RISI

← Zurück zur Datenbank

Cyberangriff auf die Lieferkette von Toyota Kojima Industries

Jahr des Vorfalls
2022
Zuverlässigkeit
Confirmed
Land
Japan
Branche
Manufacturing
Angriffsart
Targeted Attack

Beschreibung

Am Abend des 26. Februar 2022 wurden Dateiserver bei Kojima Industries Corporation, einem Toyota-Tier-1-Zulieferer von Kunststoffteilen und elektronischen Komponenten, durch einen Cyberangriff im Ransomware-Stil verschlüsselt. Berichten zufolge erfolgte der erste Zugriff über eine externe Geschäftspartnerverbindung auf einer Kojima-Netzwerk-Appliance mit einer bekannten Schwachstelle. Da Kojima am folgenden Tag nicht in der Lage war, Toyotas Just-in-Time-Austausch von Ersatzteilbestellungen zu erhalten oder darauf zu reagieren, gab die Toyota Motor Corporation am 28. Februar die Schließung aller 14 ihrer inländischen japanischen Werke und 28 Produktionslinien bekannt, einschließlich derjenigen, die von den Tochtergesellschaften Daihatsu Motor und Hino Motors betrieben werden. Die Produktion wurde am 1. März 2022 nach einem ganzen Tag Stillstand wieder aufgenommen. Der Produktionsverlust belief sich auf etwa 13.000 Fahrzeuge, was etwa einem Drittel der typischen japanischen Inlandsproduktion von Toyota entspricht, mit Umsatzeinbußen in der Größenordnung von 375 Millionen US-Dollar. Weder Kojima noch Toyota haben die Ransomware-Familie öffentlich benannt oder den Angriff einer bestimmten Gruppe zugeordnet.

Auswirkung

Eintägiger Stillstand aller 14 inländischen Toyota-Fabriken und 28 Produktionslinien; ca. 13.000 Fahrzeuge mit Produktionsausfall; kaskadierende Auswirkungen auf die Tochtergesellschaften von Daihatsu und Hino; Toyota ordnete daraufhin Cybersicherheitsaudits seiner Zulieferer für seine Tier-1-Basis an.

Quellen