駭客續用勒索軟體 瞄準政府、醫療、製造業三大進攻標的

▲▼TXOne Networks OT戰略中樞 Executive Briefing Center(EBC) 匯聚產業領導者及各垂直供應鏈製造商。(圖/TXOne Networks提供)

▲TXOne Networks OT戰略中樞 。(圖/TXOne Networks提供)

記者蕭文康/台北報導

全球工控資安廠商TXOne Networks(睿控網安)發布2023年度報告,詳細說明全球產業正日益面臨各種網路資安問題。這份「匯流的危機:2023年OT/ICS資訊安全」(The Crisis of Convergence: OT/ICS Cybersecurity 2023)報告,其中,日益升高的資安挑戰,包括:經由勒索軟體即服務(Ransomware-as-a-Service,簡稱RaaS)的攻擊與針對供應鏈弱點的攻擊越來越多,以及地緣政治因素所引起的國家資助駭客與其他政治動機的不肖分子大量出現。

TXOne Networks(睿控網安)偕同調研公司Frost & Sullivan在2023年9月總共訪問了405名關鍵IT與OT資安決策人員,涵蓋汽車、醫藥生技、化學、一般製造、石油天然氣以及交通運輸等全球多個市場與產業。這份報告詳細說明此次調查的結果,輔以TXOne Networks針對2023年全世界發生的545件網路資安事件所做的威脅研究,揭露三大OT/ICS資安高風險地帶:

[廣告]請繼續往下閱讀...

一、駭客持續運用勒索軟體,瞄準三大進攻標的:政府、醫療、製造業

根據報告指出,2023年有47%的受訪企業曾遭遇過勒索軟體網路攻擊,高踞營運技術和工業控制系統(OT/ICS)環境中最常見的威脅。這些攻擊主要由LockBit、CL0P、BlackCat和Medusa等勒索軟體即服務(RaaS)組織發起,主要影響的產業包含政府機關、醫療業、關鍵製造業等。以政府機關為例,教育機構是OT環境中最易受攻擊的目標。而惡意組織亦針對醫療業進行雙重勒索策略,公布敏感的患者資料試圖影響其個人隱私和社會地位。針對關鍵製造業的衝擊,在全球製造業和供應鏈中舉足輕重的台灣和日本所受到的影響尤其嚴重,約佔亞洲地區勒索攻擊的77%。

二、駭客看準各產業高度依賴軟體服務平台,藉機攻入供應鏈弱點

勒索軟體即服務組織正在將重點轉向資料竊取,鎖定現代工業流程中不可或缺的IIoT軟體服務平台,使其曝露於竊取敏感資料和商業機密的零時差攻擊風險中。各產業對第三方服務和軟體的依賴為供應鏈攻擊開闢了途徑,不僅為其自身,也為他們的客戶帶來莫大風險。

三、地緣政治動盪加劇OT攻擊事件發生,76%的組織對其影響深感憂慮

全球地緣政治變動提高網路攻擊強度與複雜程度,顯著加劇了全球安全疑慮。這些由國家支持的攻擊逐步把焦點對準OT/ICS,尤其關注關鍵基礎設施。根據調查顯示,76%的受訪企業對此類攻擊深感擔憂,而此類威脅唯有積極透過全面的資安措施來防禦,如遵循更有效的資安框架、充實資安情資、強化風險管理和事件回應策略等。

2023年,網路安全環境經歷變革階段,特別是在OT/ICS領域。全球各國政府積極修訂法律和標準,以增強關鍵基礎設施部門的安全性並簡化法規,藉以降低合規成本和負擔。這些策略轉變得以驅動組織提升資安態勢和防禦縱深,在追求科技創新的同時,兼顧永續的資訊安全考量。

這份報告在結論中指出:全球關鍵基礎設施與製造業正面臨前所未有的網路資安挑戰,這問題非常適合藉由導入『虛實整合系統偵測及回應』(Cyber-Physical Systems Detection and Response,簡稱CPSDR)的方式來加以解決。這套方法在駭客刻意躲過IT(資訊技術)防護措施侵入OT場域進行非法活動時,提供另一層的防護網,可即時發現未知的資安威脅。

此方法必須持續監控並擷取裝置的基準特徵以及任何偏離正常網路活動的行為。在確立了所謂『正常行為』的基準之後,就能根據這項基準來偵測裝置潛在的異常行為,並且在這些行為造成破壞之前預先攔阻。

有別於傳統防護方式只針對惡意程式特徵的比對,此技術可以偵測系統異常或是遏止可疑裝置試圖從事惡意行為。CPSDR為企業提供一套全方位的防禦架構,既可對抗已知威脅,又能將防護延伸至未知威脅,在所有惡意行為開始之前預先攔截。

「匯流的危機:2023年OT/ICS 資訊安全」報告探討了各種與現代OT/ICS網路資安相關的議題,包含:勒索病毒威脅、OT系統維護與IT整合的疑慮、國家級網路攻擊與衝擊、 專責的OT/ICS資安管理團隊、OT/ICS網路資安投資、 推動OT/ICS防禦的最新法規和標準、供應鏈完整性。

TXOne Networks(睿控網安)執行長劉榮太表示:「這份『匯流的危機:2023年OT/ICS 資訊安全』報告結合了對產業界的深入研究和年度資安事件的剖析,提供全球威脅情勢和駭客攻擊技巧的多方面見解。為了有效應對持續演變的威脅,企業應從OT/ICS資安策略出發,遵循資安法規,同時採取前瞻性主動措施,確保營運保持最高的可用性、可靠性和安全性。達成這一目標需要新的治理架構、更強大的團隊和技術能力,以及將進階威脅偵測和回應整合到資安框架中,並且涵蓋供應鏈。」
 

關鍵字: TXOne Networks駭客資安

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

新壽不動產投資踩3道紅線 金管會下重手併罰395萬

新壽不動產投資踩3道紅線 金管會下重手併罰395萬

金管會今年第1筆重大裁罰出現,苦主由台新新光金(2887)子公司新光人壽因踩不動產取得過程、客戶簽約違反個資法等紅線,共吞下395萬元罰鍰。

2026-01-22 17:04

馬年過年換新鈔 北富銀、台新銀2/9開跑

馬年過年換新鈔 北富銀、台新銀2/9開跑

農曆年即將來到,歲末年終之際,換新鈔成為每年「儀式感」濃厚的動作,根據往年央行慣例,7大公股行庫、郵局會在農曆春節前5個營業日開始兌換新鈔,並設立換鈔專櫃。若以此推算,今(2026)年換新鈔時間從2月9日起跑至2月13日為,實際作業仍以央行、各家金融機構公告為準,而北富銀、台新銀兩家銀行也宣布換新鈔作業。

2026-01-22 16:24

英特爾股價飆近3%創4年新高 22日盤後公布財報受矚目

英特爾股價飆近3%創4年新高 22日盤後公布財報受矚目

英特爾股東對公司前景的信心升溫,樂觀程度創下多個季度新高,市場押注執行長陳立武(Lip-Bu Tan)承諾的轉型正在逐步落實,加上全球資料中心加速建置,帶動對傳統伺服器晶片的需求回溫,公司預計於本周四美股收盤後公布第四季財報。

2026-01-22 12:43

台股新二哥!台達電觸漲停市值超車鴻海 美系外資上調目標價

台股新二哥!台達電觸漲停市值超車鴻海 美系外資上調目標價

台股今(22日)早盤續創高,大漲超過600多點,電源供應大廠台達電(2308)觸及1245元漲停價,市值首度超越鴻海(2317),成為台股新二哥,同時美系外資在最新出爐的報告中表示看好台達電未來成長性,目標價由1288元調高至1638元,重申「加碼」評等,強調是首選投資標的。

2026-01-22 12:19

廣宇啟動人形機器人策略轉型 搶2030年全球5%市佔率

廣宇啟動人形機器人策略轉型 搶2030年全球5%市佔率

廣宇科技(2328 )今(22)日舉行法人說明會,董事長李光曜指出,在完成比利時軸向磁通電機(AFM)公司Magnax併購後,廣宇科技將正式啟動人形機器人策略轉型,未來透過「3S(Stretch延伸、Shift轉向、Scale擴張)」策略,目標在2030年全球人形機器人市場取得5%市佔率。

2026-01-22 14:54

證交所前總經理朱富春逝世 享壽77歲

證交所前總經理朱富春逝世 享壽77歲

證交所前總經理朱富春逝世,享壽77歲。由於朱富春曾任台銀證券董事長、集保董事長、曾任華豐、凱基證等知名企業董事,金融證券業資歷、輩份相當高,過世消息傳出後,外界感到訝異並感到惋惜。

2026-01-22 14:15

玻纖布震盪洗盤!台玻刷28年新高後翻黑 3檔強勢整理

玻纖布震盪洗盤!台玻刷28年新高後翻黑 3檔強勢整理

高階玻纖布缺貨潮可能持續到明(2027)年上半年,相關個股呈現飆漲格局,台玻(1802)昨(21)日公布去年11月獲利自結數,今(22)日以57.3元開出上攻57.4元,創下二十八年股價新高,逢高獲利了結賣壓出籠,股價隨即翻黑來51.5元,跌幅達4.63%,上沖下洗股價震幅達10%,南亞(1303)大漲逼近8%,德宏(5475)一度亮燈漲停,建榮(5340)被列為處置股首日,股價雖然翻黑,仍在百元大關強勢整理。

2026-01-22 11:59

SpaceX傳密訪台廠供應鏈!華通觸漲停 昇達科逼近千元新天價

SpaceX傳密訪台廠供應鏈!華通觸漲停 昇達科逼近千元新天價

特斯拉執行長馬斯克旗下全球低軌衛星龍頭SpaceX傳出密訪台廠供供鏈,生產太空板龍頭華通(2313)早盤觸及漲停價158.5元,通訊元件廠昇達科(3491)也飆上997新天價,千元大關近在眼前。

2026-01-22 11:32

飆股金寶摔落跌停價 全因老總自曝「低軌衛星業務暫停」

飆股金寶摔落跌停價 全因老總自曝「低軌衛星業務暫停」

因低軌衛星題材漲翻天還因此遭列處置股的金寶(2312),今(22日)股價卻戲劇性早盤觸30.4元跌停價,因總經理陳威昌自爆「低軌衛星業務暫停」,1個小時交易爆出逾4 萬張大量。

2026-01-22 10:20

群聯潘健成「個人名義」參與私募 昕力資飆漲逾7成觸發熔斷

群聯潘健成「個人名義」參與私募 昕力資飆漲逾7成觸發熔斷

AI客服軟體業者昕力資*(7781)宣布,董事會通過私募普通股2.58萬張,應募人為群聯電子(8299)執行長潘健成,每股私募價格3.87元,募資總金額9,984萬元。本次私募完成後,潘健成將躍居前十大股東,持股比例達4.3%。受此消息影響,昕力資*今(22)日在興櫃市場飆漲逾75.87%,自開盤15分鐘後就因「漲到熔斷」而暫停交易。

2026-01-22 10:18

最夯影音

更多