您所在的位置: 首頁(yè) >
新聞資訊 >
威脅情報(bào) >
報(bào)告解讀:2024 年第四季度制造業(yè)受勒索軟件打擊最為嚴(yán)重
網(wǎng)絡(luò)安全公司Dragos最近發(fā)布了2024年第四季度的最新研究報(bào)告,揭示出制造業(yè)成為該季度最頻繁遭受網(wǎng)絡(luò)攻擊,特別是勒索軟件攻擊方式。
01、600個(gè)事件中70%是制造業(yè)
報(bào)告顯示,2024年第四季度全球工業(yè)部門共發(fā)生了超過(guò)600起勒索軟件事件,比第三季度有所增加。制造業(yè)在這些事件中占據(jù)了主導(dǎo)地位,占比高達(dá)70%,共發(fā)生了424起勒索軟件攻擊。
數(shù)據(jù)顯示,勒索軟件攻擊事件呈上升趨勢(shì),一些新成立或更名的勒索軟件團(tuán)伙出現(xiàn),并與現(xiàn)有團(tuán)伙合作,采用越來(lái)越復(fù)雜的攻擊手段。戰(zhàn)略目標(biāo)和運(yùn)營(yíng)目標(biāo)的結(jié)合,導(dǎo)致了敏感工業(yè)數(shù)據(jù)的盜竊、運(yùn)營(yíng)中斷和財(cái)務(wù)損失。
根據(jù)報(bào)告,制造業(yè)成為受害最嚴(yán)重的行業(yè),其次是工業(yè)控制系統(tǒng)(ICS)設(shè)備和工程領(lǐng)域,發(fā)生了58起勒索軟件事件,占總數(shù)的10%。此外,運(yùn)輸行業(yè)遭遇了69起勒索事件,而石油和天然氣行業(yè)則報(bào)告了19起攻擊事件。政府、供水、礦業(yè)、可再生能源和數(shù)據(jù)中心等行業(yè)的攻擊數(shù)量較少,分別為2到5起。
02、勒索軟件攻擊 美國(guó)是重災(zāi)區(qū)
從地理分布來(lái)看,北美地區(qū)受影響最為嚴(yán)重,報(bào)告了308起事件,占全球勒索軟件活動(dòng)的約51%,其中美國(guó)是重災(zāi)區(qū)。歐洲則報(bào)告了168起事件,主要受害國(guó)為英國(guó)、德國(guó)和意大利。亞洲則發(fā)生了約70起事件,而南美、中東、大洋洲和非洲的報(bào)告較少,分別為19起、13起、14起和7起。
2024年第四季度,勒索軟件團(tuán)伙的戰(zhàn)術(shù)和聯(lián)盟調(diào)整速度加快,知名團(tuán)伙如RansomHub、LockBit3.0和Play繼續(xù)施加影響力,此外,一些新興威脅團(tuán)伙也開(kāi)始采用現(xiàn)代戰(zhàn)術(shù),建立了新的附屬網(wǎng)絡(luò)。
攻擊者通常利用IT漏洞,如未修復(fù)的VPN設(shè)備、過(guò)時(shí)的防火墻固件和不完善的備份協(xié)議,導(dǎo)致受影響企業(yè)的運(yùn)營(yíng)遭到中斷。制造業(yè)、運(yùn)輸業(yè)和工業(yè)控制系統(tǒng)工程領(lǐng)域尤其成為攻擊的重點(diǎn),原因在于這些行業(yè)在遠(yuǎn)程訪問(wèn)和憑證管理上的漏洞較多。
數(shù)世咨詢建議,為了有效應(yīng)對(duì)這些威脅,組織應(yīng)采取一系列網(wǎng)絡(luò)安全措施,包括實(shí)施多因素認(rèn)證(MFA)、密切監(jiān)控關(guān)鍵端口、保留離線備份,并強(qiáng)化遠(yuǎn)程訪問(wèn)控制。同時(shí),提升員工的安全意識(shí)和定期評(píng)估網(wǎng)絡(luò)架構(gòu)也是應(yīng)對(duì)變化的勒索軟件攻擊策略的重要步驟。
報(bào)告強(qiáng)調(diào),面對(duì)日益復(fù)雜的勒索軟件威脅,企業(yè)需要采取更為主動(dòng)的防御措施,強(qiáng)化威脅情報(bào)共享,并加強(qiáng)跨部門協(xié)作,以減少潛在風(fēng)險(xiǎn)。保護(hù)關(guān)鍵基礎(chǔ)設(shè)施和工業(yè)生產(chǎn)的安全將需要持續(xù)的關(guān)注和調(diào)整。
* 本文為閆志坤編譯,原文地址:https://securitybrief.asia/story/manufacturing-sector-hit-hardest-by-ransomware-in-2024-q4
文章來(lái)源:數(shù)世咨詢