360cert正式發(fā)布了2023年八月網(wǎng)絡(luò)安全月報(bào)。報(bào)告顯示,在八月份,全球網(wǎng)絡(luò)安全事件頻發(fā),其中IT服務(wù)業(yè)和制造業(yè)成為受影響最嚴(yán)重的行業(yè)領(lǐng)域,而涉及網(wǎng)絡(luò)技術(shù)服務(wù)的相關(guān)漏洞和攻擊事件尤其突出,引發(fā)了廣泛關(guān)注。
據(jù)360cert的監(jiān)測(cè)數(shù)據(jù),八月份針對(duì)IT服務(wù)業(yè)的網(wǎng)絡(luò)攻擊事件數(shù)量較上月增加了約30%,主要攻擊方式包括供應(yīng)鏈攻擊、數(shù)據(jù)泄露和勒索軟件攻擊。IT服務(wù)業(yè)企業(yè)因涉及大量客戶數(shù)據(jù)和關(guān)鍵業(yè)務(wù)系統(tǒng),一旦遭受攻擊,往往導(dǎo)致服務(wù)中斷和敏感信息外泄,造成了嚴(yán)重的經(jīng)濟(jì)損失和聲譽(yù)影響。例如,某知名IT服務(wù)商在八月遭遇高級(jí)持續(xù)性威脅(APT)攻擊,導(dǎo)致其部分云服務(wù)中斷超過12小時(shí),客戶業(yè)務(wù)受到波及。
制造業(yè)同樣成為網(wǎng)絡(luò)攻擊的重災(zāi)區(qū),報(bào)告指出,制造業(yè)的網(wǎng)絡(luò)安全事件數(shù)量同比增長(zhǎng)了25%,攻擊者主要利用工業(yè)控制系統(tǒng)(ICS)漏洞和物聯(lián)網(wǎng)(IoT)設(shè)備弱點(diǎn)發(fā)起攻擊。在八月份,多家制造企業(yè)報(bào)告了生產(chǎn)線因惡意軟件入侵而停擺的事件,其中一起事件涉及針對(duì)智能工廠的勒索攻擊,攻擊者加密了關(guān)鍵生產(chǎn)數(shù)據(jù),并索要高額贖金。制造業(yè)的數(shù)字化轉(zhuǎn)型加速了網(wǎng)絡(luò)連接,但也暴露了安全防護(hù)的不足,亟需加強(qiáng)整體安全架構(gòu)。
網(wǎng)絡(luò)技術(shù)服務(wù)領(lǐng)域在報(bào)告中多次被提及,成為攻擊者重點(diǎn)關(guān)注的對(duì)象。360cert專家分析,網(wǎng)絡(luò)技術(shù)服務(wù)提供商往往擁有廣泛的客戶基礎(chǔ)和高價(jià)值數(shù)據(jù),因此容易成為攻擊目標(biāo)。八月份,針對(duì)網(wǎng)絡(luò)技術(shù)服務(wù)的攻擊包括DDoS攻擊、API接口濫用和零日漏洞利用。例如,一家網(wǎng)絡(luò)技術(shù)服務(wù)公司因未及時(shí)修補(bǔ)一個(gè)已知漏洞,導(dǎo)致其管理平臺(tái)被入侵,攻擊者借此橫向移動(dòng),影響了多家下游客戶。
針對(duì)這些趨勢(shì),360cert建議IT服務(wù)業(yè)和制造業(yè)企業(yè)優(yōu)先采取以下措施:加強(qiáng)供應(yīng)鏈安全管理,定期進(jìn)行安全審計(jì)和滲透測(cè)試;提升員工網(wǎng)絡(luò)安全意識(shí),防范釣魚和社會(huì)工程攻擊;及時(shí)應(yīng)用安全補(bǔ)丁,并部署先進(jìn)的威脅檢測(cè)與響應(yīng)系統(tǒng)。對(duì)于網(wǎng)絡(luò)技術(shù)服務(wù)提供商,報(bào)告強(qiáng)調(diào)應(yīng)強(qiáng)化API安全和身份驗(yàn)證機(jī)制,并與客戶合作建立共享威脅情報(bào)平臺(tái)。
八月份的網(wǎng)絡(luò)安全形勢(shì)嚴(yán)峻,IT服務(wù)業(yè)和制造業(yè)的脆弱性凸顯了行業(yè)在快速數(shù)字化進(jìn)程中的安全挑戰(zhàn)。隨著攻擊手段的不斷進(jìn)化,各方需持續(xù)投入資源,構(gòu)建多維度的防御體系,以應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)威脅。360cert將繼續(xù)監(jiān)測(cè)并發(fā)布相關(guān)數(shù)據(jù),為企業(yè)提供參考和指導(dǎo)。