|
一群未成年黑客的恶作剧,正在引发英国制造业的链式崩塌——每天损失近亿人民币,中小企业面临破产潮,ZF被迫考虑紧急救助方案
想象一下:几个青少年在卧室里敲敲键盘,就让英国最大的汽车制造厂彻底瘫痪,导致上千家企业发不出工资,甚至惊动国会讨论紧急纾困方案——这听起来有点像AI写的离谱小作文,但却是正在英国真实上演的产业危机。
自8月31日起,捷豹路熊(JLR)的所有生产线已经停摆超过两周。这家平日每天能生产超过1000辆豪华汽车的企业,现在连完成一辆车都做不到。而引发这场灾难的,据说是一个自称"分散式Lapsus猎人"(ScatteredLapsusHunters)的黑客组织,更让人难以置信的是,团伙成员多数竟然是未成年人。
生产线全面瘫痪,每日损失近亿元
捷豹路虎的停产并非自愿选择。在遭受网络攻击后,公司被迫全面关闭其IT网络以防止进一步损害。但由于其装配线和供应系统高度自动化,这一防御措施也使得继续生产汽车变得不可能。
正常情况下,捷豹路虎在英国本土每天能够生产:
超过1000辆汽车
包括路虎揽胜、发现系列等高端车型
每天产值约合6.8-13.6亿元人民币
如今,这些生产线已经寂静了超过16天。不仅捷豹路虎自身遭受巨大损失,整个供应链也面临着前所未有的压力。
供应链危机:小企业站在破产边缘
捷豹路虎的供应链由众多中小型企业组成,这些企业高度依赖捷豹路虎的订单维持运营。前阿斯顿·马丁老板安迪·帕尔默(Andy Palmer)向BBC透露:"其中一些企业将会破产。我看到破产情况发生一点都不会感到惊讶。"
一位不愿透露姓名的供应商已经解雇了40名员工,几乎占其总劳动力的一半。帕尔默解释道:"在停产的第一周左右,你会坚持住,承担这些损失。但进入第二周,更多信息变得可用时,你就会采取严厉措施。所以裁员要么已经在进行,要么正在计划中。"
ZF介入:国会呼吁紧急救助计划
危机的严重性已经引起了立法者的关注,要求官方采取行动的呼声日益高涨。国会商业和贸易委员会主席、工党议员利亚姆·伯恩(Liam Byrne)认为:"始于某些在线系统的问题正在波及整个供应链,威胁到现金流危机,可能将短期冲击转化为长期损害。"
联合工会总书记莎伦·格雷厄姆(Sharon Graham)则直接呼吁ZF建立补贴系统,在工人无法工作时补贴他们的工资:"捷豹路虎供应链中的数千名工人现在发现他们的工作因网络攻击而受到直接威胁。部长们需要迅速行动,引入补贴计划,确保在捷豹路虎及其供应链重回正轨时,重要的工作岗位和技能不会流失。"
黑客身份:青少年团伙的挑衅行为
声称对此次攻击负责的组织自称"分散式Lapsus$猎人"。据报道,该组织由青少年组成,此前曾与多起安全漏洞事件有关。《每日电讯报》报道,该组织成员通过Telegram进行通信,并在攻击捷豹路虎后开始嘲笑英国军情六处(MI6)、国家网络安全中心和国家犯罪调查局。
调查人员认为,黑客利用了SAP提供软件中的一个漏洞,发动了勒索软件攻击,严重破坏了捷豹路虎的数字基础设施。这种攻击方式与传统的黑客行为有所不同,更显得像是青少年为了"炫技"而进行的挑衅。
汽车制造业的网络安全隐患
捷豹路虎事件暴露了现代制造业的一个致命弱点:随着自动化程度的提高,企业对数字系统的依赖也越来越深。一旦核心系统遭到攻击,整个生产体系可能瞬间崩溃。
汽车制造业尤其容易受到此类威胁,因为:
高度依赖即时供应链管理系统
生产流程完全由计算机控制
采用大量物联网设备和自动化机械
全球供应链网络极其复杂
这不是汽车行业第一次遭受网络攻击。2020年,本田也曾因网络攻击被迫暂停全球部分业务。但捷豹路虎此次遭受的攻击持续时间之长、影响范围之广,确实罕见。
行业应对:是否需要新的安全范式?
网络安全专家指出,传统汽车制造商的安全防护往往集中在财务数据和客户信息保护上,对生产系统的保护相对薄弱。这次事件可能会促使整个行业重新思考其网络安全策略。
可能的改进方向包括:
建立生产系统的隔离网络
增加对供应链合作伙伴的安全要求
开发快速恢复生产的应急方案
对员工进行更全面的网络安全培训
经济影响远超一家企业
捷豹路虎是英国最大的汽车制造商,对英国经济具有重要影响。该公司的长期停产可能会对英国制造业产生连锁反应,特别是在中部地区(传统工业中心),那里集中了大量汽车零部件供应商。
如果停产持续到9月底(正如公司目前预测的那样),总损失可能达到:
直接产量损失:超过2万辆汽车
经济损失:超过1.5亿英镑(约13.6亿元人民币)
供应链企业裁员:可能达到数千人
一位供应商老板在匿名采访中说出了许多人的忧虑:"我们撑得过一周,甚至两周。但到了第三周,我就不得不让跟了我十五年的伙计们回家了。"他的工厂已经解雇了近一半员工。
而在威斯敏斯特(英国议会所在地),政客们正在争辩是否应该用纳税人的钱来补贴这些突然失业的工人。联合工会喊话ZF:"赶紧搞个补贴方案,别让这些技术工人永远离开制造业。"
最令人不安的是黑客事后的态度——他们在Telegram群里公然嘲笑英国的安全机构,仿佛这只是一场线上游戏。安全专家发现,这些青少年可能只是利用了一个已知的SAP软件漏洞,就造成了如此大规模的破坏。
网络安全不再只是IT部门的问题,当几个孩子就能让一个国家支柱产业停摆三周,每个人都应该重新思考:我们的数字化世界,到底建立在多么脆弱的基础之上?
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|