首页 > 科技浪潮 > 内容

软件安装错误损失77亿,工业物联网信息安全漏洞超乎想象

发布于:2024-06-06 编辑:匿名 来源:网络

原文:王书义TechSugar 全球晶圆代工龙头台积电遭遇黑色星期五。

2019年8月3日晚,台积电多个工厂的生产系统被电脑病毒感染,导致新竹科技园FAB 12厂、南科FAB 14厂、中科等主要高端生产厂的机器无法正常运作。

FAB 15工厂下线。

有传言称,两家8英寸晶圆厂也受到影响。

8月5日,台积电发布公告称,病毒感染范围已得到控制,并已找到解决方案。

截至下午 2 点截至8月5日,约80%受影响的机器已恢复正常。

预计到8月6日,所有受影响的机器均可恢复正常。

台积电预计,病毒感染将导致晶圆出货延迟和成本增加,对台积电第三季度营收影响约3%,对毛利率影响约1个百分点。

在7月19日的第二季度财报会议上,台积电预计第三季度营收在84.5亿美元至85.5亿美元之间。

据此估算,此次安全事件造成的损失超过2.5亿美元。

约新台币77亿元。

台积电表示,病毒感染的原因是新机上软件安装过程中的操作错误。

当感染病毒的新机器连接到公司内部网络时,病毒就会传播。

根据《核心思想》《台积电遭勒索病毒攻击,缘起硅片传输系统》,病毒的源头是日本硅片传输系统。

目前,硅片传输系统的两家主要供应商均来自日本,分别是村田机械和大福。

初步确认这是去年5月在全球爆发的勒索病毒。

这是一个 MS 漏洞并通过端口传播。

受影响的产能约为7万片,其中主要生产工艺集中在7nm和12nm,以及部分16nm工艺。

台积电8月5日的公告中,并未说明病毒感染的具体情况。

事实上,台积电有严格的内部控制。

个人电子设备不准带入,连上厕所也必须刷卡。

供应商去维修机器时,诊断数据不允许对外共享。

为了防止病毒感染,大部分生产线设备和控制计算机的外部端口被封锁。

根据安装新机器的标准流程,新机器在连接之前需要进行扫描。

如果感染者确实是勒索病毒(传闻是最新变种),那么在连接电脑之前的病毒扫描过程应该能够被杀毒软件检测到。

因此,病毒传播只有两种可能,要么没有扫描到病毒,要么错过了扫描步骤。

病毒是如何传入台积电的也是一个谜。

新设备是否在进入市场之前就已经感染病毒,或者是否在新设备调试过程中被U盘或其他移动存储设备感染,目前还没有明确的结论。

无论此次事件最终由哪一方负责,台积电都有足够的理由重新审视整个作业流程和产线信息安全架构。

台积电生产事故暴露的工业互联网安全风险触目惊心。

作为全球最先进的制造企业之一,台积电的生产线高度互联。

其在台湾的多个12英寸工厂是互联的。

工艺工程师可以远程连接机器,这就是病毒能够快速传播的原因。

的原因。

大多数晶圆制造设备都使用Windows系统,这也是勒索病毒(WannaCry)能够得逞的原因。

业内人士表示,多年来,Windows系统在晶圆制造设备领域一直占据主导地位,大多数工控设备的病毒防范意识非常薄弱。

许多人仍在使用微软已停止提供技术支持的操作系统,存在很大的安全风险。

风险。

因病毒感染而导致生产线停机的情况并不少见,但这些案例大多是老旧生产线,配置落后,安全措施存在严重缺陷。

这些生产线通常自动化程度较低,因此容易受到病毒感染或攻击。

这只是一个局部问题。

这是台积电在台湾几乎所有新生产线首次受到影响。

台积电7nm客户主要包括苹果、高通、海思、AMD和Nvidia。

此次病毒事件将影响部分客户的新产品供应。

不过,据《芯思》报道,台积电12英寸产能利用率近期持续下滑。

考虑到台积电的实力,这次事故对整体供应影响应该不大。

随着连接设备数量的快速增加,信息安全已成为物联网面临的最大风险。

2020年10月,美国发生大规模网络拒绝服务(DDoS,分布式拒绝服务)攻击。

此次攻击造成的互联网瘫痪首先出现在美国东部,随后蔓延至西欧部分国家。

此次攻击导致部分地区互联网通讯中断,包括亚马逊、Twitter、Paypal、Netflix、Airbnb等知名网站一度无法访问。

在这次攻击中,黑客使用了一种名为“物联网毁灭者”的 Mirai 病毒来寻找联网设备。

当物联网设备被扫描时,他们尝试使用默认密码登录。

软件安装错误损失77亿,工业物联网信息安全漏洞超乎想象

一旦登录成功,设备就成为黑客的“肉鸡”,被他们用来攻击其他网络设备。

据称,在这次网络攻击中,数百万受控物联网设备参与了攻击,其中包括大量网络摄像头。

这些“肉鸡设备”被称为僵尸物联网设备。

《麻省理工科技评论》年度十大突破性技术发布时,僵尸物联网位列其中。

据韩国产业研究院预测,到2020年,物联网安全问题造成的全球经济损失将达到1亿美元。

美国战略咨询公司 Altman Vilandrie Co 2017 年对 IT 高管进行的一项调查显示,48% 的公司曾遭受过物联网 (IoT) 网络攻击。

对于小企业来说,他们因此遭受的损失占其总收入的1%。

占营收的13%,而对于年营业额超过20亿美元的企业来说,信息安全问题造成的损失可能高达2亿美元。

随着网络规模不断扩大,任何微小的漏洞被利用都可能造成巨大的损失。

处理器漏洞于今年年初曝光,影响范围创历史新高。

自 2007 年以来的所有高级处理器都存在“崩溃”或“幽灵”漏洞,黑客可以利用这些漏洞窃取用户信息。

传统上,与外部网络隔绝的工业内网相对安全,但防护措施也相对薄弱。

随着自动化程度的提高,联网是不可避免的,因此防护措施也必须跟上。

但工业设备背负着很多历史包袱,定制化应用也很多,因此在安全性方面存在很多妥协。

以操作系统为例,Windows本质上并不适合实时性要求较高的工业应用,而且与办公电脑使用相同的操作系统会增加感染的机会。

要实现根本的安全,需要考虑从芯片、操作系统、通信协议到上层应用的方方面面。

这种改变会花费很大的成本,但与潜在的损失相比,从长远来看应该是非常值得的。

投资。

附录台积电声明:台积电今日(5日)就计算机病毒感染事件提供进一步说明。

台积电8月3日晚间遭遇电脑病毒感染,影响台湾工厂部分电脑系统及工厂机器。

不同工厂的病毒感染程度不同。

台积电已经控制了病毒感染的范围,并找到了解决方案。

截至下午 2 点台湾时间,约80%受影响的机器已恢复正常。

台积电预计所有受影响的机器将在8月6日前恢复正常。

台积电预计病毒感染将导致晶圆出货延迟和成本增加,对台积电第三季度营收和毛利造成约3%的影响幅度约为1个百分点。

台积电有信心第三季度延迟的晶圆出货数量将在第四季度得到弥补,以美元计算的全年业绩展望仍将维持7月19日表示的高个位数增长。

台积电的大部分客户已获悉相关事件。

我们还与客户密切合作,传达他们的晶圆交付时间表。

台积电将在未来几天与个别客户沟通详细信息。

此次病毒感染的原因是新机上软件安装过程中的操作错误。

因此,当新机器连接到公司内部计算机网络时,病毒就会传播。

不过,台积电数据和机密信息的完整性并未受到影响。

台积电已采取措施补救这一安全问题,并将进一步加强信息安全措施。

软件安装错误损失77亿,工业物联网信息安全漏洞超乎想象

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • Nature:迄今为止最准确的人类大脑图谱已发布

    Nature:迄今为止最准确的人类大脑图谱已发布

    简介:2000年,神经科学家Korbinian Brodmann根据大脑皮层蜂巢结构的差异,手绘了一张简单的大脑图谱样本,可以在他的显微镜下观察。 一个多世纪过去了,每当科学家想要使用大脑图谱时,总会使用他的样本图,或者根据这个样本进行进一步的研究。 不过,美国华盛顿大学的一个

    06-18

  • 湖北荆门新成立产业基金

    湖北荆门新成立产业基金

    据投资界(ID:pedaily)了解,3月28日,荆门东宝区与汇银德清股权投资基金管理有限公司合作设立东宝区高新产业基金质量发展产业基金重点投资磷酸盐新材料、电子信息、智能家居等领域优质项目合作,将有力推动东宝区“转型升级、跨越赶超”。 据悉,汇银德庆基金是广州基金在

    06-17

  • 脑鹿科技完成数千万元Pre-A轮融资

    脑鹿科技完成数千万元Pre-A轮融资

    据投资界3月13日消息,脑鹿科技近日完成数千万元Pre-A轮融资。 本轮投资方为富璞资本和青物资本。 等待。 脑路科技成立于2006年,专注于脑科学、脑健康筛查、脑电算法、脑电数据开放平台、类脑决策计算等前沿技术应用。 公司建立脑开放云平台,为安防、金融、医疗、娱乐等各

    06-17

  • 仅设计稿一项就价值3亿,这个“跑步机中的小米”是怎么做到的?

    仅设计稿一项就价值3亿,这个“跑步机中的小米”是怎么做到的?

    从商十年的潘忠剑,将这十年的成功与失败,浓缩成了一款跑步机产品。 “运动与健康是前所未有的趋势。 ”今年1月,当“小乔智跑”作为黑马金融战略发布会唯一路演项目亮相时,黑马金融CEO陈永进给出了这样的评价,“我两年前就做过了”。 小乔高度关注大健康产业,其商业模式

    06-18

  • 几千块钱的花费,谁在引起家长的台灯焦虑?

    几千块钱的花费,谁在引起家长的台灯焦虑?

    这一类家长的论文有多少篇?看看小孩的课桌就知道了。 高价账簿和限量版进口钢笔已经成为很多小孩的标配。 如今,学习护眼灯也多种多样,款式从桌面灯到教室灯再到路灯。 促销亮点从无蓝光、无闪烁到光线柔和……一盏看似普通的台灯可能要上千元。 大型路灯的价格高达数万元。

    06-18

  • 商汤,势不可挡的IPO

    商汤,势不可挡的IPO

    这可能是今年中国科技圈最意想不到的一幕了。 昨天(12月13日),商汤科技正式发布公告,董事会宣布推迟全球发行上市,因此前已被美国列入“非SDN中国军工综合体企业名单”保护投资者的利益。 决定。 原本商汤科技距离敲响IPO钟声仅一步之遥,如今却因外部原因被迫紧急调整,

    06-18

  • 河南人有自己的Costco

    河南人有自己的Costco

    山姆和盒马的零售大战打得很激烈的同时,一个看似无关的名字却被反复提及。 出生于河南许昌的胖东来,用20多年的时间从??一家卷烟店成长为涵盖连锁超市、百货等业态的零售企业,在许昌、新乡拥有十余家门店。 这家位于三线小镇的中国本土超市,在追求新鲜的中文互联网上久负

    06-18

  • 河北计划到2025年拥有1.5万家高新技术企业

    河北计划到2025年拥有1.5万家高新技术企业

    创造头条新闻,河北省人民政府办公厅近日发布通知《河北省科技创新“十四五”规划》。 规划明确了“十四五”期间河北省科技创新主要指标,其中创新主体方面,到2020年,科技领军企业10家,高新技术企业0家,创新主体10万家。 科技型中小企业。 根据规划,京津冀协同创新将深入

    06-17

  • 潮流品牌孵化平台“MILLY ROCK Group”获近千万美元A轮融资

    潮流品牌孵化平台“MILLY ROCK Group”获近千万美元A轮融资

    潮流品牌孵化平台“MILLY ROCK Group”近日获得近千万美元A轮融资,由BAI领投资本与梅花创投、盖娅资本也参与投资。 本轮融资将主要用于产品研发、IP签约和团队建设。

    06-18

  • 残疾的人士需要什么样的“机械手”?

    残疾的人士需要什么样的“机械手”?

    作者|Britt Young来源|从地球到月球),描述了一群内战中的残疾退伍军人如何“克服”自己的残疾并建造了一艘火箭飞船。 艺术来源于生活。 在写作过程中,凡尔纳了解到美国内战期间发生了60多起截肢事件。 得益于政府资助和高科技企业申请的相关专利,这场内战开启了美国的“

    06-17

  • 李彦宏内部信宣布李震宇晋升为百度集团高层副总裁

    李彦宏内部信宣布李震宇晋升为百度集团高层副总裁

    百度创始人与CEO李彦宏通过内部信宣布,百度集团副总裁和智能驾驶集团总经理李震宇晋升为集团高层副总裁,并将继续担任全面负责IDG的业务和管理工作,并向集团CEO汇报。

    06-17

  • 7月融资笔数同比持平,消费赛道持续火爆

    7月融资笔数同比持平,消费赛道持续火爆

    7月融资火爆迎来今年的小高峰。 据创头条统计,本月共录得融资事件(不含IPO)(不完全统计),交易笔数高于上半年。 累计披露融资总额0.8亿元,涵盖33个领域。 从融资情况来看,生命健康表现突出,多次融资,累计披露融资金额已达1亿元。 其次是企业服务和消费。 在消费领域

    06-18