根據(jù)BlueVoyant的一項(xiàng)新研究報(bào)告,全球絕大多數(shù)的半導(dǎo)體產(chǎn)業(yè)鏈公司都存在明顯的和嚴(yán)重的安全漏洞,黑客很可能已經(jīng)利用了這些安全漏洞。
報(bào)告揭示了半導(dǎo)體行業(yè)在網(wǎng)絡(luò)安全狀況堪稱“漏洞百出”,考慮該行業(yè)的知識(shí)產(chǎn)權(quán)價(jià)值,以及勒索軟件攻擊可能造成的巨大損失(即贖金),半導(dǎo)體行業(yè)對(duì)于黑客和勒索軟件團(tuán)伙無(wú)疑是一個(gè)巨大的誘惑。
調(diào)查發(fā)現(xiàn),有88%的受訪半導(dǎo)體公司存在嚴(yán)重和高危漏洞,這些漏洞可能使攻擊者在系統(tǒng)中輕易立足,并造成巨大損失。(2018年,勒索軟件WannaCry利用未修補(bǔ)的漏洞入侵臺(tái)積電,導(dǎo)致其生產(chǎn)線停機(jī)一天,造成經(jīng)濟(jì)損失超過1.7億美元。)
值得注意的是,接受調(diào)查的17家公司中,92%的入站惡意流量都針對(duì)其中三家美國(guó)的芯片設(shè)計(jì)公司,這意味著攻擊者對(duì)中國(guó)臺(tái)灣之外的芯片設(shè)計(jì)知識(shí)產(chǎn)權(quán)興趣濃厚。
此外,88%的受訪半導(dǎo)體企業(yè)已經(jīng)被勒索軟件相關(guān)惡意IP定向針對(duì),94%的受訪半導(dǎo)體公司遭遇過暴力攻擊。
我們的數(shù)字經(jīng)濟(jì)取決于半導(dǎo)體的可用性,未來(lái)進(jìn)行的任何數(shù)字轉(zhuǎn)型也是如此。雖然大量半導(dǎo)體企業(yè)被惡意軟件和網(wǎng)絡(luò)犯罪團(tuán)伙鎖定并不出人意料,但半導(dǎo)體行業(yè)普遍缺乏適當(dāng)?shù)陌踩烙胧┙^對(duì)是個(gè)定時(shí)炸彈。