Toyota legt autoproductie in Japan tijdelijk stil na cyberaanval bij leverancier

Toyota heeft de productie in al zijn Japanse autofabrieken stopgezet. Dat doet het bedrijf na een cyberaanval bij een grote leverancier, schrijft de Japanse zakenkrant Nikkei. Toyota hoopt de productie op woensdag te hervatten.

Toyota schrijft op zijn website dat op dinsdag werd besloten om 28 productielijnen in 14 Japanse autofabrieken stop te zetten. Het bedrijf spreekt daarbij van een 'systeemstoring' bij leverancier Kojima Industries, die verschillende onderdelen levert aan Toyota, zowel voor het interieur als het exterieur van auto's. Toyota zegt dat het hoopt zo snel mogelijk voertuigen aan klanten te kunnen leveren. De autofabrikant schrijft dat het de werkzaamheden op woensdag weer wil hervatten.

De autofabrikant noemt geen concrete oorzaak van de 'systeemstoring', maar een medewerker van Kojima Industries vertelt aan Nikkei dat het gaat om een cyberaanval. De leverancier zei dinsdagochtend dat het 'een bericht' heeft ontvangen waarin losgeld wordt geëist, schrijft de krant. Daarmee lijkt het om ransomware te gaan. Nikkei schrijft verder dat ook Hino Motors en Daihatsu hun werkzaamheden bij bepaalde fabrieken tijdelijk stopzetten.

Het is nog niet bekend wie achter de aanval zit. Een medewerker van Kojima Industries vertelt aan de Japanse krant dat het nog bezig is met het inventariseren van de schade. De Japanse overheid zou betrokken zijn bij het onderzoek.

Door Daan van Monsjou

Redacteur

01-03-2022 • 08:49

32 Linkedin

Reacties (32)

32
30
15
2
0
4
Wijzig sortering
Zouden het de Russen zijn die met een tegenaanval komen tegen Japan?

[Reactie gewijzigd door Bliksem B op 1 maart 2022 09:11]

Geen enkel bewijs voor. Ransomware groep is waarschijnlijker aangezien er losgeld geeist wordt. Russische cyberaanval lijken vooralsnog destructief (wiperware) of verstorend op kritische infrastructuur (bv. energiesector)
Afgesloten van het bankwezen zou crypto voor Rusland zelfs zeer aantrekkelijk kunnen zijn. De vraag is alleen hoe ze het weer omzetten in cash...
Regeringen weten altijd geld te genereren, ook als ze dik in de min staan. Zie o.a. de VS met hun hoge staatsschuld, maar het geld blijft gewoon rollen.
Die truc gaat niet altijd op. Geld bijdrukken kan natuurlijk altijd, met hyperinflatie als risico. Tuurlijk ontspringen de rijken de dans, maar de economie lijdt wel degelijk hieronder. Dat het massale lenen in de VS nog altijd mogelijk is, dat is een raadsel, maar ook dat kan een keer omslaan.
Er zijn wel pro-putin ransomwaregroepen die hebben aangekondigd hun aanvallen te intensiveren. Dus het zou, al dan niet indirect, wel kunnen.

Maar het blijft natuurlijk pure speculatie.
Dat ook, en dan nog is een pro-Poetingroep wat anders dan dat Rusland erachter zit. Natuurlijk kan Poetin ze aansturen en betalen, maar het kan ook dat ze op zichzelf opereren. Pro-xxx-groepen zijn een soort van fangebeuren, en fans doen vaak de gekste dingen om te helpen.

[Reactie gewijzigd door TheVivaldi op 1 maart 2022 12:01]

Geen bewijs voor... maar absoluut zeer plausibel. Dat men losgeld eist veranderd daar toch helemaal niets aan? Zou ik als 'ramsomware gijzelaar' sowieso doen al zou ik het vanwege pro-russische beweegredenen doen, om de schijn op te houden... Putin kan volgens mij inmiddels best wat cashflow gebruiken aangezien vele potjes voor hem gesloten zijn momenteel.
Op basis waarvan is het 'zeer plausibel'? Omdat er nu oorlog is daar? Ransomware aanvallen gebeuren dagelijks.. in grote aantallen. Het is plausibeler dat het een 'normale' ransomware aanval is dan andersom.

Nvidea is vorige week gehackt door Lapsus$ en toen dacht ook iedereen dat het een mogelijke vergelding was. Uiteindelijk wilde Lapsus$ dat ze de hash limiet van hun GPU's af haalde...

En ironisch genoeg is 1 v/d grootse Russische groepen (Conti) intern in een strijd verwikkeld omdat een groot deel van de club pro Oekraine is.
Wat is je punt precies? Het is gewoon heel erg plausibel, dat maakt het niet waar of onwaar, maar zeker niet ondenkbaar. En ja, omdat het nu oorlog is, er zijn al vele meldingen gedaan over hack pogingen etc die vrijwel zeker vanuit Rusland komen. Uiteraard hoeft het dus helemaal niet, maar om het eigenlijk per definitie als onzin te bestempelen is net zo verkeerd als beweren dat het vrijwel zeker zo is... ik blijf daar precies tussenin zitten ;)
assumption is the mother of all fuck-ups
Is hier van toepassing.
Hoe 'plausibel' het ook mag klinken, zonder aanwijzingen blijft het natte vinger werk.
Zoals ik al in mijn reactie aangaf iets 'aannemen' werkt ook de andere kant op... dat lijk jij niet te willen zien? Oftewel aannemen dat het niet zo is = zie je eigen quote. Er zijn geen aanwijzingen dat het niet zo is net zo zeer dat er geen aanwijzingen zijn dat het wél zo is... natte vingerwerk voor beide situaties.
Inderdaad, een mooi voorbeeld van een drogreden
https://nl.wikipedia.org/...erd_op_onjuiste_premissen
Hoe het theologische circelredeneren werkt: Dat die Russen er achter zitten is plausibel, omdat plausibel aannemelijk betekent, en het dus aannemelijk is dat de Russen er achter zitten. Geen spijker tussen te krijgen.

Plausibel betekent geloof-waardig. In het kader van de anti-Rusland rethoriek is dat meestal zoiets als wat geloof-denkers hun geloof-vijanden willen toedichten.

Hoewel dit geloof in eeuwenlange heksenverbrandingen, geloofsoorlogen, genociden tastbare resultaten heeft opgeleverd, heb ik er toch geen hoge pet van op.

Maar ik begrijp dat de angsten die het benauwende kokerdenken oplevert, gedeeld moeten worden met anderen.

[Reactie gewijzigd door Elefant op 1 maart 2022 16:23]

Er is geen enkel concrete informatie wie achter deze aanval zit, maar in Japan wordt door bedrijven in cyber security inderdaad de vinger naar Rusland gewezen. Japan heeft 100 miljoen dollar toegezegd voor Oekraïne en ook banken zullen Russische tegoeden bevriezen.
Dan nog is het de vraag of Rusland erachter zit of ‘slechts’ een Russische groepering. Of dat het ‘slechts’ via een vpn in Rusland is gegaan. Wat mij betreft zijn er nog teveel vragen.
Ik heb vermeld dat er geen concreet bewijs is, maar volgens Japanse media hebben experts een sterk vermoeden na het besluit. Dus we zien wel

en het is niet de eerste keer dat Rusland een cyber aanval heeft gepleegd

[Reactie gewijzigd door AlbertG80 op 1 maart 2022 23:17]

Mogelijkerwijs - Japan heeft al in een vroeg stadium van het conflict gekozen om mee te doen met de westerse sancties.
Tegen welke eerdere aanval van Toyota dan wel?
Zouden het de Russen zijn die met een tegenaanval komen?
maatregelen van de Japanse overheid t.o.v. Rusland
Denk het niet, geloof niet dat ze de tijd hebben bezig te zijn met het platleggen van dit soort toeleveranciers.

Dan pakken ze denk ik eerder andere soortige organisaties.
Of de hele wereld is een target voor cyberaanvallen om aan geld te komen nu ze afgesloten zijn van het internationale bankwezen. En om (nuts)voorzieningen in andere naties plat te leggen om de internationale positie te versterken. De oorlog is pas net begonnen, het kan nog alle kanten op. Die mogelijke cyberoorlog is werkelijkheid geworden. En in bedrijf.

- Ik wil ik het ook niet geloven. ;(
- Crypto: het kan gaan blijken of we hier met zijn allen juist mee door moeten gaan voor het Russische volk. Of een halt toe moeten roepen om te zorgen dat Rusland niet gefinancierd wordt om de oorlog voort te zetten.
- Alle complottheorien kunnen op tafel.

[Reactie gewijzigd door Botmeister op 1 maart 2022 09:36]

Heeft een groot impact op de totale productie van Toyota.
Het is gelukt om productie voor een tijd stil te leggen en dit kost veel geld.
zou kunnen, maar los geld vragen lijkt me iets meer voor criminelen
zo'n zak met muntjes is moeilijk te transporteren (los geld = losgeld/ ransom ;) )
Zou mij niets verbazen als dit het verdienmodel van Rusland wordt na alle sancties.
Tja, is dit dan niet het moment om niet meer gebruikt te maken van JIT (Just In Time) en weer voorraden aan te leggen. Productieprocessen gaan hier ongetwijfeld vaker mee te maken krijgen.

Oja, gisteren las ik ook iets over het stoppen met crypto om dit soort aanvallen minder lonend / makkelijker te maken, kan ik me wel iets bij voorstellen.
Wendover Productions heeft hier vorig jaar een ontzettend goede video over gemaakt. Daar kwam juist uit naar voren dat Toyota dit principe ontzettend goed op orde heeft. Toyota ziet "overbodige voorraad" als verspilling, maar bepaalt dus op meerdere factoren of meer of minder voorraad nodig is. Hierbij kijken zij bijvoorbeeld naar het land waar de de toeleverancier produceert en hoeveel concurrenten afnemen bij een toeleverancier. Toyota zal waarschijnlijk voor bijvoorbeeld onderdelen van Denso die in Japan geproduceerd worden een kleinere voorraad aanhouden dan voor chips die bij bijvoorbeeld TSMC vandaan komen. Ik denk dat het hier gewoon om uitzonderlijke omstandigheden waar ze zeker weer hun les uit trekken. Ze zijn niet dom bij Toyota.
Ik weet dat Toyota dit erg goed op orde heeft, maar ransomware aanvallen zullen alleen maar toenemen dus ook het risico op het stokken van de bevoorraading. Als dit vaker voorkomt, dat zal de productieketen zich hierop onvermijdelijk aanpassen.
Er is een reden dat ze naar JIT zijn gegaan en blijkbaar is het productie een dagje stilleggen in kosten goedkoper dan een heel magazijn bouwen en daar bergen onderdelen neerleggen.
Daarnaast, voor hoeveel dagen aan onderdelen ga je dan opslaan? Een week? 2 weken? een maand? Hoelang gaat je toeleverancier uit de lucht zijn en hoe snel kan die dan je magazijn weer aanvullen?
Google MS etc houden continu al mijn activiteiten bij, zowel toetsaanslagen het kijken naar beeldscherm en waar op dat scherm, op de pc, de telefoon, de tablet en internet en boeven kunnen zo maar wat doen in volstrekte anonimiteit. Met virtuele munten kunnen ze hun buit totaal ongemerkt binnenhalen. Is internet soms opgezet voor het goed functioneren van criminelen?

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee