當(dāng)前位置:首頁(yè) >  IDC >  安全 >  正文

勒索病毒再出手,半導(dǎo)體行業(yè)又躺槍

 2018-11-29 17:23  來(lái)源: 互聯(lián)網(wǎng)   我來(lái)投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)

事件1:

2018年8月,半導(dǎo)體知名企業(yè)臺(tái)積電遭遇WannaCry勒索病毒,無(wú)法正常生產(chǎn),事后經(jīng)統(tǒng)計(jì),因中毒事件造成的損失高達(dá)26億!

事件2:

2018年11月,全球前十大半導(dǎo)體硅芯片材料供貨商之一的臺(tái)灣合晶科技,旗下一家在國(guó)內(nèi)的工廠全線電腦感染W(wǎng)annaCry勒索病毒,造成產(chǎn)線癱瘓,工廠全部停產(chǎn)!

勒索病毒一再出手,半導(dǎo)體行業(yè)接連躺槍。在巨額損失的背后,暴露出哪些問(wèn)題?

半導(dǎo)體行業(yè)信息安全意識(shí)淡薄

作為高端制造行業(yè),半導(dǎo)體行業(yè)使用了大量高精密儀器設(shè)備,生產(chǎn)過(guò)程中通過(guò)中央信息系統(tǒng)發(fā)出指令由機(jī)臺(tái)設(shè)備自動(dòng)運(yùn)行??梢哉f(shuō)安全可靠的軟、硬件是保障半導(dǎo)體生產(chǎn)企業(yè)正常運(yùn)營(yíng)的關(guān)鍵,信息化與工業(yè)化的深度融合是半導(dǎo)體行業(yè)搶占未來(lái)產(chǎn)業(yè)發(fā)展制高點(diǎn)的不可或缺的強(qiáng)勁支撐。

就目前而言,大多數(shù)的半導(dǎo)體企業(yè),在對(duì)于硬件(例如:設(shè)備、電腦等)的日常維護(hù)和管理上可謂是盡心盡力。因?yàn)楦呔茉O(shè)備很容易受電壓暫降和市電斷電影響,導(dǎo)致停產(chǎn)、廢料、設(shè)備損壞等災(zāi)難發(fā)生。每一次由于斷電造成的停機(jī)事故,給半導(dǎo)體行業(yè)帶來(lái)的經(jīng)濟(jì)損失可高達(dá)上千萬(wàn)元。

在軟件方面,半導(dǎo)體企業(yè)的信息化應(yīng)用日益增多。例如:企業(yè)ERP應(yīng)用、企業(yè)MES系統(tǒng)、企業(yè)SPC、EAP、RMS、FDC、ERP、KMS、MAIl等等。而且,許多大型半導(dǎo)體企業(yè)除了在本地有工廠之外,還設(shè)有分公司。由此可見,半導(dǎo)體企業(yè)的信息化需求不僅種類多,而且相對(duì)復(fù)雜。在信息化應(yīng)用全面普及的同時(shí),半導(dǎo)體企業(yè)的信息安全意識(shí)顯然處于相對(duì)落后狀態(tài),信息安全隱患正逐步暴露出來(lái)。

開篇提到的兩起知名半導(dǎo)體企業(yè)的信息安全事件就是個(gè)警鐘!

而且,精明的你現(xiàn)在一定會(huì)發(fā)現(xiàn),因?yàn)橛布收显斐傻膿p失(上千萬(wàn))跟本文開篇提到的遭遇勒索病毒造成的損失(26個(gè)億)相比,真是小巫見大巫啊。

半導(dǎo)體企業(yè)的信息安全建設(shè)極為重要

針對(duì)勒索病毒事件,網(wǎng)絡(luò)安全專家提醒:“WannaCry不會(huì)像他們開始時(shí)那樣迅速停止,而這些襲擊的影響顯然還會(huì)持續(xù)下去。這種類型的網(wǎng)絡(luò)攻擊可能非常嚴(yán)重,以至于企業(yè)必須在感染病毒之前 采取適當(dāng)?shù)念A(yù)防措施,而不是坐以待斃。”

都有哪些預(yù)防措施 呢?

國(guó)內(nèi)資深的容災(zāi)備份軟件廠商北京和力記易 公司建議:

1. 安全意識(shí)先行。定期開展信息安全培訓(xùn),樹立企業(yè)全員信息安全意識(shí),不要隨意點(diǎn)擊任何的鏈接或可疑的附件。加強(qiáng)信息安全管理,設(shè)立專門的信息中心和管理人員,從整體上構(gòu)建信息安全體系。

2. 數(shù)據(jù)備份保底。數(shù)據(jù)關(guān)乎企業(yè)生存與發(fā)展的基礎(chǔ),對(duì)于重要數(shù)據(jù)的備份是保障信息安全的基線。對(duì)于核心的業(yè)務(wù)系統(tǒng),和力記易建議采用領(lǐng)先的CDP持續(xù)數(shù)據(jù)保護(hù)技術(shù)對(duì)重要數(shù)據(jù)進(jìn)行實(shí)時(shí)備份,不僅備份到本地?cái)?shù)據(jù)中心或者機(jī)房,還要在異地的機(jī)房也保留一份數(shù)據(jù)以備不時(shí)之需。和力記易的數(shù)據(jù)備份與恢復(fù)軟件不僅是國(guó)產(chǎn)的自主研發(fā)軟件,而且通過(guò)了國(guó)家涉密和信息安全等多項(xiàng)認(rèn)證,在對(duì)數(shù)據(jù)進(jìn)行備份時(shí),采用加密方式傳輸與存儲(chǔ)。

在預(yù)防勒索病毒方面,企業(yè)用戶可以設(shè)置白名單建立文件類型庫(kù),在數(shù)據(jù)備份之前,和力記易的容災(zāi)備份軟件會(huì)檢查文件類型的合法性。比如檢測(cè).docx類型的文件,先檢測(cè)文件類型是否在白名單中,然后根據(jù)文件類型的特征來(lái)判斷文件是否合法,一旦發(fā)現(xiàn)被加密后又被偽裝成.docx的文件,會(huì)報(bào)警而非實(shí)時(shí)備份。由此保證了備份機(jī)上的數(shù)據(jù)是安全的未被加密前的最新數(shù)據(jù)。

3. 業(yè)務(wù)連續(xù)加強(qiáng)。對(duì)于生產(chǎn)型企業(yè)而言,在數(shù)據(jù)備份與恢復(fù)外,對(duì)于業(yè)務(wù)系統(tǒng)的連續(xù)性要求也同樣重要。生產(chǎn)線癱瘓的一分鐘都意味著巨大的經(jīng)濟(jì)損失。這就要求企業(yè)在數(shù)據(jù)級(jí)容災(zāi)備份建設(shè)基礎(chǔ)上,提高到應(yīng)用級(jí)容災(zāi)備份。

這次是勒索病毒,下次有可能是蠕蟲病毒,再下次呢?

這次是半導(dǎo)體名企,下次有可能是制造業(yè)巨頭,再下次呢?

黑客病毒不息,有備無(wú)患不止。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)文章

  • 2023 年 6 月頭號(hào)惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報(bào)告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時(shí),移動(dòng)木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達(dá)克股票代碼

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 華順信安榮獲“網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”二等獎(jiǎng)

    7月6日,“第三屆網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”評(píng)選活動(dòng)正式公布獲獎(jiǎng)名單,華順信安與湘潭大學(xué)計(jì)算機(jī)學(xué)院·網(wǎng)絡(luò)空間安全學(xué)院聯(lián)合申報(bào)的參選案例獲評(píng)優(yōu)秀案例二等獎(jiǎng)。本次活動(dòng)由教育部高等學(xué)校網(wǎng)絡(luò)空間安全專業(yè)教學(xué)指導(dǎo)委員會(huì)產(chǎn)學(xué)合作育人工作組主辦,四川大學(xué)與華中科技大學(xué)共同承辦。本次評(píng)選,華順信安與湘潭大學(xué)

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • Check Point:攻擊者通過(guò)合法email服務(wù)竊取用戶憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對(duì)電子郵件安全展開調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報(bào)告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時(shí),在2023年一份針對(duì)我國(guó)電子郵件安全的第三方報(bào)告顯示,與證書/憑據(jù)釣魚相關(guān)的不法活

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 百代OSS防勒索解決方案,打造領(lǐng)先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報(bào)告顯示,勒索軟件在2022年同比增長(zhǎng)13%,增幅超過(guò)過(guò)去五年綜合。更危險(xiǎn)的是,今年又出現(xiàn)了許多新的勒索軟件即服務(wù)(RaaS)團(tuán)伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運(yùn)營(yíng)商REvil的回歸

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯(lián)“中國(guó)網(wǎng)安產(chǎn)業(yè)成長(zhǎng)之星

    6月21日,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布由網(wǎng)絡(luò)安全產(chǎn)業(yè)研究機(jī)構(gòu)“數(shù)說(shuō)安全”提供研究支持的“2023年中國(guó)網(wǎng)安產(chǎn)業(yè)競(jìng)爭(zhēng)力50強(qiáng)、成長(zhǎng)之星、潛力之星”榜單。華順信安憑借行業(yè)內(nèi)優(yōu)秀的專業(yè)能力與強(qiáng)勁的核心競(jìng)爭(zhēng)力再次榮登“2023年中國(guó)網(wǎng)安產(chǎn)業(yè)成長(zhǎng)之星”榜單。據(jù)悉,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)

    標(biāo)簽:
    網(wǎng)絡(luò)安全

熱門排行

信息推薦