日冷遭勒索軟體攻擊、駭客發犯行聲明:肯德基全店恢復營業

編輯觀點
重點要點
- 冷凍食品大廠日冷系統故障影響出貨,駭客集團21日晚發出犯行聲明
- 研判為勒索軟體攻擊,波及下游:肯德基一度縮短營業時間
- 22日起肯德基全店恢復通常營業,供應鏈衝擊逐步收斂
觀察分析
冷凍食品大廠日冷的系統故障,升級為資安事件:駭客集團21日晚間發出犯行聲明,資安公司研判為勒索軟體攻擊。影響沿著供應鏈往下游走——肯德基因食材供應受阻,一度縮短部分門市營業時間,22日起全店恢復通常營業。
值得注意的是這起事件的「供應鏈傳導」樣態:攻擊打在食品製造商的系統上,痛感卻出現在連鎖餐飲的門市——單一供應商的IT癱瘓,數日內就能讓下游品牌的營業告示牌改字。對日本食品業這種高度分工、準時配送的體系,勒索軟體的攻擊面等於整條供應鏈。
對企業經營者的教訓有二:第一,資安風險評估不能只看自家系統,關鍵供應商的資安體質同樣是自己的營運風險,採購合約裡的資安條款與備援供應商設計從成本項變成保險項;第二,日本近年從港灣系統到出版社接連中招,勒索攻擊已是「何時輪到」的問題,事前的離線備份與復原演練,決定停擺三天還是三週。細節以NHK與資安公司後續報告為準。
歷史上的今天(主題相關)
- 20232023年名古屋港貨櫃系統遭勒索軟體攻擊,港灣作業停擺數日
- —日本企業近年接連遭勒索攻擊,出版、醫院、物流等多產業中招
名詞釋義(維基百科)
勒索軟體中文維基
勒索軟體,又稱勒索病毒,是一種特殊的惡意軟體,又被人歸類為「阻斷存取式攻擊」,其與其他病毒最大的不同在於手法以及中毒方式。
供應鏈攻擊中文維基
供應鏈攻擊是一種傳播間諜軟件的方式,一般通過產品軟件官網或軟件包存儲庫進行傳播。通常來說,黑客會瞄準部署知名軟件官網的服務器,篡改服務器上供普通用戶下載的軟件源代碼,將間諜軟件傳播給前往官網下載軟件的用戶。



