捷豹路虎、朝日啤酒相继停产:一次网络攻击足以让企业瘫痪数十天
近日,两家制造业巨头因网络安全事件相继陷入停产危机,再次惊醒所有企业:数字化时代,网络安全就是生产线安全。
先是捷豹路虎因网络攻击停产超过37天,3万多辆汽车生产延误,每日损失高达500万英镑利润,影响英国商品出口总额的4%,最终需要英国政府担保贷款来挽救危机。
紧接着,日本饮料巨头朝日啤酒遭遇勒索软件攻击,被迫暂停生产多日,导致日本境内啤酒供应紧缺,新产品发布推迟,股价应声下跌2.6%。
当生产线依赖数字系统运转,网络攻击已成为企业停产的新致命威胁。
|
|
停产背后:黑客的致命攻击手段
分析朝日啤酒与捷豹路虎的案例,黑客主要使用了两种典型攻击方式:
1. 勒索软件与数据窃取双重勒索
朝日啤酒遭遇的是典型"勒索软件+数据窃取"组合攻击。Qilin黑客组织侵入系统后,不仅加密数据导致系统故障,还窃取了大量内部数据(包括财务记录、员工信息、合同文件及研发预测等,共9300多份文件,总容量达27GB),以此进行双重勒索——既加密数据又威胁公开数据,让企业面临双重压力。
2. 社交工程与权限欺骗
捷豹路虎遭遇的黑客组织 "Scattered Lapsus$ Hunters" 擅长使用社交工程攻击。该组织成员通过冒充企业员工骗取系统权限,进而入侵公司核心IT系统。攻击者还利用了捷豹路虎母公司塔塔集团的SAP Netweaver系统漏洞(CVE-2025-31324),这个长期暴露于互联网却未及时修补的漏洞,成为黑客入侵的捷径。
朝日啤酒遭遇的勒索软件攻击与捷豹路虎面临的社交工程入侵,正是当前企业最常遭遇的黑客手段——加密系统、窃取核心数据;冒充内部人员、骗取系统权限。
针对这些典型攻击场景,吱吱安全通讯软件提供了以下精准防护方案:
吱吱安全方案-针对性防护企业核心数据
❶防御外部入侵:全链路加密+私有化部署
针对朝日啤酒遭遇的勒索软件入侵与数据窃取风险,吱吱从传输与存储两个层面构建防线:
1.全链路加密保护:
吱吱全程通过公私钥加密,确保消息在发送和接收终端才被解密。这意味着即使黑客窃取了传输中的数据,获得的也只是无法解密的乱码,从根本上杜绝朝日啤酒遭遇的数据泄露风险。
2.私有化部署:
针对捷豹路虎因第三方系统漏洞导致入侵的教训,吱吱支持服务器部署在企业自有机房或指定私有云环境。所有内部沟通数据100%存储于企业自有环境,杜绝通过第三方服务商漏洞导致的数据泄露风险,让企业完全掌控数据主权。

❷防范内部泄露:智能风控+权限管理
针对捷豹路虎遭遇的社交工程和内部数据窃取,吱吱提供:
1. 精细权限管理
为不同岗位员工分配精确到功能级别的权限,包括群组消息撤回、云盘功能、密信模式等使用权限,防止越权访问。
2. 全面操作日志
员工的所有敏感操作均被记录,可根据"员工名称、日志类型、日志时间"筛选查看,及时发现异常行为。
3. 多重防泄密机制
-
密信模式:重要消息设置已读后自动销毁,且该模式下无法截屏、录屏
-
水印功能:聊天会话、文档预览等页面显示可溯源唯一水印编号(如EWSF4DOCV)
-
转发截屏提醒:有人截屏或转发时,立即在当前窗口提醒
|
精细权限管理
|
全面操作日志
|
|
密信模式
|
截屏转发提醒
|
|
水印功能
|
❸数据分类保护:针对性解决方案
根据案例及常见的数据泄露类型,吱吱提供针对性保护:
1. 员工个人信息保护
-
敏感人员信息可隐藏不显示
-
严格的访问权限控制,防止员工信息被未授权访问
2. 财务数据、研发资料、合同文件安全
-
端对端秒传:
文件在授权设备间直接加密传输,传输全程不经过任何中间服务器,规避服务器泄露风险
-
云盘加密:
可对文档进行"加密",加密后的文件需要输入预设的密码才可打开
3. 客户与供应链信息防护
-
客户管理隔离:
外部客户仅可使用通讯功能,且删除客户后,其设备上的所有本地数据自动清除
-
协同编辑权限控制:
可限制"仅查看、允许下载、可编辑",权限精确到人、部门、群
|
员工敏感信息隐藏
|
客户管理
|
|
端对端秒传 |
云盘文件加密 |
协同编辑权限控制 |
应急响应:快速控制事态
当发现安全威胁时,管理员可:
-
双/多向撤回:
一键撤回单聊或群聊所有设备本地的历史聊天记录,没有时间和数量限制。单聊可撤回聊天双方全部记录,群聊管理员可撤回全群记录。
-
远程抹除设备数据:
员工设备丢失或离职时,远程抹除所有吱吱数据,防止信息泄露。
-
设备管理:
对异常登录设备强制下线,防止未授权访问。
|
单聊撤回
|
群聊撤回 |
设备管理
|
|
远程抹除设备数据
|
||
朝日啤酒和捷豹路虎的案例证明:网络安全直接关乎企业的生死存亡。一次成功的网络攻击不仅造成巨额财务损失,更会因停产导致订单违约、客户流失,最终让企业辛苦建立的市场声誉和业务毁于一旦。
选择吱吱安全通讯软件,就是为企业的核心资产和生产经营构建可靠保障。从通讯安全到数据防护,从权限管理到应急响应,吱吱为企业提供全方位的安全保护。
在数字化时代,安全不是成本,而是企业生存的必备条件。
免费试用 全面开启
吱吱提供灵活免费的试用方式,总有一款适合您:
【快速体验】单人免认证:
扫码即用,零秒上手,初步感受吱吱魅力
【轻度试用】5人团队7天:
仅需1分钟基础认证,小范围深度测试核心功能
【深度试用】30人团队1个月:
提交企业资料认证,全功能开放,团队长期磨合













