O setor de manufatura sofre mais ataques na nuvem do que qualquer outra indústria
Jan 24, 2024
Frisco, TX
Phishing, comprometimento de contas de usuário e roubo de dados foram os incidentes de segurança mais comuns na nuvem para empresas de manufatura em 2023.
Netwrix, uma empresa de cibersegurança que facilita a segurança dos dados, revelou hoje descobertas adicionais para o setor de manufatura a partir de sua pesquisa com 1.610 profissionais de TI e segurança em mais de 100 países.
De acordo com a pesquisa, 64% das empresas do setor de manufatura sofreram um ciberataque durante os 12 meses anteriores, o que é semelhante ao resultado entre organizações em geral (68%). No entanto, verificou-se que o setor de manufatura experimenta mais ataques à infraestrutura em nuvem do que qualquer outra indústria pesquisada. Entre as empresas de manufatura que detectaram um ataque, 85% identificaram phishing na nuvem em comparação com apenas 58% em todos os setores; 43% enfrentaram comprometimento de contas de usuário na nuvem, contra 27% entre todas as indústrias; e 25% lidaram com roubo de dados por hackers na nuvem, em comparação com 15% para organizações no geral.
O setor de manufatura depende fortemente da nuvem para trabalhar com sua cadeia de suprimentos em tempo real. Isso torna sua infraestrutura na nuvem um alvo lucrativo para atacantes — infiltrar-se nela permite que se movam lateralmente e potencialmente comprometam outras organizações vinculadas, como aconteceu com uma das maiores processadoras de carne do mundo. O comprometimento de credenciais ou malware implantado por meio de um e-mail de phishing é apenas o começo do ataque.
Dirk Schrader, VP de Pesquisa de Segurança na Netwrix
A superfície de ataque na nuvem está sempre se expandindo, portanto, é crítico para as empresas de manufatura adotarem uma abordagem de defesa em profundidade. Primeiro, elas devem rigorosamente impor o princípio do menor privilégio para limitar o acesso a dados sensíveis, o que idealmente inclui acesso pontual para eliminar pontos de entrada desnecessários para adversários. Elas também precisam obter uma visibilidade profunda sobre quando e como os dados críticos na nuvem estão sendo utilizados para que as equipes de TI possam identificar prontamente ameaças potenciais. Finalmente, precisam estar preparadas para minimizar os danos de incidentes, tendo uma estratégia de resposta abrangente que é regularmente exercitada e atualizada.
Ilia Sotnikov, Estrategista de Segurança na Netwrix
Para saber mais sobre tendências de segurança, confira o relatório completo 2023 Hybrid Security Trends Report.
Compartilhar em