2020年在疫情傳播背景下,針對(duì)醫(yī)療、能源、交通等行業(yè)領(lǐng)域的網(wǎng)絡(luò)攻擊數(shù)量居高不下,勒索病毒、郵件釣魚(yú)、數(shù)據(jù)竊取等互聯(lián)網(wǎng)威脅手段仍然常見(jiàn)。
裝備、能源和醫(yī)療領(lǐng)域受攻擊較為嚴(yán)重
根據(jù)國(guó)家工業(yè)信息安全發(fā)展研究中心的統(tǒng)計(jì),2020年全球共有公開(kāi)報(bào)道的工業(yè)信息安全事件約70件,涉及8大領(lǐng)域,16個(gè)細(xì)分領(lǐng)域,攻擊主要集中在4月、6月和12月。
受到疫情的影響,醫(yī)療行業(yè)于2020年遭受的攻擊事件較多。2020年4月19日,美國(guó)聯(lián)邦調(diào)查局(FBI)確認(rèn)已有外國(guó)政府黑客侵入美國(guó)研究機(jī)構(gòu)。隨后于4月27日,北京匯醫(yī)慧影公司遭黑客入侵,該公司的檢測(cè)技術(shù)以及數(shù)據(jù)被黑客公開(kāi)出售。
202年11月,微軟發(fā)現(xiàn)三起針對(duì)疫苗研發(fā)公司的APT攻擊,相關(guān)黑客組織分別為俄羅斯的fancy bear和朝鮮的lazarus group、cerium。除醫(yī)療領(lǐng)域外,2020年
裝備制造領(lǐng)域發(fā)生的工業(yè)信息安全事件占比為27%,其次為能源領(lǐng)域的21%。
圖表1:2020年全球工業(yè)信息安全事件涉及領(lǐng)域分布(單位:%)
勒索軟件仍是主要攻擊手段 數(shù)據(jù)泄露問(wèn)題嚴(yán)峻
根據(jù)國(guó)家工業(yè)信息安全發(fā)展研究中心的統(tǒng)計(jì),2020年全球公開(kāi)的工業(yè)信息安全事件中,有57.1%是由勒索軟件導(dǎo)致,且2018年-2020年勒索軟件相關(guān)事件的數(shù)量呈現(xiàn)逐年增長(zhǎng)的態(tài)勢(shì)。
圖表2:2018-2020年全球勒索軟件導(dǎo)致的工業(yè)信息安全事件占比(單位:%)
根據(jù)國(guó)家工業(yè)信息安全發(fā)展研究中心的統(tǒng)計(jì),2020年全球公開(kāi)的工業(yè)信息安全事件中,其中數(shù)據(jù)泄露事件占比35.6%,近三年呈現(xiàn)不斷增長(zhǎng)的趨勢(shì),數(shù)據(jù)安全管理
圖表3:2018-2020年全球涉及數(shù)據(jù)泄露的工業(yè)信息安全事件占比(單位:%)
安全漏洞高速增長(zhǎng) 以緩沖區(qū)錯(cuò)位為主
根據(jù)國(guó)家信息安全漏洞共享平臺(tái)數(shù)據(jù),2020年中國(guó)新增工業(yè)控制心痛漏洞數(shù)量為682個(gè),新增數(shù)量較上年增加20.3%。
圖表4:2014-2020年中國(guó)新增工業(yè)控制心痛漏洞數(shù)量及增速(單位:個(gè),%)
2020年國(guó)家工業(yè)信息安全漏洞庫(kù)(CICSVD)收錄的通用型漏洞中,共涉及31種漏洞成因類(lèi)型其中,緩沖區(qū)錯(cuò)誤漏洞數(shù)量最多。數(shù)量排名前6的漏洞類(lèi)型還有輸入驗(yàn)證錯(cuò)誤漏洞、授權(quán)問(wèn)題漏洞、資源管理錯(cuò)誤漏洞、拒絕服務(wù)漏洞、權(quán)限許可和訪(fǎng)問(wèn)控制問(wèn)題漏洞。
圖表5:2020年CICSVD收錄漏洞主要類(lèi)型(單位:個(gè))
原標(biāo)題:2021年全球和中國(guó)工業(yè)信息安全行業(yè)發(fā)展現(xiàn)狀分析 安全漏洞高速增長(zhǎng)