调研 | 制造业取代金融行业成为遭受网络攻击最多的行业

IBM X-Force网络安全情报部门的研究表明,去年制造业已取代金融和保险行业成为遭受攻击最多的行业。

研究显示,勒索软件和电子邮件攻击的“屠戮”首次将制造业推上遭攻击榜首位置。2021年,IBM X-Force缓解的所有攻击中,接近四分之一(23%)都指向制造公司,比2020年的18%有所上升。

制造商去年承受的网络攻击占比最大

2020年与2021年十大行业承受攻击的百分比

图源:IBM X-Force 2022年威胁情报指数

IBM X-Force在其报告中表示,这些攻击背后的网络罪犯可能一直在找寻弱点,想通过这些弱点对防护更完善的高价值目标执行供应链攻击。“他们可能想利用制造企业发展的诸多供应商、次级供应商和批发货运关系。”

新冠肺炎疫情期间,很多制造商都开始远程管理自己的工业控制系统(ICS)。但根据美国网络安全与基础设施安全局(CISA)的说法,远程管理的做法增加了制造商的安全操作压力,因为这种做法可能会引入更多外部干扰。

同时,制造设备等运营技术的安全保护,也成为了高度专业化的技能。去年12月,CISA警告称:“在[工业控制系统]环境中管理网络安全风险需要多种技能,面对疫情驱动的变化时,这些技能变得难以维持。”

勒索软件高居网络安全威胁榜首

IBM X-Force的数据显示,2021年网络安全攻击的主要形式是勒索软件攻击。在欧洲,勒索软件占据IBM X-Force所记录的所有攻击的四分之一以上。其中,REvil勒索软件攻击团伙一家就承包了该地区所有勒索软件攻击的38%。REvil的成名战是去年对全球最大肉类加工商JBS的攻击。

勒索软件是去年欧洲企业所遭攻击的最常见形式

2021年欧洲顶级攻击类型

图源:IBM X-Force 2022年威胁情报指数

“漏洞利用”(攻击者利用软件中的缺陷渗透系统)是攻击欧洲企业的主要感染方式,占X-Force所缓解全部事件的46%。

IBM X-Force事件响应团队的全球合作伙伴Laurance Dine表示,“2021年,攻击者大量利用未修复漏洞渗透受害者环境,凸显出采用零信任安全方法的重要性”。

他补充道,企业应该“假设遭到攻击,设置适当的控制措施来保护自身环境和关键数据。”

网络攻击全球化

IBM X-Force的报告揭示,2021年,网络攻击变得更加全球化了。拉丁美洲和中东及非洲地区的攻击占比分别增长到14%和13%,而亚洲所遭攻击占比已经超过欧洲和北美,上升到26%。IBM X-Force写道:“尤其是针对日本的一连串攻击(可能与2021年在日本举行的夏季奥运会有关),似乎促成了这种攻击趋势。”

亚洲目前承受的网络攻击火力最大

2020年与2021年按地域划分的网络攻击占比

图源:IBM X-Force 2022年威胁情报指数

报告显示,英国是欧洲遭攻击最严重的国家之一。Dine称:“我们的研究表明,攻击者关注拥有高价值敏感数据和资产的国家重要产业,例如能源、金融服务和制造业。这些都是英国的重要产业,也是欧洲第二大经济,因而令英国成为了黑客眼中潜在利益丰厚的甜美目标。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136561.html<

(0)
运维的头像运维
上一篇2025-03-02 03:40
下一篇 2025-03-02 03:41

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注