2023全球工业互联网和关基重大网络安全事件回顾-六方云_7页_6mb
报告摘要
2023年全球工业互联网和关键信息基础设施重大安全事件回顾
核心内容概述
2023年全球范围内,工业互联网和关键信息基础设施(CII)遭遇了多起重大网络安全事件,包括勒索软件攻击、数据泄露、DDoS攻击等。这些事件不仅影响了企业的正常运营,还对社会服务和公共安全造成了威胁。随着人工智能技术的广泛应用,网络攻防逐渐进入智能化对抗阶段,攻击手段更加隐蔽、高效,防御难度也进一步加大。
主要观点与关键信息
勒索软件攻击频发,影响范围广
- 加拿大铜山矿业公司(MMC):1月2日遭勒索软件攻击,被迫关闭矿场,以防止工业控制系统受损。
- Wabtec公司:1月3日遭LockBit勒索攻击,导致大量敏感数据泄露,包括姓名、身份证号码、社会保险号码等。
- Royal Mail:1月12日遭LockBit攻击,影响国际航运服务,但未透露具体细节。
- DNV:1月20日遭勒索软件攻击,导致约1000艘船舶运营受影响,美国国土安全部指出网络攻击已成为港口最大威胁。
- ABB公司:5月6日遭Black Basta攻击,影响Windows Active Directory,导致数百台设备被加密。
- YKK公司:6月8日遭LockBit攻击,影响美国业务,但未对运营和服务产生实质性影响。
- 壳牌公司:6月15日遭Clop勒索软件攻击,利用MOVEit文件传输工具漏洞,影响公司运营。
- 宾士域集团(Brunswick Corporation):6月13日和8月3日分别遭受勒索软件攻击,造成约6.1亿元人民币损失。
- Suncor Energy:6月26日遭网络攻击,影响全国加油站的信用卡和奖励积分支付系统。
- Seiko精工:8月17日遭BlackCat/ALPHV勒索软件攻击,设计图纸泄露。
- CSEM:8月30日遭LockBit攻击,拒绝支付赎金,正在恢复系统。
- SIAAP:11月21日遭网络攻击,关闭所有外部连接,影响巴黎及周边地区污水处理服务。
- HSE:11月遭疑似Rhyssida勒索攻击,IT系统和文件被加密,未影响发电业务。
- 爱尔兰自来水公司:遭网络攻击,导致区域断水两天,影响约180名用户。
其他重大安全事件
- 德国贝尔特铁路公司:2月18日遭勒索软件攻击,影响其IT系统,导致多个机场和物流设施中断。
- 美国Americold公司:4月25日遭勒索软件攻击,导致客户及员工运营中断,预计系统关闭至月底。
- Lacroix Group:5月7日遭勒索攻击,导致法国、德国和突尼斯三个工厂关闭,占集团总销售额的19%。
- Rheinmetall公司:5月24日遭勒索攻击,军用业务未受影响,但部分敏感数据被泄露。
- DP World Australia:10月遭勒索软件攻击,导致约3万个集装箱滞留港口,影响澳大利亚40%的集装箱贸易。
- 智利海关总署:10月18日遭BlackBasta勒索软件攻击,部分基础设施被感染。
- 陶朗集团(Tomra):7月19日遭大规模网络攻击,部分数据系统受影响,公司正在评估影响。
网络安全威胁趋势
- 勒索软件仍然是2023年最普遍和最具破坏性的攻击类型。
- 攻击手段更加复杂,部分恶意软件如PIPEDREAM具有高度隐蔽性,不易防御。
- 攻击者开始关注ESG领域,如能源、交通、水务等,显示出对关键基础设施的系统性威胁。
- DDoS攻击依然活跃,如希腊教育部遭遇来自114个国家的DDoS攻击,导致全国高中考试平台中断。
总结
2023年全球工业互联网和关键信息基础设施安全事件频发,攻击类型多样,影响范围广泛。企业需加强网络安全防护,提升应急响应能力,以应对日益复杂的网络攻击威胁。同时,网络安全厂商如六方云在工业互联网安全领域持续发挥重要作用,致力于构建覆盖事前、事中、事后的安全体系,助力企业数字化转型,保障国家关键基础设施安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载