Barracuda:工業系統面臨重大攻擊威脅 安全防禦仍嚴重滯後


在調查訪問800名高級IT與安全官員後,雲安全公司Barracuda在《2022工業安全狀況報告》中指出——針對工業系統的重大攻擊正在增加,但保護這些系統的安全努力仍相當落後。可知在過去12個月裡,94%的受訪者在其工業物聯網(IIoT)或運營技術(OT)系統上經歷某種形式的攻擊。

(來自:Barracuda)

Barracuda 數據保護、網絡與應用程序安全高級副總裁 Tim Jefferson 表示:

在當前威脅形勢下,關鍵基礎設施已成為一個對網絡犯罪分子極具吸引力的目標。

不幸的是,IIoT / OT 安全項目的重要性一直被忽略 —— 要麼讓渡給其它安全計劃,或出於成本與復雜性考量而放棄,結果導致組織面臨巨大的風險。

與此同時,近期的攻擊,已經凸顯由地緣政治引發的緊張局勢的升溫。

此前我們見識到針對 SolarWinds 的供應鏈攻擊,以及上月針對立陶宛的 DDoS 攻擊。

而 Barracuda 的最新調查發現,89% 的受訪者非常、或相當關註當前的地緣政治局勢。

Constellation Research 分析師 Liz Miller 指出,俄烏沖突讓世界處於高度戒備狀態,並且預計 IIoT 設備漏洞將成為網絡戰爭的一大突破口。

93% 的受訪者承認,由於缺乏相應的技能和工具,其所在組織的 IIoT / OT 安全項目嘗試往往以失敗告終。

此外隻有 18% 受訪公司有限制網絡訪問、並強制執行多因素身份驗證(MFA),意味著絕大多數企業網絡仍易受到攻擊。

即使有近半數受訪者認為其所在組織能夠自行處理安全更新,但還是有不少企業需要外部援助。

報告指出,那些依賴手動更新、而不是自動化工具的組織,受到的打擊往往也最為嚴重。

其中制造業和醫療保健行業的準備最為疏松,分別僅 24% 和 17% 的企業能夠完成其安全計劃。

Liz Miller 補充道:“過去兩年裡,隨著 COVID 在全球的大流行,醫療基礎設施和關鍵系統日漸成為攻擊者的成熟目標”。

醫療保健行業已陷入這樣一種困境,與我交談過的大多數首席信息安全官(CISO)/ 首席信息官(CIO)都在疲於應付。

一方面,他們正努力推進看似龐大、但不夠加速其項目進展的預算。另一方面,他們還面臨著相關網絡安全技能的短缺。


相關推薦

2022-08-12

石油/天然氣管道、電力/水廠、以及其它基礎設施計算機系統的攻擊有急劇增加。但若人們能夠積極落實必要的預防措施,去年針對ColonialPipeline的勒索軟件攻擊,也本該是能夠避免的。Black Hat USA 2022(圖自:Cnet / Bree Fowler 攝)

2022-10-21

蘭尚未遭受嚴重的網絡攻擊,這要歸功於該國的網絡防禦系統,但專傢說,隨著戰爭的拖延和俄羅斯變得更加絕望,重大攻擊仍可能發生。本周在華盛頓舉行的Mandiant公司的mWise網絡安全會議上,烏克蘭-俄羅斯沖突以及它如何影

2022-09-10

勒索軟件攻擊後,洛杉磯聯合學區(LAUSD)被迫將計算機系統關閉一段時間、以遏制惡意軟件的傳播影響。作為全美第二大學區,LAUSD官員在本次事件中處於高度戒備狀態。除學校管理系統的停擺,他們也擔心未經授權的學生數

2024-04-25

進芯片工廠,然而目前臺積電在亞利桑那的一期工廠進度仍嚴重滯後,量產時間已經推遲到2025年。作為對比,比該工廠晚一年開工的日本熊本工廠,今年2月就已投產。臺積電表示,美國工廠進度遲緩的主要原因,是缺乏高技能

2022-09-01

為全球網絡攻擊的主角,給多國帶來機密數據泄露、社會系統癱瘓等重大危害,嚴重威脅國傢安全。比如5月7日美國最大成品油管道運營商Colonial遭受到勒索軟件攻擊,被迫關閉其美國東部沿海各州供油的關鍵燃油網絡。這極大

2022-09-26

樣的設備、員工和外部合同工以越來越多的方式連接到企業系統。僅僅依靠保護每一個可能連接到公司系統的設備和賬戶不僅困難,而且往往是災難性的,因為攻擊者隻需攻破一個門就能進入整個系統。以Uber為例,攻擊者使用

2023-11-19

司多年來不得不加強安全措施。除努力保證iOS和其他操作系統的安全外,蘋果還推出鎖定模式,並對潛在的黑客攻擊目標發出警告。《獨立報》對蘋果公司安全工作的報道詳細介紹蘋果公司為應對針對記者、活動傢和政治人物的

2024-05-29

進芯片工廠,然而目前臺積電在亞利桑那的一期工廠進度仍嚴重滯後,量產時間已經推遲到2025年。作為對比,比該工廠晚一年開工的日本熊本工廠,今年2月就已投產。臺積電表示,美國工廠進度遲緩的主要原因,是缺乏高技能

2022-07-08

域仍飽受黑客攻擊、詐騙、網絡釣魚等問題困擾,同時還面臨閃速借貸攻擊(flashloanattacks)等相對較新的威脅。(來自:CertiK Blog)CertiK 尤其關註閃貸類攻擊威脅,這種去中心化金融機制,允許借款人在極端時間內訪問大量的

2024-02-15

更有說服力。微軟和 OpenAI 尚未發現任何使用 LLMs 的"重大攻擊",但這兩傢公司已經關閉與這些黑客組織相關的所有賬戶和資產。微軟表示:"與此同時,我們認為這是一項重要的研究,通過發佈來揭露我們觀察到的知

2024-02-05

智能)芯片缺貨的狀況。2月4日,富士康母公司鴻海精密工業股份有限公司(鴻海,2317.TW)董事長劉揚偉表示,鴻海今年AI服務器業務相當好,但目前整體AI服務器產業仍面臨AI芯片大缺貨的狀況,即便下半年AI芯片供應舒緩一些

2022-10-21

版本的RAPIDFire自主炮塔。軍事技術一直是進攻性和防禦性系統之間的持續軍備競賽。每一種新的攻擊方式都會促使開發一種新的防禦方式(反之亦然)。今天,非對稱戰爭的出現,經常看到像軍艦這樣價值數十億美元的資產面臨

2023-11-28

模型解這些威脅。此外,Jakkal還指出,整個網絡安全生態系統的合作對於打擊網絡犯罪也至關重要。她透露,目前微軟正在與15000傢公司和組織合作,300傢安全供應商正在公司的平臺上進行開發。“我們需要深入的合作和夥伴關

2023-02-27

、非常鋒利的長矛。後勤人員。這使主要軍事大國和國防工業的狀況發生戲劇性的變化。這些軍火並非憑空出現,也並非都是萬萬不可錯過的多餘多餘物。他們中的大多數來自有關國傢的活躍且往往不足的軍事庫存。雖然幫助烏