您当前的位置是:  首页 > 资讯 > 国内 >
 首页 > 资讯 > 国内 >

IBM报告:2021年制造业成为网络攻击的重灾区,供应链问题日益严重

2022-02-28 11:07:25   作者:   来源:CTI论坛   评论:0  点击:4129


  亚太地区成为受攻击最多的地区;勒索软件团伙的平均寿命为17个月;网络钓鱼的点击率增加了两倍
  IBM(纽约证券交易所代码:IBM)全球安全部(IBM Security)今天发布其年度X-Force威胁情报指数,揭示了勒索软件和漏洞利用是如何在2021年携手“囚禁”企业,从而进一步加重全球供应链的负担,使制造业成为众矢之的。虽然网络钓鱼是去年网络攻击最常见的诱因,但IBM Security X-Force观察到利用未打补丁的软件漏洞而引发的攻击增加了33%,与其它攻击入口相比,这是勒索软件行动者在2021年最为依赖的一个攻击入口,占勒索软件攻击的44%。
  2022年的报告详细介绍了2021年勒索软件行动者如何试图通过“瓦解”全球供应链的骨干来攻击制造业,使其成为2021年受到攻击最多的行业(23%),取代了过去很长一段时间受攻击最多的金融服务和保险行业。之所以受到比其它行业更多的勒索软件攻击,是因为攻击者赌定,对制造业组织的破坏将导致其下游供应链的涟漪效应,从而迫使他们支付赎金。令人震惊的是,47%的针对制造业的攻击是由于受害者组织尚未或无法修补的漏洞造成的,这突出表明了组织需要优先考虑漏洞管理。
  2022年IBM Security X-Force威胁情报指数描绘了IBM Security从其数据中观察和分析出来的新趋势和攻击模式 -- 这些数据来自于网络和端点检测设备、事件响应活动、网络钓鱼工具跟踪等数十亿个数据点 -- 包括Intezer提供的数据。
  今年报告中的一些亮点包括:
  勒索软件团伙不畏打击。勒索软件继续成为2021年观察到的最主要的攻击方式,尽管加大了对勒索软件的打击,但勒索软件团伙没有停下来的迹象。根据2022年的报告,一个勒索软件团伙在关闭或改名换姓之前的平均寿命为17个月。
  漏洞暴露了企业最大的 "恶习"。X-Force显示,对于欧洲、亚洲和中东地区的企业来说,未修补的漏洞在2021年造成了约50%的攻击,暴露了企业最大的挣扎--修补漏洞。
  云上网络危机的早期预警信号。网络犯罪分子正准备好瞄准云环境,2022年的报告显示,新的Linux勒索软件代码增加了146%,并转向以Docker为重点目标,可能会使更多的威胁者更容易利用云环境来进行恶意攻击。
  IBM X-Force负责人Charles Henderson表示,“网络犯罪分子通常是为追逐金钱,有了勒索软件,他们开始追逐杠杆效应。 企业应该认识到,漏洞正让他们陷入僵局 -- 勒索软件的攻击者会利用这些漏洞来谋取暴利。这是一个不二的挑战,攻击面只会越来越大。因此,企业不应该假设其运营环境中的每个漏洞都已打过补丁,而应假设是在一个有漏洞的环境中运营,并且要通过零信任战略来加强其漏洞管理。”
  勒索软件团伙的“九条命”
  为了应对近期执法部门对勒索软件的加速打击,勒索软件团伙可能正在启动他们自己的灾难恢复计划。X-Force的分析显示,一个勒索软件组织在关闭或改名换姓之前的平均寿命是17个月。例如,在2021年所有勒索软件攻击中占37%的REvil通过改名换姓活了四年,这表明它有可能会再次出现,尽管2021年中它已经被一个多国政府联合的行动所攻破。
  尽管执法部门的取缔行动可以减缓勒索软件攻击者的速度,但是重塑企业品牌或重建基础设施也给企业带来了费用负担。随着环境的改变,企业必须对其基础设施进行现代化改造,将其数据放置在一个受保护的环境中--无论是在本地还是在云端。这可以帮助企业管理、控制和保护他们的工作负载,并通过增加访问混合云环境中关键数据的难度,来消除威胁者在妥协情况下的优势。
  漏洞成为企业的生存隐患
  X-Force报告强调,2021年披露的漏洞数量创下新高,其中工业控制系统的漏洞同比增长了50%。尽管在过去十年中,有超过146,000个漏洞被披露,但只是在最近几年,企业才加速了他们的数字化之旅,而这主要还是由新冠疫情所推动的,这表明漏洞管理的挑战还没有达到顶峰。
  同时,漏洞的利用作为一种攻击方法正变得越来越流行。X-Force观察到自上一年以来这种攻击增长了33%,2021年观察到的两个被利用最多的漏洞发现于广泛使用的企业应用程序(Microsoft Exchange、Apache Log4J Library)。企业在管理漏洞方面的挑战可能会继续加剧,因为数字基础设施不断扩大,企业可能会因审计和维护要求而变得不堪重负,这突出了在假设受到损害的情况下进行运营的重要性,且要应用零信任战略来帮助保护他们的架构。
  攻击者瞄准云中的一致目标
  2021年,X-Force观察到更多的攻击者将目标转向类似Docker的容器 -- 根据RedHat的数据,Docker是迄今为止最主要的容器运行引擎。在云中,广泛被使用的容器服务成为了攻击者的一致目标,他们正在加倍努力,利用可以跨平台的恶意软件来最大化他们的投资回报率,并可将其作为受害者基础设施与其它组件之间的跳板。
  2022年的报告还对威胁者继续投资于独特的、以前未被注意到的Linux恶意软件提出了警告,Intezer提供的数据显示,拥有新代码的Linux勒索软件增加了146%。由于攻击者仍然在稳步追求通过云环境来扩大其攻击规模的方法,企业必须专注于扩大其混合基础设施的可见性。建立在互操作性和开放标准基础上的混合云环境可以帮助企业发现盲点,并加速和自动化他们的安全响应。
  2022年报告还发现:
  亚洲成为受攻击最严重的地区 -- 在2021年IBM观察到的全球攻击中,亚洲受到超过1/4的攻击,在过去一年中,亚洲的网络攻击比任何其它地区都多。在亚洲,金融服务和制造业组织共受到近60%的攻击。
  首次来电,长期钓鱼 -- 网络钓鱼是2021年网络攻击的最常见原因。在X-Force Red的渗透测试中,与电话相结合,网络钓鱼活动的点击率增加了两倍。
  该报告收录了IBM于2021年在全球范围收集的数据,以提供关于全球威胁状况的深刻信息,并让安全专家了解与他们的组织最相关的威胁。可以点击这里下载《2022年IBM Security X-Force威胁情报指数》的副本。
  补充资料
  注册参加2022年IBM Security X-Force威胁情报指数网络研讨会,时间是2022年3月3日星期四,美国东部时间上午11:00。
  在IBM Security Intelligence博客上阅读报告作者的博文,了解更多关于报告的三大发现。
  关于IBM Security
  IBM Security提供最为先进和整合的企业级安全产品与服务组合。在享誉全球的IBM Security X-Force研究的支持下,IBM的安全产品与服务组合可以帮助企业有效管理风险并抵御新兴的威胁。IBM Security是全球开展最广泛的安全研究、开发和交付的机构之一,每天在130多个国家监控超过1500亿个安全事件,并在全球范围内获得了10000多项安全专利。
闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁绘劦鍓欓崝銈囩磽瀹ュ拑韬€殿喖顭烽幃銏ゅ礂鐏忔牗瀚介梺璇查叄濞佳勭珶婵犲伣锝夘敊閸撗咃紲闂佽鍨庨崘锝嗗瘱闂備胶顢婂▍鏇㈠箲閸ヮ剙鐏抽柡鍐ㄧ墕缁€鍐┿亜韫囧海顦﹀ù婊堢畺閺屻劌鈹戦崱娆忓毈缂備降鍔岄妶鎼佸蓟閻斿吋鍎岄柛婵勫劤琚﹂梻浣告惈閻绱炴笟鈧妴浣割潨閳ь剟骞冨▎鎾崇妞ゆ挾鍣ュΛ褔姊婚崒娆戠獢婵炰匠鍏炬稑鈻庨幋鐐存闂佸湱鍎ら〃鎰礊閺嶃劎绡€闂傚牊渚楅崕鎰版煛閸涱喚鍙€闁哄本绋戦埥澶愬础閻愬樊娼绘俊鐐€戦崕鏌ユ嚌妤e啫鐓橀柟瀵稿仜缁犵娀姊虹粙鍖℃敾妞ゃ劌妫濋獮鍫ュΩ閳哄倸鈧鏌﹀Ο渚Ш闁挎稒绋戦埞鎴︽倷閺夋垹浜堕梺鐟扮-閸嬨倕鐣烽崼鏇ㄦ晢濞达綁鏅茬紓鎾剁磽閸屾瑧顦︽い鎴濇嚇閹ê鈹戠€n偄鈧灚銇勯幘璺烘瀺缂佽妫濋弻鏇㈠醇濠靛牏顔婇梺鍛婂笂閸楁娊寮诲☉銏″亞濞达綁鏅茬花鐣岀磽娓氬洤鏋︽い鏇嗗洤鐓″璺好¢悢鑽ょ杸闁规儳澧庢闂備浇妗ㄩ悞锕傚礉濞嗗繒鏆﹂柕濞炬櫓閺佸﹪鎮规笟顖滃帥闁衡偓閵娧呯=闁稿本鑹鹃埀顒勵棑缁牊绗熼埀顒勩€侀弽顓炵妞ゆ牗绋戝▓鎴︽⒑閸涘﹥灏柣鎺炵畵閿濈偤寮撮姀锛勫幍闂佺顫夐崝锕傚吹濞嗘垹妫柟顖嗗啯鍊梺閫涚┒閸斿矂锝炲⿰鍫濆耿婵°倐鍋撴鐐差儔濮婅櫣绮欏▎鎯у壉闂佸湱鎳撳ú顓㈢嵁閸愩劉鍫柛顐ゅ枎濞堢喖姊洪棃娑辨Ф闁稿寒鍣e畷鎴﹀箻鐠囨煡鏁滃┑掳鍊撻懗鍫曞矗閸℃稒鈷戦柛婵嗗婢跺嫭鎱ㄥΟ绋垮鐎规洘绻傞鍏煎緞鐎n剙骞嶉梻浣告啞閸旀ḿ浜稿▎鎾村€块柛娑橈攻閸欏繐鈹戦悩鎻掝伀閻㈩垱鐩弻鐔风暋閻楀牆娈楅悗瑙勬磸閸斿秶鎹㈠┑瀣<婵炴垶鐟ч弳顓㈡⒒閸屾艾鈧嘲霉閸パ呮殾闁汇垻枪缁愭鏌涢埄鍐槈缁炬儳娼¢弻鐔煎箚閻楀牜妫勭紓浣哄У閻擄繝寮婚弴锛勭杸闁哄洨鍎愰埀顒€鏈换娑氱箔閸濆嫬顫囬梺鍝勮嫰缁夌兘篓娓氣偓閺屾盯骞樼€靛憡鍣板銈冨灪瀹€鎼佸极閹版澘骞㈡繛鍡樺灩濡插洦绻濆▓鍨灍闁挎洍鏅犲畷銏ゅ礂閼测晩娲稿┑鐘诧工閹虫劗澹曟總鍛婄厽闁逛即娼ф晶顔姐亜鎼淬垻鐭婃い顏勫暟閳ь剚绋掕摫闁稿﹥鍔楅埀顒侇問閸犳鎮¢敓鐘偓浣肝旈崨顓狀槹濡炪倖鍨兼慨銈団偓姘偢濮婄粯鎷呴崨濠呯闁哄浜濈换娑㈠箻椤曞懏顥栫紓渚囧枛椤兘鐛Ο灏栧亾闂堟稒鎲告い鏃€娲熼弻锝夋偐閸欏宸堕梺鍛婁緱閸樺ジ鎮¢崒鐐粹拺閺夌偞澹嗛ˇ锕傛煟濡も偓閿曘儳绮氭潏銊х瘈闁搞儺鐏涜閺屾稑鈽夐崡鐐寸亪濠电偛鎳岄崐婵嗩潖閾忓湱鐭欐繛鍡樺劤閸擃剟姊洪崨濠冨鞍缂佽瀚伴獮鎴﹀閻橆偅鏂€闂佹悶鍎弲婵嬫儊閸儲鈷戠紒瀣濠€鎵磼鐎n偄鐏ラ柍璇茬Ч閺佹劙宕担鐟扮槣闂備線娼ч悧鍡欐崲閹烘绀嗗ù鐓庣摠閻撳繘鏌涢銈呮瀾闁稿﹥鍔栭〃銉╂倷閹绘帗娈茬紓浣稿€圭敮鐐哄焵椤掑﹦鍒伴柣蹇斿哺瀵煡顢楅埀顒勫煘閹达附鍊烽柡澶嬪灩娴犳悂鏌﹂崘顔绘喚闁诡喖缍婂畷鍫曞煛娴i攱顫曟繝娈垮枛閿曘劌鈻嶉敐澶婄闁绘ǹ顕ч悘鎶芥煣韫囷絽浜炲ù婊冪埣濮婄粯鎷呴挊澶婃優闂侀潻缍囬梽鍕┍婵犲洤鐐婃い鎺嗗亾缂佺姵鐓¢弻鏇$疀閺囩倫娑㈡煛閳ь剚绂掔€n偄鈧敻鏌ㄥ┑鍡欏嚬缂併劋绮欓弻娑欑節閸曨偂妲愬┑顔硷攻濡炶棄螞閸愵煁褰掑Χ閸℃瑦鍒涢悗瑙勬礃閿曘垺淇婇幖浣肝ㄦい鏃囨閺嬬姵绻濋悽闈浶ラ柡浣告啞閹便劑鎮滈挊澶嬬€梺鍛婄☉閿曘儵宕h箛娑欑厽闁硅揪绲鹃ˉ澶愭煛鐎b晝绐旈柡宀€鍠栧鑽も偓闈涘濡差喚绱掗悙顒€绀冩い顐㈩樀婵$敻宕熼姘敤濡炪倖鍔﹀鈧紒顔肩埣濮婅櫣绱掑Ο铏圭懆闂佽绻戝畝鍛婁繆閻㈢ǹ绀嬫い鏍ㄦ皑椤斿﹪姊洪悷鎵憼缂佽绉电粋鎺楁嚃閳哄啰锛滈梺缁樺姦閸撴瑩宕濋妶鍡愪簻妞ゆ挾濮撮崢瀵糕偓娈垮枛椤兘骞冮姀銈嗗亗閹艰揪缍嗗Σ鍫曟煟閻斿摜鐭婄紒缁樺浮瀵偊顢欑亸鏍潔闂侀潧楠忕槐鏇㈠储娴犲鈷戦悷娆忓閸斻倖銇勯弴銊ュ箹閻撱倝鏌熺紒銏犳灍闁绘挻鐟﹂妵鍕籍閸屾粍鎲樺┑鐐茬墛缁捇寮婚埄鍐╁闁荤喐婢橀~宥夋⒑鐠団€崇仭婵☆偄鍟村畷瑙勩偅閸愨晛娈ゅ銈嗗笂閻掞箑鈻嶉敃鈧埞鎴︽偐閸偅姣勬繝娈垮櫘閸欏啴鐛箛娑樼妞ゆ棁鍋愰ˇ銊ヮ渻閵堝懐绠伴柛鐔哄閵囨瑩骞庨懞銉㈡嫽婵炴挻鍩冮崑鎾绘煃瑜滈崜姘辩矙閹捐鐓橀柟鐑橆殕閻撴洟鏌¢崒婵囩《閼叉牠姊洪悷鎵暛闁搞劌缍婇崺鐐哄箣閻橆偄浜鹃柨婵嗙凹缁ㄨ崵绱掗幇顓犫槈妞ゎ亜鍟存俊鍫曞幢濡⒈妲梻浣烘嚀閸熻法绮旈悷鎵殾妞ゆ劏鎳¢弮鍫濆窛妞ゆ棁顫夌€氳棄鈹戦悙鑸靛涧缂佽弓绮欓獮澶愭晬閸曨剙顏搁梺璺ㄥ枔婵敻鎮″▎鎾寸叄闊浄绲芥禍婵嬫倶韫囨洘鏆柡灞界Х椤т線鏌涢幘纾嬪妞ゎ偅绻堟俊鎼佹晜閼恒儳褰挎繝寰锋澘鈧捇鎳楅崼鏇炵厴鐎广儱鎳夐弨浠嬫煟濡搫绾ч柟鍏煎姉缁辨帡鎮╅崹顐㈡畬闂傚洤顦甸弻銊モ攽閸℃瑥顣洪梺閫炲苯鍘哥紒顔界懄娣囧﹪骞栨担鍝ュ幐闂佺ǹ鏈划灞筋嚕閹惰姤鈷掑ù锝呮啞閹牓鏌涢悢鍝勨枅鐎规洘鍨块獮妯肩磼濡厧骞堥梺纭呭閹活亞妲愰弴銏℃櫖鐎广儱娲ㄧ壕濂稿级閸碍娅呭ù鐘洪哺椤ㄣ儵鎮欓弶鎴犵懆闁剧粯鐗曢湁闁挎繂鎳庣痪褔鎮楀顐ょ煓婵﹦绮幏鍛村川闂堟稓绉虹€殿喚鏁婚、妤呭礋椤掆偓娴狀參姊洪棃娴ュ牓寮插☉姘辩焼闁稿本澹曢崑鎾诲礂婢跺﹣澹曢梻浣告啞濞诧箓宕滃☉銏犲偍闁汇垹鎲¢埛鎴︽煙椤栧棗瀚々浼存⒑缁嬫鍎忛柟鍐查叄閹儳鐣¢幍顔芥畷闂侀€炲苯澧撮柛鈹惧亾濡炪倖甯掗崰姘缚閹邦厾绠鹃柛娆忣槺閻帞鈧鍣崑鍡涘箯閻樺樊鍟呮い鏂垮悑椤撳灝鈹戦悙宸殶濠殿喗鎸抽、鏍箛閺夋寧鐎梺鎼炲労閸撴岸鎮¢悢鍏肩厵闂侇叏绠戝楣冩煕閻旈绠婚柡灞剧洴閹瑩宕归锝嗙槗婵犳鍠栭敃锔惧垝椤栫偛绠柛娑樼摠閸ゅ秹鏌曟竟顖欒閸嬫挻绻濋崶銊㈡嫼闂傚倸鐗冮弲婵堢矓閸撲胶纾奸柣妯挎珪瀹曞矂鏌e☉鍗炴灕缂佺姵绋戦埥澶娾枎閹邦収浠ч梻鍌欐祰濞夋洟宕抽敃鍌氱闁跨噦鎷�...
【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。
  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

专题

CTI论坛会员企业