2020年在疫情傳播背景下,針對醫(yī)療、能源、交通等行業(yè)領(lǐng)域的網(wǎng)絡(luò)攻擊數(shù)量居高不下,勒索病毒、郵件釣魚、數(shù)據(jù)竊取等互聯(lián)網(wǎng)威脅手段仍然常見。
裝備、能源和醫(yī)療領(lǐng)域受攻擊較為嚴重
根據(jù)國家工業(yè)信息安全發(fā)展研究中心的統(tǒng)計,2020年全球共有公開報道的工業(yè)信息安全事件約70件,涉及8大領(lǐng)域,16個細分領(lǐng)域,攻擊主要集中在4月、6月和12月。
受到疫情的影響,醫(yī)療行業(yè)于2020年遭受的攻擊事件較多。2020年4月19日,美國聯(lián)邦調(diào)查局(FBI)確認已有外國政府黑客侵入美國研究機構(gòu)。隨后于4月27日,北京匯醫(yī)慧影公司遭黑客入侵,該公司的檢測技術(shù)以及數(shù)據(jù)被黑客公開出售。
202年11月,微軟發(fā)現(xiàn)三起針對疫苗研發(fā)公司的APT攻擊,相關(guān)黑客組織分別為俄羅斯的fancy bear和朝鮮的lazarus group、cerium。除醫(yī)療領(lǐng)域外,2020年
裝備制造領(lǐng)域發(fā)生的工業(yè)信息安全事件占比為27%,其次為能源領(lǐng)域的21%。
圖表1:2020年全球工業(yè)信息安全事件涉及領(lǐng)域分布(單位:%)
勒索軟件仍是主要攻擊手段 數(shù)據(jù)泄露問題嚴峻
根據(jù)國家工業(yè)信息安全發(fā)展研究中心的統(tǒng)計,2020年全球公開的工業(yè)信息安全事件中,有57.1%是由勒索軟件導致,且2018年-2020年勒索軟件相關(guān)事件的數(shù)量呈現(xiàn)逐年增長的態(tài)勢。
圖表2:2018-2020年全球勒索軟件導致的工業(yè)信息安全事件占比(單位:%)
根據(jù)國家工業(yè)信息安全發(fā)展研究中心的統(tǒng)計,2020年全球公開的工業(yè)信息安全事件中,其中數(shù)據(jù)泄露事件占比35.6%,近三年呈現(xiàn)不斷增長的趨勢,數(shù)據(jù)安全管理
圖表3:2018-2020年全球涉及數(shù)據(jù)泄露的工業(yè)信息安全事件占比(單位:%)
安全漏洞高速增長 以緩沖區(qū)錯位為主
根據(jù)國家信息安全漏洞共享平臺數(shù)據(jù),2020年中國新增工業(yè)控制心痛漏洞數(shù)量為682個,新增數(shù)量較上年增加20.3%。
圖表4:2014-2020年中國新增工業(yè)控制心痛漏洞數(shù)量及增速(單位:個,%)
2020年國家工業(yè)信息安全漏洞庫(CICSVD)收錄的通用型漏洞中,共涉及31種漏洞成因類型其中,緩沖區(qū)錯誤漏洞數(shù)量最多。數(shù)量排名前6的漏洞類型還有輸入驗證錯誤漏洞、授權(quán)問題漏洞、資源管理錯誤漏洞、拒絕服務(wù)漏洞、權(quán)限許可和訪問控制問題漏洞。
圖表5:2020年CICSVD收錄漏洞主要類型(單位:個)
原標題:2021年全球和中國工業(yè)信息安全行業(yè)發(fā)展現(xiàn)狀分析 安全漏洞高速增長