今年針對關(guān)鍵制造業(yè)漏洞的攻擊事件激增
據(jù)外媒,最新的研究表示,今年以來針對關(guān)鍵制造業(yè)漏洞的攻擊事件增加了148%,基于勒索軟件的RaaS造成了大部分攻擊數(shù)量的增幅。制造業(yè)一躍成為最容易受到影響的行業(yè),而能源行業(yè)也是如此。
近幾個月來,針對Colonial Pipeline、JBS和最新的Kaseya軟件供應(yīng)鏈攻擊造成了廣泛而深遠的影響,拿Kaseya軟件供應(yīng)鏈攻擊舉例,該事件造成了瑞典最大的連鎖超市之一Coop的收銀機無法使用,進而迫使Coop關(guān)閉了全國800多家門店。
物聯(lián)網(wǎng)安全攝像機也并非安全。預(yù)計今年全球?qū)⒂谐^10億臺網(wǎng)絡(luò)攝像機投入生產(chǎn),不安全的物聯(lián)網(wǎng)安全攝像機是一個日益嚴重的問題。今年年初,黑客獲得了Verkada客戶使用的15萬個攝像頭收集的視頻,這是同類入侵事件中影響最大的一起。Verkada方面表示攻擊者在2021年3月7日獲得了這臺服務(wù)器的訪問權(quán)限,并一直持續(xù)到太平洋時間2021年3月9日中午左右。通過獲得服務(wù)器的訪問權(quán)限,攻擊者獲得了憑證,繞開了授權(quán)系統(tǒng),包括雙因子身份驗證系統(tǒng)。