乐于分享
好东西不私藏

巴贾吉汽车遭勒索软件攻击

巴贾吉汽车遭勒索软件攻击

新闻

News Today

印度最大两轮车制造商Bajaj Auto披露勒索软件攻击事件,公司及全资技术子公司BATL系统均受影响,公司启动应急响应并向CERT-In报告,恰逢塔塔电子确认630GB数据泄露,印度制造业网络安全风险持续攀升

印度领先的两轮车制造商Bajaj Auto于6月23日通过监管备案文件披露,公司当天上午8时(印度标准时间)遭遇勒索软件攻击,公司自身系统及全资子公司Bajaj Auto Technology Ltd(BATL)的系统均受到影响。这是继塔塔电子数据泄露事件之后,印度大型制造企业近期遭遇的又一起重大网络安全事件。

Bajaj Auto是印度最大的摩托车和三轮商用车生产商之一,在印度两轮车市场占据领先地位。其全资子公司BATL作为公司的技术子公司,负责数字工程和软件驱动项目。根据公司最新财报,Bajaj Auto FY26合并净利润增长47%至10,744千万卢比,收入增长23%至62,905千万卢比,业绩表现强劲。值得注意的是,攻击披露日恰逢公司5,632千万卢比股票回购计划的股权登记日。

根据公司向交易所提交的披露文件及多家媒体报道,事件经过如下:6月23日上午8时左右,Bajaj Auto检测到勒索软件攻击活动,攻击波及母公司及BATL的IT基础设施。公司技术团队、管理层及外部网络安全专家立即启动预防性措施和应急响应协议,对企业网络进行了隔离以遏制勒索软件扩散。公司依据SEBI(上市义务与披露要求)条例第30条及良好治理原则进行了监管披露,并按照《2000年信息技术法》向印度计算机应急响应小组(CERT-In)正式报告该事件。

公司在声明中表示,根据目前可掌握的信息,已采取的缓解措施是"成功的",暗示核心运营已得到保护。然而,公司未披露多项关键信息,包括勒索软件家族类型、初始访问途径、是否有敏感数据被窃取、是否收到赎金要求、制造和供应链环节是否受到实际干扰,以及攻击是否已归因于特定威胁组织。

市场反应迅速。6月24日交易日,Bajaj Auto股价盘中最大跌幅达2.5%,成为当日Nifty指数中最大跌幅个股。上午10:05左右跌幅约2.1%,报9,809卢比/股;盘中低点触及9,835卢比(BSE)。尽管过去12个月公司股价累计上涨19%,但此次事件仍对投资者信心造成明显冲击。

此次攻击并非孤立事件。就在一天前,苹果和特斯拉的核心供应商塔塔电子证实遭遇网络攻击,勒索软件组织"World Leaks"在暗网发布超20万个从塔塔电子窃取的文件,总量超630GB,包含苹果和特斯拉的组件设计、规格文件及商业机密。塔塔电子表示"几周前"发现了此次安全事件,但称未对运营造成影响。两起事件接连发生,凸显了印度制造业面临的网络安全压力正在加剧。

从行业趋势来看,近年来针对工业和汽车公司的勒索软件攻击在全球范围内激增。印度作为全球制造业新兴中心,大量企业在数字化转型过程中加速部署IT和OT(运营技术)系统,但网络安全投入和韧性建设相对滞后。Bajaj Auto和塔塔电子的遭遇表明,无论是传统制造巨头还是电子供应链核心节点,均已成为勒索软件组织的高价值目标。

对于制造企业而言,此次事件提供了几点值得关注的启示。第一,勒索软件攻击对上市公司的影响已不仅限于运营层面,而是直接传导至资本市场——Bajaj Auto股价在披露后应声下跌,市值缩水明显,网络安全事件正在成为影响投资者决策的实质性风险因素。第二,子公司和分支机构往往是企业安全防线中的薄弱环节,BATL作为技术子公司同样被攻破,说明企业需要将安全治理范围覆盖至所有关联实体而非仅限于核心系统。第三,在监管层面,印度已通过CERT-In强制报告机制和SEBI披露要求建立了较为完整的事件响应框架,企业需要在事件发生后快速完成技术处置和合规披露的双重任务。

截至目前,Bajaj Auto尚未公布事件的后续评估进展,包括确切的数据泄露情况、生产中断程度及攻击归因结果。鉴于勒索软件攻击的影响往往在事后数周甚至数月才能完全显现,后续发展仍需持续关注。

本文信息来源:Fortune India

本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理!

安世加为出海企业提供SOC 2、ISO 27001、PCI DSS、TrustE认证咨询服务(点击图片可详细查看)