ภาคการผลิตที่สำคัญในภาวะกระทิง

ภาคการผลิตที่สำคัญในภาวะกระทิง

ภาคการผลิตที่สำคัญในระบบอัจฉริยะข้อมูล PlatoBlockchain ของ Bull's-eye ค้นหาแนวตั้ง AI.

มากกว่าสามในสี่ขององค์กรการผลิตมีช่องโหว่ที่มีความรุนแรงสูงที่ยังไม่ได้ทำการแพตช์ในระบบของพวกเขา จากการศึกษาของภาคส่วนนี้พบว่า

มาตรใหม่ จาก SecurityScorecard แสดงให้เห็นช่องโหว่ที่มีความรุนแรงสูงเพิ่มขึ้นทุกปีในองค์กรเหล่านั้น

ในปี 2022 องค์กรด้านการผลิตบางแห่ง “76% ของ SecurityScorecard สังเกตว่า CVEs ที่ไม่ได้แพตช์บนที่อยู่ IP ระบุคุณลักษณะของแพลตฟอร์มของเราที่มีต่อองค์กรเหล่านั้น” Aleksandr Yampolskiy ผู้ร่วมก่อตั้งและ CEO ของ SecurityScorecard กล่าว

เกือบ 40% ขององค์กรเหล่านี้ ซึ่งรวมถึงโลหะ เครื่องจักร เครื่องใช้ไฟฟ้า อุปกรณ์ไฟฟ้า และการผลิตการขนส่ง ประสบปัญหาการติดมัลแวร์ในปี 2022

เกือบครึ่ง (48%) ขององค์กรการผลิตที่สำคัญได้รับการจัดอันดับระหว่าง “C” และ “F” บนแพลตฟอร์มการจัดอันดับความปลอดภัยของ SecurityScorecard

แพลตฟอร์มดังกล่าวประกอบด้วยปัจจัยเสี่ยง XNUMX กลุ่ม ได้แก่ ความสมบูรณ์ของ DNS, ความน่าเชื่อถือของ IP, ความปลอดภัยของเว็บแอปพลิเคชัน, ความปลอดภัยของเครือข่าย, ข้อมูลที่รั่วไหล, การแชทของแฮ็กเกอร์, การรักษาความปลอดภัยปลายทาง และจังหวะการแพตช์

ความรุนแรงของการโจมตีทางไซเบอร์ต่อผู้ผลิตเป็นสิ่งที่น่าสังเกต Yampolskiy กล่าว

“หลายเหตุการณ์เหล่านี้เกี่ยวข้องกับแรนซัมแวร์ ซึ่งผู้ก่อภัยคุกคามมักอยู่ในรูปแบบของกลุ่มอาชญากร มุ่งมั่นที่จะหาเงินผ่านการขู่กรรโชก” เขากล่าว “ในขณะที่ปัญหาแรนซัมแวร์มีอยู่ทั่วโลก เราพบว่าการโจมตีโครงสร้างพื้นฐานที่สำคัญจำนวนมากขึ้นนั้นมาจากตัวการของรัฐชาติที่แสวงหาวัตถุประสงค์ทางภูมิรัฐศาสตร์ต่างๆ”

ในขณะเดียวกัน การตรวจสอบการตอบสนองเหตุการณ์โดยทีมงานที่ Dragos และ IBM X-Force แสดงให้เห็นอย่างท่วมท้นว่าเทคโนโลยีการดำเนินงาน (OT) เป้าหมายที่ร้อนแรงที่สุดคือภาคการผลิต และ อาวุธหลักที่โจมตีองค์กรเหล่านี้ ตอนนี้เป็นแรนซัมแวร์

ความปลอดภัยทางไซเบอร์แบบ “ประชาธิปไตย”

Yampolskiy กล่าวว่า ผู้มีบทบาทที่ได้รับการสนับสนุนจากรัฐที่มีความซับซ้อน เช่น รัสเซียกำหนดเป้าหมายไปยังองค์กรโครงสร้างพื้นฐานที่สำคัญหลายแห่งทั่วสหรัฐอเมริกา ตั้งแต่การดูแลสุขภาพ พลังงาน ไปจนถึงโทรคมนาคม Yampolskiy กล่าว

ข่าวดี? “ทั่วโลก รัฐบาลกำลังดำเนินการเพื่อเสริมสร้างความปลอดภัยทางไซเบอร์อยู่แล้ว” เขากล่าว

ใช้สหรัฐอเมริกา การรายงานเหตุการณ์ทางไซเบอร์สำหรับโครงสร้างพื้นฐานที่สำคัญ พ.ศ. 2022ซึ่งกำหนดให้โครงสร้างพื้นฐานที่สำคัญต้องรายงานเหตุการณ์ทางไซเบอร์บางอย่างต่อ Cybersecurity and Infrastructure Security Agency (CISA) ของ DHS

หน่วยงานอื่นๆ เช่น Federal Energy Regulatory Commission, the Securities and Exchange Commission และ the Treasury Department ก็อยู่ในขั้นตอนต่างๆ ของการกำหนดกฎเกณฑ์สำหรับหน่วยงานที่อยู่ภายใต้เขตอำนาจการกำกับดูแลของตน

Yampolskiy กล่าวว่าผู้กำหนดนโยบายควรทำงานร่วมกับอุตสาหกรรมต่อไปเพื่อให้มีความเข้าใจมากขึ้นและต่อเนื่องเกี่ยวกับมาตรการรักษาความปลอดภัยขององค์กรและอุตสาหกรรมที่ส่งผลกระทบโดยตรงต่อบริการที่จำเป็นสำหรับประชาชนหรือเศรษฐกิจของสหรัฐฯ โดยทั่วไป

“แนวทางที่เป็นประชาธิปไตย บูรณาการ และทำงานร่วมกันมากขึ้นเพื่อความยืดหยุ่นในการรักษาความปลอดภัยทางไซเบอร์ซึ่งให้การมองเห็นอย่างต่อเนื่องของภูมิทัศน์ภัยคุกคามทั่วโลก และการประชุมของภาครัฐและเอกชนเป็นสิ่งสำคัญในการปกป้องโครงสร้างพื้นฐานที่สำคัญของโลก” เขากล่าวเพิ่มเติมว่า การแบ่งปันข้อมูลที่ดีขึ้นระหว่างรัฐบาลและ อุตสาหกรรมเป็นกุญแจสำคัญ

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด

OpenText Security Solutions การสำรวจ SMB Ransomware ทั่วโลกเผยให้เห็นถึงความกังวลที่เพิ่มขึ้นเกี่ยวกับการโจมตีทางไซเบอร์ที่เพิ่มขึ้นเนื่องจากความตึงเครียดทางการเมือง

โหนดต้นทาง: 1744056
ประทับเวลา: พฤศจิกายน 7, 2022