8月21日,美国电子制造商达特电子(Data I/O)证实遭到勒索攻击,导致用于运输、制造、生产及支撑流程的关键系统中断。为遏制攻击,Data I/O 已下线部分 IT 系统,目前无明确恢复时间。
Data I/O 向美国证券交易委员会报告网络攻击事件
Data I/O 成立于 1969 年,是全球领先的芯片编程设备与电子制造解决方案提供商,业务覆盖汽车电子、消费电子与工业控制等领域,客户包括特斯拉、松下、亚马逊、谷歌、微软、比亚迪等。近年汽车相关业务占比已超过六成。
安全专家强调,芯片编程作为连接上游设计与下游整机量产的关键环节,一旦系统停摆,企业将面临发货与生产延误,以及固件完整性和密钥管理等方面的连带风险。
鉴于 Data I/O 的客户涵盖特斯拉、松下、亚马逊、谷歌及微软等大型企业,针对该公司的攻击可能对供应链造成重大冲击。
为此,专家建议制造企业应提前构建多层次防御体系,包括定期开展对抗性模拟演练,检验防御体系对常见勒索软件攻击的抵御能力,并在必要时切断对敏感系统和数据的访问,防止勒索攻击引发生产中断。