手机端下拉列表
400-002-9968

博客 > 卡巴斯基《2023年H1工业自动化系统威胁形势报告》

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

  • 标签:
  • 2023年H1工业自动化系统威胁形势报告
  • 网络威胁
  • ICS计算机

浏览量:938次评论:0次

作者:manda时间:2023-09-25 16:22:58

卡巴斯基 ICS CERT -工业控制系统网络应急响应团队通过分析卡巴斯基安全网络(KSN)收集的数据,形成了《2023年H1工业自动化系统威胁形势报告》。以下是报告的主要内容:

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

全球威胁统计

2023年上半年,被拦截恶意对象的ICS计算机比例为34%,这一数据相对于2022年下半年仅下降了0.3个百分点。

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

(以上数据统计是按上半年被拦截恶意对象的ICS计算机的百分比)

也就是说,受到攻击的ICS计算机的百分比在2023年第一季度下降,但在2023第二季度再次上升,达到2022年以来的最高季度数字——26.8%。

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

(以上数据统计是按季度划分的被拦截恶意对象的ICS计算机的百分比)

各国家表现不同

被拦截恶意对象的ICS计算机的百分比因国家的不同而不同,从埃塞俄比亚的53.3%到卢森堡的7.4%。

各地区表现不同

不同地区被拦截恶意对象的ICS计算机的百分比各不相同,其中,非洲为40.3%,是占比最高的,北欧为14.7%,是占比最低的。

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

(以上数据统计是按地区划分的被拦截恶意对象的ICS计算机的百分比)

历来,澳大利亚和新西兰、美国和加拿大、西欧和北欧被拦截恶意对象的ICS计算机百分比都最低。然而,在2023年上半年,正是这些地区受到攻击的ICS计算机百分比增加了最多的百分点。

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

(2023年上半年按地区划分的被拦截恶意对象的ICS计算机百分比变化情况)

非洲和亚洲地区的被拦截恶意对象的ICS计算机比例历来较高,但现在呈下降趋势。

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

(非洲和亚洲地区被拦截恶意对象的ICS计算机百分比)

行业数据统计

2023年上半年,工程和ICS集成(增加了2个百分点)、制造(增加了1.9个百分点)和能源(增加了1.5个百分点)等行业中被拦截恶意对象的ICS计算机比例有所上升。

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

(选定行业中被拦截恶意对象的 ICS 计算机百分比)

通过以上数据,我们可以很清楚的看到楼宇自动化仍然是被检查行业中的佼佼者。

恶意对象类别

2023 年上半年,只有一个类别有所增长:被拒绝的互联网资源。这类威胁被拦截恶意对象的ICS计算机比例已连续2年上半年呈增长趋势。

  • 恶意脚本和网络钓鱼页面,占比12.7%;
  • 列入黑名单(Denylisted)的互联网资源,占比11.3%;
  • 间谍软件,占比6.1%;
  • 恶意文件,占比4%;

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

(被拦截恶意对象活动的ICS*计算机百分比)

自2022年年中以来,阻止间谍软件、恶意文档、Windows可执行文件形式的恶意采矿、勒索软件的ICS计算机的百分比一直在下降:

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

(被拦截恶意对象活动的ICS计算机百分比)

2023 年上半年,几乎所有地区的 ICS 计算机中被拦截的这类威胁的比例都有所下降。

主要威胁源

互联网、电子邮件客户端和可移动设备仍然是各企业运营技术基础设施中计算机面临威胁的主要来源,其中:

  • 互联网占19.3%;
  • 电子邮件客户端占6%;
  • 可移动设备占3.4%。

卡巴斯基《2023年H1工业自动化系统威胁形势报告》

(各类来源的被拦截恶意对象的ICS计算机百分比)

通过上述报告我们可以很清楚的了解到,互联网、电子邮件客户端和可移动设备是计算机威胁的主要来源,对此,小编建议:

  • 企业应定期、定时的给予员工信息安全培训,提高网络安全意识;
  • 企业应该为自有网站部署SSL证书,保护网站传输数据安全;为自有软件程序部署代码签名证书,保护软件程序安全;
  • 给电子邮件客户端部署邮件安全证书,对发件人进行身份签名认证,加密邮件内容;
  • 不轻易点击不明链接,不扫描来源不明的二维码,不下载安装不明软件应用,不连接不明网络,以防止手机等可移动设备被侵害;

以助力企业用户营造良好的网络环境,使其正常、安全的运营。

  • 注释:H1,上半年
  • 资料数据图表来源:卡巴斯基ICS CERT

我的评论

还未登录?点击登录

微信扫码沟通
微信扫码沟通

微信扫码沟通

售前咨询
合作
售后
return head