到勒索軟件攻擊,並被要求支付贖金……zhexiegongyehulianwanganquanshijianyijingyingxiangdaojingjishehuizhengchangyunxing,yeweiwoguogongyeanquanqiaoxianglejingzhong。yinci,tishengwoguogongyehulianwanganquannenglikeburonghuan。2023年5月,總部位於美國馬裏蘭州的全球工控安全市場首個獨角獸企業Dragos遭遇疑似勒索軟件攻擊,一個已知的勒索軟件犯罪組織試圖破壞Dragos的安全防禦係統並滲透到內網加密設備。

suizhequanqiugongyexinxianquanfengxianyishizhujianzengqiang,yijigeguozhengfujianguanguidingderiyiwanshan,quanqiugongyexinxianquanchanpinshichangguimochixukuoda,fuwushichangguimozengsujiakuai,chanyeshengtaiquanheshichangjiegoujinyibuwanshan。

近年來,在國家政策、xingyefalvfaguiheqiyeyewuxuqiudegongtongtuidongxia,gongyeqiyeshuzihuaheshengchanzidonghuazhuanxingjinyibujiasu,gongyeanquanzuoweiqiyeyewuwendingyunxingdejichuyebiandeyouweizhongyao。qizhong,gongkonganquanshenjizuoweigongyewangluoanquanjianshedeguanjianyihuan,shoudaolezhongduozuizhongyonghudezhongshi。yezhengshiyinweiqizaigongyeanquanjianshezhongdezhongyaodiwei,yonghuduiqichanpinxingneng、功能、場景適配等方麵的能力提出了更高要求。未來,工控安全審計產品將在原有能力的基礎上,向智能化、自動化、可視化、協同化、行業化等方向發展,在合規基礎上,真正幫助用戶解決安全問題。

我國工控網絡安全相關的行業標準、法律法規近幾年密集出台。早在2016年,我國就發布了《中華人民共和國網絡安全法》。2017年至今,工業和信息化部又接連發布了《工業控製係統信息安全防護措施》、《工業控製係統信息安全行動計劃》、《網絡安全等級保護製度2.0》等相應的法規,為工控安全提出了新的要求,並有了具體的指導和落地方向。

2021年12月,《工業互聯網安全標準體係(2021年)》發布,包括分類分級安全防護、安全管理、安全應用服務等3個類別16個細分領域以及76個具體方向,指出加快建立網絡安全分類分級管理製度、強化工業互聯網企業安全防護能力、推動網絡安全產業高質量發展。

2022年4月,工業和信息化部印發《工業互聯網專項工作組2022年工作計劃》,zhichuyaotishenganquanbaozhang。yifaluoshiqiyewangluoanquanzhutizeren,jianquanwanshangongyehulianwanganquanguanlizhidu,shenrushishigongyehulianwangqiyewangluoanquanfenleifenjiguanlizhidu。jiaqiangwangluoanquangonggeichuangxintupo,jiakuaigongyehulianwanganquanguanjianhexinjishuchuangxintupo。cujinwangluoanquanchanyefazhanzhuangda,zuohaowangluoanquanchanyezhengcewenjianxuanguanluoshi。qianghuawangluoanquanjishubaozhangnengli,chixutishengguojiagongyehulianwanganquanjishujiancefuwunengli。

2022年5月,工業和信息化部辦公廳發布關於開展工業互聯網安全深度行活動的通知,圍繞分類分級管理、政策標準宣貫、資源池建設、應急演練、人才培訓、賽事活動等6項內容開展深度行活動,指出深入宣貫工業互聯網安全相關政策標準,健全自主定級、定級核查、安全防護、風(feng)險(xian)評(ping)估(gu)等(deng)工(gong)作(zuo)機(ji)製(zhi),加(jia)快(kuai)工(gong)業(ye)互(hu)聯(lian)網(wang)安(an)全(quan)專(zhuan)用(yong)技(ji)術(shu)和(he)產(chan)品(pin)創(chuang)新(xin),培(pei)育(yu)壯(zhuang)大(da)地(di)方(fang)專(zhuan)業(ye)化(hua)服(fu)務(wu)機(ji)構(gou),推(tui)動(dong)在(zai)全(quan)國(guo)範(fan)圍(wei)內(nei)深(shen)入(ru)實(shi)施(shi)工(gong)業(ye)互(hu)聯(lian)網(wang)企(qi)業(ye)網(wang)絡(luo)安(an)全(quan)分(fen)類(lei)分(fen)級(ji)管(guan)理(li)。隨(sui)後(hou),江(jiang)蘇(su)、江西、山東等地紛紛開展2022年工業互聯網安全深度行活動,共同提升工業互聯網安全保障能力。

在zai融rong資zi方fang麵mian,近jin幾ji年nian工gong業ye互hu聯lian網wang產chan業ye政zheng策ce利li好hao,網wang絡luo安an全quan社she會hui關guan注zhu度du持chi續xu上shang升sheng,相xiang關guan企qi業ye和he投tou資zi機ji構gou不bu斷duan加jia大da對dui工gong業ye安an全quan市shi場chang的de投tou融rong資zi力li度du。

成立於2014年的威努特迄今已獲得多個央企、國資及政府基金總金額超10億元的戰略入股,企業股權比例超30%為國有資本,側麵反映出國家層麵對於工業互聯網安全的重視。2021年9月,惠而特宣布完成由用友幸福投資獨家投資的數千萬元首輪融資,其提供工業互聯網安全產品、培訓、谘詢、規劃、評估、建設、運維等全流程的服務和解決方案,並掌握多項核心技術。2022年5月全生命周期工控安全解決方案提供商完成D輪近7億元融資,本輪融資投資方包括11家央國企產業資本、地方國資基金等國內知名一線投資機構。2022年6月,聚焦於工業互聯網安全、工控安全態勢感知和視覺AI安全大數據應用的長揚科技完成E+輪近1億元戰略融資,並於12月又宣布完成3億元F輪融資,將與互聯網企業形成產業協同,共同構建安全新生態……

在數據風險敞口擴大、政策合規需求以及數據要素市場加快發展等因素推動下,數據安全賽道長坡厚雪,有望帶來數據安全產品需求的增加。

版權所有 工控網 Copyright©2026 Gkong.com, All Rights Reserved