Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心新闻

制造业在云端遭受的攻击比任何其他行业都更多

制造业在云端遭受的攻击比任何其他行业都更多

Jan 24, 2024

德克萨斯州弗里斯科(Frisco, TX)

在 2023 年,制造企业在云端最常见的安全事件是网络钓鱼、用户账户被入侵以及数据盗窃。

Netwrix 是一家让数据安全变得轻松的网络安全厂商,今天披露了 更多调查发现 :基于其对来自 100 多个国家的 1,610 名 IT 与安全专业人士开展的调研,重点聚焦制造业领域。

根据调查,在过去12个月中,制造业领域的企业中有64%遭受过网络攻击,这与整体组织的发现(68%)相近。不过,结果显示:制造业遭受的云基础设施攻击比本次调查中的任何其他行业都更多。在检测到攻击的制造业企业中,85%的企业发现了云端钓鱼攻击,而在所有垂直行业的总体中这一比例仅为58%;43%的企业在云端遭遇用户账户被攻破,而所有行业的比例为27%;此外,25%的企业处理过云端黑客数据窃取事件,而整体组织的比例为15%。

制造业高度依赖云端,以便与供应链实现实时协作。这使得他们的云基础设施成为攻击者眼中的“高回报”目标——一旦渗透其中,攻击者就能横向移动,并可能进一步攻破其他关联组织,就像曾发生在全球顶尖的肉类加工企业身上的情况一样。通过泄露凭据或经由网络钓鱼邮件部署的恶意软件,仅仅只是攻击的开端。

Dirk Schrader,Netwrix 安全研究副总裁

云端的攻击面始终在扩大,因此制造企业必须采用纵深防御(defense-in-depth)思路。首先,他们必须严格贯彻最小特权原则,限制对敏感数据的访问;理想情况下,还应引入按需/仅在需要时(just-in-time)的访问方式,以消除对手的多余入口点。其次,他们还需要深入了解云端关键数据何时以及如何被使用,以便 IT 团队能够及时发现潜在威胁。最后,他们必须准备好通过一套全面的响应策略来尽量降低事故造成的损失——该策略需要定期演练并持续更新。

Ilia Sotnikov,Netwrix 安全策略专家

想了解更多安全趋势,请查看完整的 2023 Hybrid Security Trends Report

分享到