到2022年近一半的工業(yè)部門計(jì)算機(jī)受到惡意軟件的影響
2022年,工業(yè)環(huán)境中使用的五分之二(40.6%)的操作技術(shù)(OT)計(jì)算機(jī)受到了惡意軟件的影響。
這些數(shù)據(jù)來自卡巴斯基安全研究人員周一發(fā)布的一份報(bào)告。這一數(shù)字與今年上半年相比增長(zhǎng)了6%,幾乎是2021年下半年的1.5倍。

卡巴斯基ICS CERT高級(jí)研究員基里爾·克魯格洛夫(Kirill Kruglov)在評(píng)論該報(bào)告的發(fā)現(xiàn)時(shí)解釋說:“總的來說,2022年因其不正常的沒有任何季節(jié)變化而脫穎而出。我們的團(tuán)隊(duì)觀察到工業(yè)部門的攻擊率一直很高,在暑假或寒假期間攻擊率沒有典型的下降。然而,利用社會(huì)工程在工業(yè)部門實(shí)施的攻擊率不斷上升,這似乎令人擔(dān)憂?!?/strong>
事實(shí)上,卡巴斯基最新的報(bào)告顯示,該團(tuán)隊(duì)發(fā)現(xiàn)的前兩大惡意軟件類別(惡意腳本和釣魚頁面)在2022年下半年呈增長(zhǎng)趨勢(shì)。據(jù)報(bào)道,威脅行為者使用這些工具收集信息,跟蹤活動(dòng),并將瀏覽器請(qǐng)求重定向到惡意網(wǎng)絡(luò)資源。

卡巴斯基還觀察到惡意腳本被用于下載各種惡意程序和加載惡意軟件,如用戶瀏覽器中秘密加密貨幣挖掘的工具。
從地理位置來看,北歐是唯一一個(gè)通過電子郵件客戶端傳播惡意軟件的地區(qū)。非洲、中東、亞洲和拉丁美洲在使用可移動(dòng)設(shè)備的OT電腦中被入侵的次數(shù)最多。
此外,報(bào)告稱,針對(duì)汽車制造和能源行業(yè)的攻擊大幅增長(zhǎng),分別占所有行業(yè)的36.9%和34.5%。

Kruglov總結(jié)道:“我們強(qiáng)烈建議這些行業(yè)的客戶修改他們現(xiàn)有的安全方法,檢查所有的安全系統(tǒng)是否都是最新的,他們的人員是否受過良好的培訓(xùn)?!?/p>
大約兩個(gè)月前,一份securitscorecard報(bào)告顯示,美國(guó)48%的關(guān)鍵制造業(yè)組織容易受到數(shù)據(jù)泄露的影響。