Η Toyota είναι μία μοναδική περίπτωση στον κλάδο της αυτοκινητοβιομηχανίας καθώς διαθέτει ένα αρκετά ιδιαίτερο σύστημα εφοδιαστικής αλυσίδας, που μέχρι τώρα δείχνει να λειτουργεί. Ωστόσο, μία επίθεση ransomware σε έναν από τους προμηθευτές της ήταν αρκετή για να θέσει εκτός λειτουργίας την παραγωγή της.
Η κυβερνοεπίθεση πραγματοποιήθηκε στην Kojima Industries, μία εταιρεία που προμηθεύει την Toyota με πλαστικά μέρη. Γενικά, όπως αναφέρει η ιαπωνική εφημερίδα Nikkei, πρόκειται για έναν μάλλον μικρό συνεργάτη της ιαπωνικής αυτοκινητοβιομηχανίας, τουλάχιστον σε σχέση με άλλες βιομηχανίες.
Ωστόσο, η σημασία της για την Toyota είναι μεγαλύτερη από το μέγεθός της από τη στιγμή που η αυτοκινητοβιομηχανία δεν μπορεί να λειτουργεί τις γραμμές συναρμολόγησής της χωρίς τα τμήματα που κατασκευάζει η Kojima.
Το χρονικό της επίθεσης
Πριν την επίθεση, αρκετές εταιρείες κυβερνοασφάλειας είχαν παρατηρήσει «ύποπτη δραστηριότητα». Μία από αυτές τις εταιρείες είχε καταγραψεί προσπάθειες «παραβίασης» των mail servers από τον Φεβρουάριο, με χρήση του γνωστού malware Emotet και όνομα χρήστη το… «toyota». Πλέον εικάζεται ότι αυτό το συγκεκριμένο κακόβουλο λογισμικό ήταν τελικά υπεύθυνο για την παραβίαση.
Το βασικότερο σενάριο σύμφωνα με τους ειδικούς είναι ότι «μολύνθηκαν» συσκευές εργαζομένων που σχετίζονται με την παραγωγή της Toyota και στη συνέχεια στοιχεία πιστοποίησης της ταυτότητας αυτών των συσκευών κλάπηκαν.
Ένα άλλο σενάριο θέλει την επίθεση να περιλάμβανε λογισμικό ransomware σε συνδυασμό με άλλες μεθόδους επίθεσης και την στοχοποίηση της Kojima και άλλων ιαπωνικών εταιρειών ήδη από τον Ιανουάριο. Σε αυτή την περίπτωση προφανώς πρόκειται για συντονισμένη κυβερνοεπίθεση. Οι εταιρείες που αποτέλεσαν στόχο, σύμφωνα με αυτό το σενάριο, ήταν ιαπωνικές και δυτικές, αλλά καμία που να προέρχεται από χώρες με ρωσικό στοιχείο (Ρωσία και πρώην σοβιετικές δημοκρατίες).
Στις 10 Φεβρουαρίου ο χειριστής του Electronic Data Interchange, του συστήματος δηλαδή που χειρίζεται τις παραγγελίες της Toyota προς τους συνεργάτες της, εξέδωσε μία προειδοποίηση ότι ένα ψευδές ηλεκτρονικό μήνυμα (το οποίο υποτίθεται ότι προερχόταν από το τμήμα υποστήριξης) είχε διανεμηθεί στο δίκτυο.
Σήμερα έγινε γνωστό ότι η Kojima είχε επιβεβαιώσει στις 26 Φεβρουαρίου την πραγματοποίηση διείσδυσης τύπου ransomware και ότι είχε δεχθεί απειλητικά μηνύματα. Την επομένη, όλο το εταιρικό δίκτυο της Kojima τέθηκε εκτός διαδικτύου ώστε να σταματήσει η διάδοση του ιού.
Σε κάθε περίπτωση η πηγή της επίθεσης καθώς και η έκταση της ζημιάς «τελούν υπό διερεύνηση», σύμφωνα με τα όσα μεταφέρει η Nikkei.
Η μάστιγα των κυβερνοεπιθέσεων στην εφοδιαστική αλυσίδα
Το περιστατικό της Kojima ήταν το τελευταίο επεισόδιο μιας μακράς αλυσίδας επιθέσεων στα υπολογιστικά συστήματα βιομηχανιών σε όλο τον κόσμο.
Τον Ιούλιο του 2008, η TMW ένας άλλος προμηθευτής της Toyota, χτυπήθηκε με αποτέλεσμα να διαρρεύσουν δεδομένα. Τον Απρίλιο του 2021, η Quanta Computer από την Ταϊβάν που αναλαμβάνει την κατασκευή υπολογιστών της Apple, δέχθηκε κυβερνοεπίθεση ransomware με αποτέλεσμα να διαρρεύσουν σχέδια προϊόντων και άλλα δεδομένα.
Ωστόσο, η χρονική συγκυρία της τελευταίας επίθεσης κάνει αρκετούς αναλυτές να την συνδέουν με την ρωσική εισβολή στην Ουκρανία. Αρκετοί είναι αυτοί που πιστεύουν ότι κύμα κυβερνοεπιθέσεων ενδέχεται να ξεσπάσει σταδιακά σε εταιρείες που έχουν την έδρα τους σε Ηνωμένες Πολιτείες, Βρετανία και Ευρωπαϊκή Ένωση.
Πάντως, το σημείο που ξεχωρίζει από την επίθεση στην Kojima είναι ότι μια κυβερνοεπίθεση κατάφερε να θέσει εκτός λειτουργίας και να οδηγήσει σε κατάρρευση ολόκληρο το δίκτυο επιχειρήσεων της Toyota, το οποίο απαρτίζεται από 40.000 επιχειρήσεις διαφόρων μεγεθών. Αυτό από μόνο του θα πρέπει να είναι αρκετό για τις εταιρείες να αναγνωρίσουν τα τυφλά σημεία τους στον κυβερνοχώρο και να λάβουν μέτρα για την αντιμετώπισή τους.
Η παύση λειτουργίας των 14 εργοστασίων της Toyota αντιπροσωπεύει το ένα τρίτο της παγκόσμιας παραγωγικής ικανότητας της ιαπωνικής εταιρείας. Υπολογίζεται, σύμφωνα με το Bloomberg, ότι μία ημέρα αναστολής λειτουργίας επηρεάζει την παραγωγή περίπου 13.000 αυτοκινήτων.
Ένα άλλο στοιχείο που προκύπτει από την επίθεση είναι το πόσο ευάλωτη είναι η εφοδιαστική αλυσίδα μιας εταιρείας με τη συγκεκριμένη φιλοσοφία. Η Toyota βασίζεται σε πάνω από 400 προμηθευτές, κάτι που της επιτρέπει να λειτουργεί με το μικρότερο δυνατό απόθεμα υλικών. Ωστόσο, τα μειωμένα αποθέματα ημιαγωγών έχουν ήδη ενισχύσει τις δυσκολίες της εφοδιαστικής αλυσίδας.
Σημειώνεται ότι η εταιρεία έχει προχωρήσει τρεις φορές κατά τη διάρκεια του 2021 σε περικοπή των προβλέψεων παραγωγής της.
Latest News
Πώς η Πορτογαλία επιδιώκει να γίνει «φορολογικός παράδεισος» για νέους
Σχέδιο να σταματήσει στην Πορτογαλία το brain drain, με φοροαπαλλαγές τα πρώτα 10 χρόνια της σταδιοδρομίας – Μηδέν φόρος για κάτω των 35 ετών το πρώτο έτος
Η Gen Z «ερωτεύτηκε» τη δουλειά στο Δημόσιο, αλλά... ο Μασκ καραδοκεί
Οι περικοπές στον προϋπολογισμό των ΗΠΑ που σχεδιάζει ο Μασκ μπορεί να δείξει την έξοδο από το Δημόσιο Τομέα
Ποιες πόλεις διεκδικούν τους πλούσιους μετανάστες του Λονδίνου
Οι πλούσιοι κάτοικοι του Λονδίνου φεύγουν για να αποφύγουν τη φορολόγηση - Η Κύπρος, μεταξύ των κρατών που τους διεκδικούν
Η Jaguar αλλάζει το εμβληματικό της λογότυπο
Σε μια προσπάθεια επανεφεύρεσης του εαυτού της, η Jaguar επανασχεδιάζει το διάσημο λογότυπό της
Η θυγατρική της JPMorgan, Chase UK, λανσάρει πιστωτικές κάρτες στην Βρετανία
Η αποκλειστικά ψηφιακή θυγατρική της JPMorgan, Chase UK, κάνει την πρώτη της κίνηση στις πιστώσεις, αφού συγκέντρωσε καταθέσεις άνω των 20 δισ. λιρών
Ντανιέλα Καβάλο: Το πρόσωπο - κλειδί στις διαπραγματεύσεις για τις απολύσεις στη Volkswagen
Κόρη μετανάστη από την Ιταλία, η Ντανιέλα Καβάλο είναι επικεφαλής σωματείων των εργαζομένων στη Volkswagen
Η μεγαλύτερη απώλεια κερδών σε δύο χρόνια για την Target - Μειώνει το guidance
Οι διακριτικές αγορές μπαίνουν σε δεύτερο πλάνο - Τι είδε η Target στα αποτελέσματα του τρίτου τριμήνου και πώς θα κινηθεί μέχρι το τέλος της χρονιάς
Σε καθεστώς πτώχευσης στις ΗΠΑ η Northvolt - Το σχέδιο αναδιάρθρωσης
Η Northvolt δεν κατάφερε να συμφωνήσει με τους επενδυτές σε ένα πακέτο διάσωσης και ζητά υπαγωγή στο Άρθρο 11
Παραιτείται στις 20 Ιανουαρίου ο πρόεδρος της SEC Γκάρι Γκένσλερ
H παραίτηση του έρχεται δυο χρόνια πριν τη λήξη της θητείας του
Το «γεράκι» της ΕΚΤ ξαναχτυπά: «Πρέπει να διατηρήσουμε περιοριστική νομισματική πολιτική»
Η διατήρηση αυστηρής πολιτικής αποτελεί επί του παρόντος μέρος της δήλωσης που δημοσιεύει η ΕΚΤ μετά τις συνεδριάσεις της για τα επιτόκια