首页|必读|视频|专访|运营|制造|监管|芯片|物联网|量子|低空经济|智能汽车|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|大数据|报告|智慧城市|移动互联网|会展
首页 >> 移动互联网 >> 正文

卡巴斯基:生物识别和楼宇自动化系统成为受攻击最多的运营技术领域

2025年5月30日 11:21  CCTIME飞象网  

根据卡巴斯基ICS CERT(工业控制系统网络应急响应小组)的一份新报告,在2025年第一季度,全球有21.9%的ICS计算机1阻止了恶意对象。区域差异显著——北欧地区拦截率最低(10.7%),而非洲地区高达29.6%。从2024年第四季度到2025年第一季度,阻止到恶意对象的ICS计算机比例均有所增加,其中俄罗斯增加了0.9个百分点、中亚增加了0.7个百分点、南亚增加了0.3个百分点、西欧增加了0.2个百分点、北欧增加了0.1个百分点,南欧增加了0.1个百分点。

各行业面临的威胁

生物识别领域成为受攻击最多的行业(28.1%的ICS计算机上拦截到恶意对象),其次分别为楼宇自动化系统(25%)、电力设施(22.8%)、建筑设施(22.4%)、工程设备(21.7%)、石油天然气设施(17.8%)和制造业(17.6%)。

主要的威胁来源

2025年初,运营技术(OT)面临的网络威胁态势依然复杂多变,通过互联网传播的威胁仍是OT计算机的主要风险源(10.11%的ICS计算机拦截了此类威胁),其次为电子邮件客户端(2.81%)和可移动存储介质(0.52%)。

恶意对象的类别

拦截到的恶意对象中最普遍的类别是恶意脚本和钓鱼页面,以及被列入黑名单的互联网资源。

· 在ICS计算机上拦截到被列入黑名单资源的百分比方面,非洲(6.21%)、俄罗斯(5.6%)和中亚(5.5%)是排名最高的三个地区。黑名单资源是卡巴斯基网络安全解决方案阻止访问的恶意网站和服务。这些资源被威胁方用来传播恶意软件和网络钓鱼攻击,并用来充当命令和控制基础设施。

· 在ICS计算机上拦截到恶意文档比例最高的三个地区分别为南欧(4.02%)、拉丁美洲(3.3%)和中东(2.7%)。攻击者主要通过钓鱼邮件附件传播恶意文档,以此作为入侵计算机的初始手段。这类文档通常包含漏洞利用程序、恶意宏指令以及恶意软件链接。

· 在ICS计算机上拦截到恶意脚本和钓鱼页面比例最高的三个地区为南欧(10.31%)、非洲(10.14%)和中东(9.58%)。攻击者利用脚本实现多种恶意目的:收集信息、追踪用户活动、将浏览器重定向至恶意网站,以及向用户系统或浏览器植入各类恶意软件(包括间谍软件、静默的加密货币挖矿工具、勒索软件等) 

· 在ICS计算机上拦截到间谍软件比例最高的三个地区为非洲(7.05%)、南欧(6.52%)和中东(6.25%)。绝大多数间谍软件攻击的最终目的是窃取资金,但这类恶意程序也被用于网络间谍等针对性攻击。此外,间谍软件还常被用来窃取投递其他类型恶意软件(如勒索软件、静默挖矿软件)所需的信息,并为针对性攻击做准备。

· 在ICS计算机上拦截到勒索软件比例最高的三个地区为东欧(0.32%)、中东(0.3%)和非洲(0.25%)。

· ICS计算机上拦截到Windows可执行文件类挖矿程序比例最高的三个地区为中亚(1.72%)、俄罗斯(1.04%)和东欧(0.85%)。除北欧地区外,其他区域的拦截率均有所上升,其中增长最快的是东南亚、非洲和中亚地区。

· 在ICS计算机上拦截到蠕虫比例最高的三个地区为非洲(3.65%)、中亚(2.79%)和中东(1.99%)。

· 在ICS计算机上拦截到病毒比例最高的三个地区为东南亚(8.68%)、非洲(3.87%)和东亚(2.85%)。

“随着工业数字化的不断推进,ICS环境正面临前所未有的网络威胁挑战。此次分析表明,攻击者正利用多种复杂手法入侵工业系统,其中不乏利用合法工具进行隐蔽渗透的案例。对于工业企业而言,传统边界防护已难以应对日益多样化的攻击路径,必须建立持续检测与响应能力。同时,我们建议企业加强对OT与IT安全的融合管理,提升人员的安全意识和专业技能,从整体上构建更具弹性的工业网络安全防线。” 卡巴斯基大中华区总经理郑启良表示。

“由于互联网仍然是ICS计算机威胁的主要来源,2025年第一季度,通过互联网传播的恶意软件攻击ICS计算机的比例自2023年初以来首次上升。来自互联网的主要威胁类别包括列入黑名单的互联网资源、恶意脚本和钓鱼页面。恶意脚本和钓鱼网页是用于初始感染 ICS 计算机的主要恶意软件类别,它们是间谍软件、加密货币挖矿程序和勒索软件等下一阶段恶意软件的投放工具。基于互联网的对 ICS 攻击的增加凸显了对高级威胁检测的迫切需要,以应对复杂的恶意软件攻击活动,”卡巴斯基ICS CERT负责人Evgeny Goncharov评论说。

为了确保OT计算机免遭各类威胁的侵害,卡巴斯基专家建议:

· 定期对OT系统进行安全评估,以发现并消除可能存在的网络安全问题。

· 建立持续的漏洞评估和分类,作为有效的漏洞管理流程的基础。专用解决方案,如卡巴斯基工业网络安全可以成为高效的助手和独特可操作信息的来源,这些信息在公开领域并不完全可得。

· 及时更新企业OT网络的关键组件;一旦在技术上可能,立即应用安全补丁或实施补救措施,这对于防止可能因生产过程中断而造成数百万美元损失的重大事故至关重要。

· 使用诸如卡巴斯基Next EDR 专家解决方案,及时检测复杂威胁,对事件进行调查和有效的修复。

· 通过建立和加强团队的事件预防、检测和响应技能,提高对新型和先进恶意技术的响应能力。为IT安全团队和OT人员提供专门的OT安全培训是帮助实现这一目标的关键措施之一。

2025年第一季度ICS威胁的完整报告请参阅这个链接。

编 辑:T01
飞象网版权及免责声明:
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
推荐新闻              
 
人物
中兴通讯首席发展官崔丽:数智赋能 共拓中拉合作新路径
精彩视频
2025工业互联网大会 | 深化赋能 工业互联网产业成果发布
2025工业互联网大会 | 六大重要成果发布 产业变革再添“强引擎”
工业互联网发展也太给力了!走,看看到底怎么回事?
中国信通院赵爽:加快工业互联网安全体系建设 护航新型工业化行稳致远
精彩专题
2025工业互联网大会
2025世界电信和信息社会日大会
第八届数字中国建设峰会
通信产业2024年业绩盘点
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像