首页 > 科技浪潮 > 内容

软件安装错误损失77亿,工业物联网信息安全漏洞超乎想象

发布于:2024-06-06 编辑:匿名 来源:网络

原文:王书义TechSugar 全球晶圆代工龙头台积电遭遇黑色星期五。

2019年8月3日晚,台积电多个工厂的生产系统被电脑病毒感染,导致新竹科技园FAB 12厂、南科FAB 14厂、中科等主要高端生产厂的机器无法正常运作。

FAB 15工厂下线。

有传言称,两家8英寸晶圆厂也受到影响。

8月5日,台积电发布公告称,病毒感染范围已得到控制,并已找到解决方案。

截至下午 2 点截至8月5日,约80%受影响的机器已恢复正常。

预计到8月6日,所有受影响的机器均可恢复正常。

台积电预计,病毒感染将导致晶圆出货延迟和成本增加,对台积电第三季度营收影响约3%,对毛利率影响约1个百分点。

在7月19日的第二季度财报会议上,台积电预计第三季度营收在84.5亿美元至85.5亿美元之间。

据此估算,此次安全事件造成的损失超过2.5亿美元。

约新台币77亿元。

台积电表示,病毒感染的原因是新机上软件安装过程中的操作错误。

当感染病毒的新机器连接到公司内部网络时,病毒就会传播。

根据《核心思想》《台积电遭勒索病毒攻击,缘起硅片传输系统》,病毒的源头是日本硅片传输系统。

目前,硅片传输系统的两家主要供应商均来自日本,分别是村田机械和大福。

初步确认这是去年5月在全球爆发的勒索病毒。

这是一个 MS 漏洞并通过端口传播。

受影响的产能约为7万片,其中主要生产工艺集中在7nm和12nm,以及部分16nm工艺。

台积电8月5日的公告中,并未说明病毒感染的具体情况。

事实上,台积电有严格的内部控制。

个人电子设备不准带入,连上厕所也必须刷卡。

供应商去维修机器时,诊断数据不允许对外共享。

为了防止病毒感染,大部分生产线设备和控制计算机的外部端口被封锁。

根据安装新机器的标准流程,新机器在连接之前需要进行扫描。

如果感染者确实是勒索病毒(传闻是最新变种),那么在连接电脑之前的病毒扫描过程应该能够被杀毒软件检测到。

因此,病毒传播只有两种可能,要么没有扫描到病毒,要么错过了扫描步骤。

病毒是如何传入台积电的也是一个谜。

新设备是否在进入市场之前就已经感染病毒,或者是否在新设备调试过程中被U盘或其他移动存储设备感染,目前还没有明确的结论。

无论此次事件最终由哪一方负责,台积电都有足够的理由重新审视整个作业流程和产线信息安全架构。

台积电生产事故暴露的工业互联网安全风险触目惊心。

作为全球最先进的制造企业之一,台积电的生产线高度互联。

其在台湾的多个12英寸工厂是互联的。

工艺工程师可以远程连接机器,这就是病毒能够快速传播的原因。

的原因。

大多数晶圆制造设备都使用Windows系统,这也是勒索病毒(WannaCry)能够得逞的原因。

业内人士表示,多年来,Windows系统在晶圆制造设备领域一直占据主导地位,大多数工控设备的病毒防范意识非常薄弱。

许多人仍在使用微软已停止提供技术支持的操作系统,存在很大的安全风险。

风险。

因病毒感染而导致生产线停机的情况并不少见,但这些案例大多是老旧生产线,配置落后,安全措施存在严重缺陷。

这些生产线通常自动化程度较低,因此容易受到病毒感染或攻击。

这只是一个局部问题。

这是台积电在台湾几乎所有新生产线首次受到影响。

台积电7nm客户主要包括苹果、高通、海思、AMD和Nvidia。

此次病毒事件将影响部分客户的新产品供应。

不过,据《芯思》报道,台积电12英寸产能利用率近期持续下滑。

考虑到台积电的实力,这次事故对整体供应影响应该不大。

随着连接设备数量的快速增加,信息安全已成为物联网面临的最大风险。

2020年10月,美国发生大规模网络拒绝服务(DDoS,分布式拒绝服务)攻击。

此次攻击造成的互联网瘫痪首先出现在美国东部,随后蔓延至西欧部分国家。

此次攻击导致部分地区互联网通讯中断,包括亚马逊、Twitter、Paypal、Netflix、Airbnb等知名网站一度无法访问。

在这次攻击中,黑客使用了一种名为“物联网毁灭者”的 Mirai 病毒来寻找联网设备。

当物联网设备被扫描时,他们尝试使用默认密码登录。

软件安装错误损失77亿,工业物联网信息安全漏洞超乎想象

一旦登录成功,设备就成为黑客的“肉鸡”,被他们用来攻击其他网络设备。

据称,在这次网络攻击中,数百万受控物联网设备参与了攻击,其中包括大量网络摄像头。

这些“肉鸡设备”被称为僵尸物联网设备。

《麻省理工科技评论》年度十大突破性技术发布时,僵尸物联网位列其中。

据韩国产业研究院预测,到2020年,物联网安全问题造成的全球经济损失将达到1亿美元。

美国战略咨询公司 Altman Vilandrie Co 2017 年对 IT 高管进行的一项调查显示,48% 的公司曾遭受过物联网 (IoT) 网络攻击。

对于小企业来说,他们因此遭受的损失占其总收入的1%。

占营收的13%,而对于年营业额超过20亿美元的企业来说,信息安全问题造成的损失可能高达2亿美元。

随着网络规模不断扩大,任何微小的漏洞被利用都可能造成巨大的损失。

处理器漏洞于今年年初曝光,影响范围创历史新高。

自 2007 年以来的所有高级处理器都存在“崩溃”或“幽灵”漏洞,黑客可以利用这些漏洞窃取用户信息。

传统上,与外部网络隔绝的工业内网相对安全,但防护措施也相对薄弱。

随着自动化程度的提高,联网是不可避免的,因此防护措施也必须跟上。

但工业设备背负着很多历史包袱,定制化应用也很多,因此在安全性方面存在很多妥协。

以操作系统为例,Windows本质上并不适合实时性要求较高的工业应用,而且与办公电脑使用相同的操作系统会增加感染的机会。

要实现根本的安全,需要考虑从芯片、操作系统、通信协议到上层应用的方方面面。

这种改变会花费很大的成本,但与潜在的损失相比,从长远来看应该是非常值得的。

投资。

附录台积电声明:台积电今日(5日)就计算机病毒感染事件提供进一步说明。

台积电8月3日晚间遭遇电脑病毒感染,影响台湾工厂部分电脑系统及工厂机器。

不同工厂的病毒感染程度不同。

台积电已经控制了病毒感染的范围,并找到了解决方案。

截至下午 2 点台湾时间,约80%受影响的机器已恢复正常。

台积电预计所有受影响的机器将在8月6日前恢复正常。

台积电预计病毒感染将导致晶圆出货延迟和成本增加,对台积电第三季度营收和毛利造成约3%的影响幅度约为1个百分点。

台积电有信心第三季度延迟的晶圆出货数量将在第四季度得到弥补,以美元计算的全年业绩展望仍将维持7月19日表示的高个位数增长。

台积电的大部分客户已获悉相关事件。

我们还与客户密切合作,传达他们的晶圆交付时间表。

台积电将在未来几天与个别客户沟通详细信息。

此次病毒感染的原因是新机上软件安装过程中的操作错误。

因此,当新机器连接到公司内部计算机网络时,病毒就会传播。

不过,台积电数据和机密信息的完整性并未受到影响。

台积电已采取措施补救这一安全问题,并将进一步加强信息安全措施。

软件安装错误损失77亿,工业物联网信息安全漏洞超乎想象

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 开思完成C2轮5000万美元融资,由大湾区共同家园领投

    开思完成C2轮5000万美元融资,由大湾区共同家园领投

    投资界动态 6月22日,中国汽车后市场企业开思宣布完成大湾区共同家园C2轮融资10,000 美元。 本轮融资由大湾区共同家园投资有限公司领投,耀明资本担任独家投资方。 开思完成C1轮1万美元融资仅半年多时间。 疫情之下,资本市场的投资策略变得更加谨慎,但开思能够逆势而行,再

    06-18

  • 成都市发布高新区产业基金参与子基金申请指南及管理机构遴选公告

    成都市发布高新区产业基金参与子基金申请指南及管理机构遴选公告

    相关单位:成都高新区产业基金(以下简称“产业基金”) )是一家以市场化方式运作的产业基金,旨在重点关注电子信息、生物医药、新经济三大主导产业以及先进制造业、现代服务业、未来产业、绿色产业等细分赛道。 低碳、军民融合,充分发挥产业资金的助推作用,扎实推进重点产

    06-17

  • 【24小时创业】2022年7月27日

    【24小时创业】2022年7月27日

    投融资 昨日,境内市场共发生投资披露事件19起,其中医疗健康领域4起(门海微电子、九阳防水、瑞微科技、超摩科技),先进制造领域4起(海普洛斯、药明药业、和瑞创新、泰豪生物)、电商零售案例3个(燕太湖、卡巴纳、.jpg咖啡)、企业服务案例2个(星瑞科技、网繁欣科技)、

    06-17

  • 中科拓达获数千万天使轮融资,深创投出手

    中科拓达获数千万天使轮融资,深创投出手

    投资圈(ID:pedaily)7月17日报道,获36氪,深圳市中科拓达农业科技有限公司(以下简称“中科拓达”)中科拓达(简称“中科拓达”)科拓达”)宣布完成千万级天使轮融资,本轮投资方为深创投,融资资金将主要用于市场拓展。 成立于2007年,是一家专注于粮棉油田作物种植及增

    06-18

  • 20亿,梧桐树资本参与设立氟基新材料产业基金

    20亿,梧桐树资本参与设立氟基新材料产业基金

    投资界(ID:pedaily)消息,12月13日,梧桐树资本联手多氟罗新材料股份有限公司(以下简称“多氟罗新材料”)多佛”)、国家制造业转型升级基金有限责任公司、南宁市工业高质量发展一期母中基金合伙企业(有限合伙)、枣阳汉江光武新动能产业基金合伙企业(有限合伙)梧桐树

    06-17

  • “和美药业”完成3亿元D轮融资,由鸿富资产

    “和美药业”完成3亿元D轮融资,由鸿富资产

    投资界(ID:pedaily)领投 2月8日消息,近日,赣州和美药业有限公司(以下简称:和美药业)药业)宣布完成近3亿元D轮融资,由鸿富资产领投,吉瀚投资、发控实业投资、泰鲲投资、安信国盛微芯基金等机构及产业基金跟投。 三江资本担任本轮交易独家代理。 本轮融资将主要用于加

    06-17

  • 英飞凌科技选择 LTIMindtree

    英飞凌科技选择 LTIMindtree

    Silicon Semiconductor 作为 SAP 转型的战略合作伙伴。 LTIMindtree 已被英飞凌科技股份公司选为 SAP 服务的战略合作伙伴。 作为此次合作的一部分,LTIMindtree 将在支持英飞凌 SAP 转型方面发挥关键作用,同时实现卓越运营和流程效率。 在长期合作中,LTIMindtree深度参与推

    06-06

  • 长江国洪李春义:加快投资步伐,建立从树木到森林的投资体系

    长江国洪李春义:加快投资步伐,建立从树木到森林的投资体系

    文:投资界的李梅   “泡沫是一个时点的概念,而投资是一个动态的过程。 企业的价值主要体现在未来是否具有良好的成长性以及未来的不确定性,这正是VC和PE投资着迷的地方。 但我们可以肯定,未来10年、20年中国将成为世界上最有前途的经济体。 从这个意义上说,现在仍然是

    06-17

  • 红杉资本领投CertiK8000万美元B2轮融资,估值近10亿美元

    红杉资本领投CertiK8000万美元B2轮融资,估值近10亿美元

    投资圈(ID:pedaily)12月1日消息,区块链安全公司CertiK11月30日宣布,当日宣布完成1万美元B2轮融资,再次刷新区块链安全赛道单笔融资金额新纪录。 本轮融资由红杉资本领投,老虎环球、高瓴创投、Coatue Management、顺为资本等老股东持续跟投。 CertiK在四个月内完成三轮融

    06-18

  • 2023年中国十大产品爆火海外

    2023年中国十大产品爆火海外

    “不出国就出局”已经成为2023年越来越多行业的共识。 放眼望去,一批海外新势力快速崛起。 近几年,美妆、服装、玩具等出海“热”。 进入新的一年,中国企业出海的步伐不仅明显加快,而且有了更高的追求——“把更高端的产品卖到更高的价格”。 以溢价出售给更发达的市场。

    06-17

  • 韩国SK集团:不排除正在研究在美国设立晶圆厂,

    韩国SK集团:不排除正在研究在美国设立晶圆厂,

    12月7日,韩国SK集团董事长崔太原表示,虽然目前还没有在美国建立半导体晶圆厂的计划,但正在研究中。 此类投资的前提条件不排除在美国设厂。 崔泰源表示,美国是一个巨大的市场,但人力资源和成本仍然是问题。 虽然本土软件工程师很多,但半导体技术工程师却不多。

    06-08

  • TwitterCEO表示月活跃用户已破亿不急于IPO

    TwitterCEO表示月活跃用户已破亿不急于IPO

    北京时间9月9日消息,据外媒报道,TwitterCEO迪克科斯特洛周四表示,Twitter将在接下来的几个月。 更多的广告被迫进入新闻推送,但Twitter并不急于进行首次公开??募股(IPO)。   科斯特洛表示,“我们希望继续保持独立,按照自己的意愿发展业务。 在觉得有必要上市之前,我

    06-18