勒索软件专偷“工艺图纸”——而且你的图纸会在供应商那儿被顺手拖走
9月初这几天,勒索软件圈子里最热闹的不是哪家大厂被黑,而是一连串叫不上名字的制造企业:做精密金属冲压的 Master Manufacturing 被 Dark Project 拖走了 36GB,里面不光有 SQL 数据库,还有给客户定制金属零件的技术图纸和规格书;同一周,宾州做钢结构焊接的 PennFab 被 Akira 勒索,对方放话要公开 40GB 公司数据,里头包括 53 名员工的护照、驾照、社保号扫描件,还有客户名单、合同、NDA。再往前翻几天的名单:Congressional Iron Works 35GB、Algra 55GB、BYK Construction 27GB……全是制造业,全是"项目规格""技术图纸"被点名打包。
这帮人已经不满足于把你的文件锁起来要赎金了。现在的标准动作是"先偷后锁再卖"——把你服务器里能卖钱的东西先搬空,再加密逼你付钱,你不付,图纸就挂到暗网明码标价。而最扎心的细节是:他们专挑"工艺图纸""技术规格"这类知识产权下手,因为那玩意儿比赎金值钱得多。
你的图纸,可能在供应商那儿被"顺手"拖走了
很多老板看完这类新闻会松口气:"还好我们没被盯上。"但真正的坑在这儿:你发给代工厂、外协厂、配套供应商的那几百张图纸,正安静地躺在对方的服务器、网盘、甚至一台没打补丁的电脑里。等那家供应商被 Akira 收拾了,你的图纸是作为"副产品"一起被搬空的。2026 年初那波供应链泄密里,塔塔电子、立讯精密、富士康的下游客都被拖过库,根子就是这个——你以为管住了自家门,可图纸早就在别人家过夜了。
更现实的是,被集中攻击的恰恰是中小配套厂。它们预算少、没专职安全的人、服务器跑着没更新的系统,是整条供应链里最软的那块腹肌。黑客打不动主机厂,就打你的二级、三级供应商,曲线拿到主机厂的图纸和工艺参数。这种"反向供应链"泄露,比直接攻你 PDM 还难防,因为出问题的不是你的地盘。
光靠"不连外网"和"定期备份"已经不够了
有些厂觉得,我把核心图纸锁在内网、再做个备份就稳了。问题是勒索软件现在进门靠的是你没修的 VPN、被撞库的 RDP、或者一个钓鱼邮件,进门之后它能在内网横向移动,把"内网"里的图纸照样拖走。而备份如果和生产环境连在一起、没有做隔离和不可变处理,一样会被加密或者删除——这点我们在之前的文章里反复说过,今天不展开。
图纸这种东西,防的不是"被锁",更怕的是"被拿走还看得懂"。锁了还能恢复,被对手拿到工艺参数,那就是真金白银的竞争力没了,而且往往连"案子"都没法立——对方在境外,你连谁拿的都不知道。
把"被拖库"压成"被拖走一堆乱码"
上邦做制造企业数据防护,核心思路就一条:让图纸离开授信环境就变成乱码,不管它是被拖库、被拷 U 盘还是被外发。落到三件事上:
第一,图纸本体透明加密。工程师在 CAD 里正常画图、改图,后台自动加密,自己没感觉;可一旦文件被拖到公司环境之外、或者拷到没授权的机器上,打开就是一堆乱码。黑客即便把整台服务器搬走,拿到的也只是加密壳,工艺参数读不出来。这一步,是把"既遂"压回"未遂"的关键。
第二,给供应商的图纸要留痕、可收回。外发不能发裸文件。用外发加密包,限机器、限次数、限期限,到期自动失效;每张图纸发给了谁、哪一版、哪天、谁批的,台账里写得清清楚楚。真出了事,至少能判断泄露点在哪一段,也方便跟供应商扯清楚责任。
第三,把供应商纳入同一套底线。在合同里写清楚:对方得有基础防护(系统补丁、备份隔离、离职人员权限回收),图纸不得转委托、不得留存、结束要销毁并出凭证。你没法替他管安全,但可以要求他别成为你的短板。技术上,给他的永远是该工序够用的那版图纸,不是总装全图。
最后说句实在话
制造业老板算账习惯看设备和订单,但一张被竞品拿走的工艺图纸,损失的可能是未来三年的报价优势。赎金能谈,泄露出去的 know-how 收不回来。现在的勒索团伙已经把"图纸"当成了主要猎物,你防的不是"文件丢了",而是"看家本事被人端走了"。把加密和留痕这两道门先关上,比事后花几百万灭火实在得多。上邦干的,就是帮你把这道门从"以为关了"变成"真关了"。