駭客續用勒索軟體 瞄準政府、醫療、製造業三大進攻標的

▲▼TXOne Networks OT戰略中樞 Executive Briefing Center(EBC) 匯聚產業領導者及各垂直供應鏈製造商。(圖/TXOne Networks提供)

▲TXOne Networks OT戰略中樞 。(圖/TXOne Networks提供)

記者蕭文康/台北報導

全球工控資安廠商TXOne Networks(睿控網安)發布2023年度報告,詳細說明全球產業正日益面臨各種網路資安問題。這份「匯流的危機:2023年OT/ICS資訊安全」(The Crisis of Convergence: OT/ICS Cybersecurity 2023)報告,其中,日益升高的資安挑戰,包括:經由勒索軟體即服務(Ransomware-as-a-Service,簡稱RaaS)的攻擊與針對供應鏈弱點的攻擊越來越多,以及地緣政治因素所引起的國家資助駭客與其他政治動機的不肖分子大量出現。

TXOne Networks(睿控網安)偕同調研公司Frost & Sullivan在2023年9月總共訪問了405名關鍵IT與OT資安決策人員,涵蓋汽車、醫藥生技、化學、一般製造、石油天然氣以及交通運輸等全球多個市場與產業。這份報告詳細說明此次調查的結果,輔以TXOne Networks針對2023年全世界發生的545件網路資安事件所做的威脅研究,揭露三大OT/ICS資安高風險地帶:

[廣告]請繼續往下閱讀...

一、駭客持續運用勒索軟體,瞄準三大進攻標的:政府、醫療、製造業

根據報告指出,2023年有47%的受訪企業曾遭遇過勒索軟體網路攻擊,高踞營運技術和工業控制系統(OT/ICS)環境中最常見的威脅。這些攻擊主要由LockBit、CL0P、BlackCat和Medusa等勒索軟體即服務(RaaS)組織發起,主要影響的產業包含政府機關、醫療業、關鍵製造業等。以政府機關為例,教育機構是OT環境中最易受攻擊的目標。而惡意組織亦針對醫療業進行雙重勒索策略,公布敏感的患者資料試圖影響其個人隱私和社會地位。針對關鍵製造業的衝擊,在全球製造業和供應鏈中舉足輕重的台灣和日本所受到的影響尤其嚴重,約佔亞洲地區勒索攻擊的77%。

二、駭客看準各產業高度依賴軟體服務平台,藉機攻入供應鏈弱點

勒索軟體即服務組織正在將重點轉向資料竊取,鎖定現代工業流程中不可或缺的IIoT軟體服務平台,使其曝露於竊取敏感資料和商業機密的零時差攻擊風險中。各產業對第三方服務和軟體的依賴為供應鏈攻擊開闢了途徑,不僅為其自身,也為他們的客戶帶來莫大風險。

三、地緣政治動盪加劇OT攻擊事件發生,76%的組織對其影響深感憂慮

全球地緣政治變動提高網路攻擊強度與複雜程度,顯著加劇了全球安全疑慮。這些由國家支持的攻擊逐步把焦點對準OT/ICS,尤其關注關鍵基礎設施。根據調查顯示,76%的受訪企業對此類攻擊深感擔憂,而此類威脅唯有積極透過全面的資安措施來防禦,如遵循更有效的資安框架、充實資安情資、強化風險管理和事件回應策略等。

2023年,網路安全環境經歷變革階段,特別是在OT/ICS領域。全球各國政府積極修訂法律和標準,以增強關鍵基礎設施部門的安全性並簡化法規,藉以降低合規成本和負擔。這些策略轉變得以驅動組織提升資安態勢和防禦縱深,在追求科技創新的同時,兼顧永續的資訊安全考量。

這份報告在結論中指出:全球關鍵基礎設施與製造業正面臨前所未有的網路資安挑戰,這問題非常適合藉由導入『虛實整合系統偵測及回應』(Cyber-Physical Systems Detection and Response,簡稱CPSDR)的方式來加以解決。這套方法在駭客刻意躲過IT(資訊技術)防護措施侵入OT場域進行非法活動時,提供另一層的防護網,可即時發現未知的資安威脅。

此方法必須持續監控並擷取裝置的基準特徵以及任何偏離正常網路活動的行為。在確立了所謂『正常行為』的基準之後,就能根據這項基準來偵測裝置潛在的異常行為,並且在這些行為造成破壞之前預先攔阻。

有別於傳統防護方式只針對惡意程式特徵的比對,此技術可以偵測系統異常或是遏止可疑裝置試圖從事惡意行為。CPSDR為企業提供一套全方位的防禦架構,既可對抗已知威脅,又能將防護延伸至未知威脅,在所有惡意行為開始之前預先攔截。

「匯流的危機:2023年OT/ICS 資訊安全」報告探討了各種與現代OT/ICS網路資安相關的議題,包含:勒索病毒威脅、OT系統維護與IT整合的疑慮、國家級網路攻擊與衝擊、 專責的OT/ICS資安管理團隊、OT/ICS網路資安投資、 推動OT/ICS防禦的最新法規和標準、供應鏈完整性。

TXOne Networks(睿控網安)執行長劉榮太表示:「這份『匯流的危機:2023年OT/ICS 資訊安全』報告結合了對產業界的深入研究和年度資安事件的剖析,提供全球威脅情勢和駭客攻擊技巧的多方面見解。為了有效應對持續演變的威脅,企業應從OT/ICS資安策略出發,遵循資安法規,同時採取前瞻性主動措施,確保營運保持最高的可用性、可靠性和安全性。達成這一目標需要新的治理架構、更強大的團隊和技術能力,以及將進階威脅偵測和回應整合到資安框架中,並且涵蓋供應鏈。」
 

關鍵字: TXOne Networks駭客資安

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

輝達台灣總部揭曉? 黃仁勳笑答 :「現在說太多就破壞驚喜」

輝達台灣總部揭曉? 黃仁勳笑答 :「現在說太多就破壞驚喜」

NVIDIA創辦人黃仁勳今日中午搭乘專機抵台,於松山機場入境,黃仁勳走出商務中心時,以一身黑色T恤現身,不過面對蜂擁而上的記者,他笑著要大家「別靠太近」,因為他的頭髮很亂,他可能要去剪個頭髮。不過面對輝達總部地點問題,黃仁勳則表示,他有一個很有趣的點子。

2025-05-16 14:25

黃仁勳抵台!今晚與魏哲家共進晚餐 「想拜訪水果攤阿姨」

黃仁勳抵台!今晚與魏哲家共進晚餐 「想拜訪水果攤阿姨」

輝達執行長黃仁勳今(16)日中午過後身著T恤抵台,即展開一系列緊湊在台行程,他本人受訪時證實今天晚上就要和台積電(2330)董事長魏哲家吃飯,至於與其有逾30年好交情的台積電創辦人張忠謀則是訂在明(18日)晚餐敘。

2025-05-16 15:11

快加油!下周汽油每公升估調漲0.4元、柴油漲0.7元

快加油!下周汽油每公升估調漲0.4元、柴油漲0.7元

美中互降貿易關稅,加上挪威油商宣布暫停北極巴倫支海油田生產,國際油價向上攀升,國內油價也將進行調整,預估下周國內汽油每公升調漲0.2-0.4元、柴油每公升調漲0.6-0.7元。

2025-05-16 11:13

中國長債殖利率走跌 謝金河:重蹈日本失落三十訊號亮起

中國長債殖利率走跌 謝金河:重蹈日本失落三十訊號亮起

美中互降關稅換取90天緩衝期,美國總統川普隨即展開中東行,財信傳媒董事長謝金河以「通縮的棒子正交到中國手上」為題撰文,以日本30年期公債殖利率與中國30年公債殖利率對一比較,他認為,日本的30年公債殖利率超過中國,這是重要訊號,如果10年債也追過中國,這個訊號就很明確了,最能彰顯這個現象的是香港負資產的情況正在惡化,這是日本失落30年最顯著的現象。

2025-05-16 10:54

金融巨鱷索羅斯前戰友Q1加碼台積電 出清Alphabet持股

金融巨鱷索羅斯前戰友Q1加碼台積電 出清Alphabet持股

金融巨鱷索羅斯前戰友、傳奇投資人朱肯米勒(Stanley Druckenmiller)旗下全球頂級家族辦公室Duquesne Family Office 揭露13F報告,第1季加碼台積電(2330)而AppLovin則列為新寵,至於Google母公司Alphabet、美國鋼鐵、華納兄弟探索、Vistra等持股則遭全面清倉。

2025-05-16 10:11

一銀證實部分行員遭約談 強調搜索與營運無關

一銀證實部分行員遭約談 強調搜索與營運無關

第一金(2892)今(16)日發布重大訊息,證實子公司第一銀行遭台北市政府警察局刑事警察大隊至第一銀行分行對員工進行搜索及詢問,公司強調將依法配合調查程序。

2025-05-16 10:16

北市房屋稅新稅單曝光 延後繳款拉到7/4

北市房屋稅新稅單曝光 延後繳款拉到7/4

烏龍房屋稅單引爆爭議,台北市稅捐稽徵處證實有逾5萬件房屋稅稅單算錯,緊急校正回歸,民拿到整批「校正回歸」的新版稅單,發覺繳稅截止日期大幅拉長至7月4日,但已繳款者發現,「繳出去的錢無法立即退回」,後續退稅流程沒有想像中簡單。

2025-05-16 00:01

黃仁勳要來了! 專機估中午前後抵台

黃仁勳要來了! 專機估中午前後抵台

輝達(NVIDIA)執行長黃仁勳在結束陪同美國總統川普訪中東行程後,預期將於今(16)日抵台,根據全球航班追蹤軟體的資料顯示,黃仁勳專機在上午6點,還在印度附近空域,按飛行時間推估,約莫是中午左右會抵達台灣。

2025-05-16 09:13

中信金法說!銀行業務比重7成求穩 台壽估升值1角匯損2.6億

中信金法說!銀行業務比重7成求穩 台壽估升值1角匯損2.6億

中信金控(2891)於今(16)日舉行法人說明會,總經理高麗雪指出,4月川普對等關稅戰引爆、5月初有新台幣強升,關稅每天都有不同進度,台灣經濟成率恐難保「3」,而中信金的經營策略為「銀行比重占7成、非銀行業務占3成」,透過這樣比率配置,來推動業務成長。

2025-05-16 16:21

美中關稅戰休兵!美西線運價大漲31% 貨櫃三雄單周股價漲2成

美中關稅戰休兵!美西線運價大漲31% 貨櫃三雄單周股價漲2成

美中關稅戰大轉彎,雙方互相免去對等關稅及取消反制性關稅,海運市場需求湧現,帶動貨櫃三雄股價高漲,長榮及萬海單周漲幅都超過2成;本周SCFI運價指數上漲134.222點或10%至1479.39點,其中美西線更大漲超過3成、美西線也漲22%,業者透露,目前艙位都已經爆滿,先前中國往美的船班減班太多,現在都要趕快拉回美國線送貨,「只要有船都拉過來跑」,預計會出現一波漲價潮。

2025-05-16 16:12

讀者迴響