5Q Quadrants·of·Risk

风险登记册 · 条目

Q3 · 工程化

丰田供应商遭黑客攻击

一家零部件供应商中了勒索软件,丰田在日本的全部14家工厂停产。

紧密耦合的系统:一个小故障层层传导,最终让整台机器停摆。

象限
Q3 工程化
年份
2022
影响
13,000辆汽车
行业
汽车供应链
地区
亚太
类别
技术

为什么是这个象限

该机制归入工程化,因为对攻击者而言一个简单、低复杂度的收益结构,即单一供应商的 IT 系统被攻破,纯粹通过一套人为设计流程(看板式准时制)内建的耦合,产生了肥尾的、波及整个系统的后果,而不是通过市场动态或自然变异。

记录在案

  • 2022 年 2 月 26 日:Kojima Industries 在一次报错和重启后发现文件服务器上的恶意软件确定
  • 2022 年 3 月 1 日:丰田停下日本全部 14 家工厂的 28 条生产线(含日野、大发)确定
  • 减产约 13,000 辆汽车确定
  • 2022 年 3 月 2 日:恢复生产(停产约一天)确定
  • 这 14 家工厂约占丰田全球/国内产能的三分之一很可能
  • 估计丰田当月日本产量削减约 5%很可能
  • Kojima 的系统用了约一个月才完全恢复很可能
  • 首相岸田文雄:没有确认此次攻击与俄罗斯有关联确定
  • 丰田章男在攻击发生约四天后亲自造访 Kojima Industries很可能
  • 后来的二手博客(如 Keepnet)流传着归因于 LockBit 勒索软件团伙以及约 3.75 亿美元的成本估计,但攻击者身份和成本数字都未出现在 2022 年当时的报道(NPR、CNBC、Bleeping Computer、The Register)或丰田/Kojima 的声明中不确定

来源

  1. Toyota Times (official Toyota-affiliated outlet)
  2. Autosec.se (automotive cybersecurity site)
  3. Bleeping Computer
  4. Infosecurity Magazine

通讯

每周一则风险故事,像这一则一样被拆开:什么是已知的,什么被忽视了,以及它真正属于哪个象限。

不发垃圾邮件,每周一封。