據外媒報道,《IBM X-Force 2019年威脅情報指數》(IBMX-Force Threat Intelligence Index 2019)指出,在2019年最容易受攻擊的行業(yè)榜單中,制造業(yè)排名第五。
報告稱(chēng),制造業(yè)經(jīng)歷的攻擊和事件占事件總量的10%。在IBM贊助的2018年波耐蒙(Ponemon)關(guān)于數據泄露成本的研究中發(fā)現,工業(yè)制造業(yè)是第三大最有可能遭遇數據泄露的行業(yè)。
對制造業(yè)的攻擊大多是為了知識產(chǎn)權和商業(yè)機密。高管的電子郵件或公司銀行賬戶(hù)是熱門(mén)目標,制造業(yè)中商業(yè)電子郵件攻擊(BEC)也很頻繁。
盡管制造業(yè)發(fā)生的事件中只有少數是攻擊工業(yè)控制系統或基礎設施,但未來(lái)發(fā)生的事件或新的攻擊策略可能會(huì )對實(shí)體基礎設施造成損害,甚至可能危及生命。制造業(yè)必須重新考慮運營(yíng)區域的安全性,并準備應對此類(lèi)攻擊。
另一個(gè)進(jìn)入前十名榜單的行業(yè)是能源行業(yè),攻擊和事故占事件總數的6%。能源是每個(gè)國家關(guān)鍵基礎設施的支柱,因此能源行業(yè)是網(wǎng)絡(luò )攻擊的主要目標。以能源為目標的黑客通常由國家部署。2018年12月,影響沙特阿拉伯和阿拉伯聯(lián)合酋長(cháng)國油氣組織的Shamoon攻擊再次出現,凸顯了能源行業(yè)的脆弱性,以及行業(yè)中斷對運營(yíng)和收入的影響。Shamoon最早出現于2012年,2016年攻擊了石油和天然氣行業(yè),通過(guò)擦除主引導記錄(MBR)來(lái)破壞計算機硬盤(pán)驅動(dòng)器,導致無(wú)法檢索數據。
另外,出于財務(wù)動(dòng)機的網(wǎng)絡(luò )犯罪分子也可能會(huì )攻擊這些公司。一些環(huán)保主義者或其他試圖發(fā)表某種政治聲明的人,也是攻擊能源行業(yè)的威脅行動(dòng)者之一。與其他行業(yè)受到的攻擊相比,能源行業(yè)受到攻擊后更容易對其他行業(yè)產(chǎn)生連鎖反應。
來(lái)源:E安全