寫在前面(文中超鏈接僅在微信公眾號“智能制造之家”有效)
大家好,我是Symbol,號主小智老鐵一枚~
今年6月,汽車巨頭本田才遭遇工業(yè)型軟件攻擊:
本田汽車遭工業(yè)型勒索軟件攻擊,致生產(chǎn)系統(tǒng)中斷,工業(yè)安全任重道遠(yuǎn)
才幾個月不到的時間,全球最大的軟件公司之一,全球工業(yè)互聯(lián)網(wǎng)知名企業(yè),德國Software AG在上本月初遭受了勒索軟件攻擊~
00 全球史上最多贖金的勒索
10月3日,一個名為“ Clop ”的勒索軟件犯罪集團(tuán)于破壞了Software AG公司的內(nèi)部網(wǎng)絡(luò),加密了文件,并要求提供超過2000萬美元(1.3億人民幣)以換取解密密鑰。
在談判失敗之后,Clop團(tuán)伙在黑客在其所謂的泄漏站點上發(fā)布了公司數(shù)據(jù)的屏幕截圖。
屏幕截圖顯示了來自公司內(nèi)部網(wǎng)絡(luò)的員工護(hù)照和ID掃描,員工電子郵件,財務(wù)文件和目錄。
Software AG公開披露了該事件,當(dāng)時該事件表明該公司“由于惡意軟件攻擊”而面臨內(nèi)部網(wǎng)絡(luò)中斷。
該公司表示,為客戶提供的服務(wù)(包括基于云的服務(wù))仍然不受影響,并且他們不知道“惡意軟件攻擊正在訪問任何客戶信息”。兩天后,Software AG承認(rèn)發(fā)現(xiàn)數(shù)據(jù)盜竊的證據(jù)時,此聲明在后來的新聞發(fā)布中被取消。
有關(guān)攻擊的消息整周都保留在其官方網(wǎng)站主頁上。
Software AG也沒有在媒體對該事件釋放出更多詳細(xì)信息或評論。
安全研究員MalwareHunterTeam之后發(fā)現(xiàn)了針對Software AG的勒索軟件二進(jìn)制文件的副本 。2000萬美元(1.3億人民幣)的贖金需求,創(chuàng)目前全球有史以來勒索軟件攻擊中要求的最大贖金記錄。
通過此勒索記錄中提供的ID,安全研究人員可以在由勒索軟件組管理的Web門戶上查看Clop幫派和Software AG之間的在線聊天。在撰寫本文時,沒有證據(jù)表明德國公司支付了贖金要求。
01 工業(yè)互聯(lián)網(wǎng)巨頭也受傷
可能很多工業(yè)領(lǐng)域的朋友對這家公司比較陌生,但其實Software AG是全球最大的軟件公司之一,全球最大的業(yè)務(wù)流程管理(BPM)軟件公司,在全球擁有10,000家客戶,包括德國漢莎航空公司、戴姆勒-克萊斯勒、MCI、日本索尼、德國電訊、富士通、西班牙電信、沃達(dá)豐,DHL和空中客車等國際知名機(jī)構(gòu)。
2017年,Software AG收購工業(yè)互聯(lián)網(wǎng)平臺Cumulocity,正式進(jìn)入工業(yè)互聯(lián)網(wǎng)領(lǐng)域。同年,Software AG牽頭組建機(jī)械工程與信息技術(shù)聯(lián)盟(ADAMOS),除了Software AG之外,ADAMOS還包括了DMG MORI、Durr、ZEISS和ASM PT等知名公司:
—DMG MORI AG:全球領(lǐng)先的機(jī)床制造商;2016年收入為22.9億歐元;擁有7200名員工;在全球79個國家開展業(yè)務(wù)。
——Durr AG:具有廣泛自動化專長的全球領(lǐng)先機(jī)械和設(shè)備制造商;2016年收入為35.7億歐元;有16000名員工;業(yè)務(wù)遍布全球28個國家86個地點。
——ZEISS AG:全球領(lǐng)先的光學(xué)和光電子器件制造商;2015/16財年收入為49億歐元;有25000名員工;在全球40多個國家開展業(yè)務(wù)。
——ASM PT:ASM PT是全球唯一一家為電子生產(chǎn)過程所有重要步驟提供高品質(zhì)設(shè)備的公司。在集團(tuán)內(nèi),ASM裝配系統(tǒng)代表了SMT解決方案業(yè)務(wù)部門。
在Gartner2019的工業(yè)互聯(lián)網(wǎng)魔力象限排名中,Software AG的Cumulocity已經(jīng)能與PTC的Thingworx并駕齊驅(qū)
當(dāng)然,Gartner對于工業(yè)互聯(lián)網(wǎng)有著自己的定義與堅守,所以大家并未看來諸如AWS、微軟、阿里、西門子、ABB等一眾巨頭的身影,但在2018的魔力象限排名中,Software AG還落后于PTC、日立、SAP、IBM等一眾企業(yè),一年時間,排名已迅速爬升至與PTC爭鋒的地位,可以看出Cumulocity在過去的一年中取得了很大的進(jìn)步~
02 萬物互聯(lián)背景下的工業(yè)安全
近年來,全球發(fā)生的工業(yè)安全事件則有數(shù)以百計,黑客攻擊的手段不斷翻新,從震網(wǎng)病毒到火焰病毒,從蠕蟲攻擊到僵尸網(wǎng)絡(luò)。
來源:安數(shù)網(wǎng)絡(luò)
除了我國和老美是“重災(zāi)區(qū)”之外,印度、加拿大、巴西、伊朗,此外,烏克蘭、波蘭等也發(fā)生過重大工業(yè)安全事件。
被攻擊的目標(biāo)更是五花八門,有電力系統(tǒng)、水利系統(tǒng)、城市交通等,攻擊意圖也不一而足,下面是今年工業(yè)安全事件攻擊統(tǒng)計
來源:安數(shù)網(wǎng)絡(luò)
03 震驚全球的15大工業(yè)安全事件
下面列出了2000年至2019,震驚全球的15大工業(yè)安全事件,許多至今仍是敲響工業(yè)安全警鐘的經(jīng)典案例。
圖源:安數(shù)網(wǎng)絡(luò)
硬核專輯
工業(yè)熱點 | 數(shù)據(jù)采集 | 應(yīng)用與庫(西門子、羅克韋爾、倍福等)
WinCC技術(shù) | 工業(yè)網(wǎng)絡(luò) | MES技術(shù)相關(guān)| 工業(yè)巨頭戰(zhàn)略布局 | 工業(yè)通訊案例
仿真與虛擬調(diào)試 | 職業(yè)感悟、認(rèn)知提升 | 自動化控制標(biāo)準(zhǔn)合集
工業(yè)巨頭羅克韋爾的軟件全家桶,RA的數(shù)字化之旅
2020-10-14
誰推動和造就了西門子、PTC、達(dá)索等工業(yè)軟件巨頭?
2020-10-09
2020工業(yè)軟件行業(yè)深度研究報告:細(xì)數(shù)全球工業(yè)軟件各細(xì)分領(lǐng)域巨頭
2020-10-03
軟件巨頭SAP成為西門子Teamcenter經(jīng)銷商?工業(yè)軟件全球術(shù)與勢
2020-09-27
阿里新制造平臺首落地,騰訊智能制造三大戰(zhàn)略,BAT能否攪活制造這攤死水?
2020-09-18
工業(yè)軟件:一文講透國內(nèi)外MES/MOM市場格局,主流廠商及其優(yōu)勢行業(yè)
2020-09-19
智能制造體系中的工業(yè)互聯(lián)網(wǎng)解決方案
2020-09-14
工業(yè)軟件巨頭解讀:西門子是一家軟件公司,達(dá)索是一家“3D體驗”公司
2020-09-08
到底是什么讓工程師成了一份苦逼的工作??
2020-09-09
概念滿天飛,技術(shù)一大堆,智能制造浪潮中的不歸路...
2020-09-01
聯(lián)系客服