资讯中心

CIO们都在关注,就差你了!

生产设备没有失控,Fairlife为何仍然停产?——赛柏特安全观察

2026年07月30日
email wechat weibo link

7月16日,可口可乐宣布,旗下乳制品公司Fairlife部分系统遭到第三方恶意访问,其中包括生产相关系统。

虽然产品质量与安全都没有受到影响,公司还是暂时停止了美国境内的生产运营,而加拿大生产没有受到影响。

目前,事件的完整范围、具体性质和最终影响仍在调查中。

20260731546309.png

机器还能运转,不代表生产可以继续

为什么生产线没有被证实失控,企业仍然需要停产?

因为现代工厂的运行,早已不只是打开机器、投入原料那么简单。

一件产品从接到订单到完成交付,需要经过生产排程、原料调度、质量检测、批次记录、仓储和物流等多个环节。这些环节背后,都依赖相应的数字系统。

一旦部分系统被入侵,企业首先要面对的是:

  • 系统中的数据有没有被修改?

  • 生产指令是否可信?

  • 攻击者是否还保留着访问权限?

  •  已经受到影响的账号,又能不能进入其他系统?

这些问题没有调查清楚之前,即使生产设备仍然能够启动,企业也很难放心继续生产。

因此,Fairlife强调产品质量未受影响,却仍暂停美国生产,并不矛盾。

一个员工账号,为什么可能影响整条生产链?

生产型企业很难把所有系统彼此隔开。

总部需要查看各地工厂的生产进度,工厂需要调用订单和库存数据,设备厂商需要远程维护机器,员工也需要从不同地点登录企业系统。

这些连接让企业运行得更高效,却也可能成为攻击扩散的路径。

举一个例子:

攻击者先窃取了一名员工的账号,进入普通办公系统。如果这个账号权限过大,或者办公网络与生产管理系统之间缺少明确边界,攻击者就可能继续访问订单、仓储或者生产排程系统。

即使攻击者没有碰到真正控制机器的系统,只要生产所依赖的数据和管理平台已经不再可信,工厂也可能无法继续正常运行。

20260731549447.png

不能简单断网,也不能让系统随意互通

既然连接会带来风险,为什么不直接把生产系统全部断开?

因为对现代企业而言,彻底断开网络本身也可能造成停产。

工厂需要接收订单,需要同步库存和生产进度,也需要接受远程技术支持。一旦连接被全部切断,企业可能同样无法正常完成生产和交付。

真正需要解决的问题,不是“要不要连接”,而是:

谁可以连接什么系统,在什么情况下可以连接,出现异常后又能不能及时切断?

员工登录办公系统,不应该自然获得访问生产系统的权限;

供应商远程维护设备,也不意味着可以查看其他业务数据;

某一家工厂出现异常,更不应该让风险顺着企业网络扩散到其他区域。

美国网络安全和基础设施安全局曾指出,网络分区有助于控制入侵事件的影响,限制攻击者在不同系统和网络之间横向移动。

但网络分区并不是简单地把企业网络切成几个互不联系的部分,而是在业务保持运行的同时,为不同区域和系统划清访问边界。

20260731212906.png

企业网络的价值,不只是连得快

过去,企业建设网络,更多关注总部与工厂能否稳定连接、线路速度是否足够、出现故障后能否快速切换。

但此次事件暴露了一个同样值得关注的问题:当某个区域出现安全风险时,网络能否阻止问题继续扩大,同时保留其他业务正常运行所需要的连接?

对跨区域企业而言,连接与安全不能分开建设。网络既要保证总部、工厂、分支机构和云应用之间稳定协同,也要让每一次访问都有明确的身份、范围和规

赛柏特通过SD-WAN、SASE与零信任接入能力,帮助企业统一管理总部、工厂、分支机构、云应用和远程访问,在保障业务连接效率的同时,对不同身份和区域之间的访问进行精细控制。

免费试用

免费试用

  • OneWAN SD-WAN
  • OneWAN SASE
  • AIDC数据中心
  • 虚拟专用网络
  • MSSP安全托管服务
  • AI·算力·网络
  • One2C多云管理
  • 边缘计算
  • 互联网接入
  • 一体化安全办公
  • 云连接
Top