4006-555-883

惊!91%的工业企业容易遭受网络攻击

发布时间:2021-09-17 11:38:00

    根据Positive Technologies的最新报告, 91%的工业企业容易受到网络攻击 。

    研究发现,外部攻击者可以渗透到调查企业的内部网络中,一旦进入,100%都能获得用户凭据并完全控制基础设施。且在69%的调查案例中,攻击者可以从企业中窃取包括合作伙伴、公司员工信息以及内部文档在内的敏感数据。

    此外,渗透测试人员获得了对75%企业网络技术部分的访问权,这使他们访问工业控制系统 (ICS)的成功率达到56%,而一旦恶意行为者获得对ICS组件的访问权限,他们就有机会造成严重损害:关闭整个生产、导致设备故障和引发工业事故。

    报告指出,很多原因导致企业容易受到攻击。例如,在最近的PT NAD试点项目的一个案例中,PT NAD注册了与外部云存储的RDP连接,从而能够通过RDP和HTTPS将23 GB数据传输到该存储的地址。该供应商还指出,工业公司经常使用过时的软件,并且通常以远程访问身份验证形式保存连接参数(用户名和密码),从而使攻击者在获得对此类计算机的控制权时无需凭据即可连接到隔离网段的资源。

    报告指出:“如今,大多数工业企业的网络安全水平太低,大多数被调查企业可通过互联网访问的外部网络边界防护薄弱、设备配置包含缺陷、使用字典密码和过时的软件版本等,均导致了安全风险”。
最新发布
1
政府机构频遭黑客攻击,国密改造亟需加快推进
2
普京签署特殊“总统令”,关键信息基础设施成各国网络空间博弈主战场
3
首都网络安全日 | 数字经济时代,如何守护我们的网络安全?
4
俄罗斯5.8 TB数据遭黑客泄露,关键基础设施安全亟待加强
5
中共中央办公厅 国务院办公厅发文加强打击网络诈骗,SSL证书网络防护作用凸显
6
警惕!银行系统漏洞频发,国密改造亟需加快推进
7
4·15国家安全教育日 | 网络安全,你我共建
8
央视专题报道,2亿多网民遭遇信息泄露,如何应对网络安全“重灾区”?
9
Twitter流量疑遭俄罗斯劫持!防劫持保安全SSL证书不可或缺
10
证据曝光!美国对中国使用顶级网络武器!网络“镰刀”之下如何保护自己的安全?
相关推荐
松下集团发生数据泄露 及时部署SSL证书保障信息安全
9800余起!公安部公布2021年侵犯个人信息案例,保护信息安全任重道远
2月15日起施行!国家密码管理局等十三部门修订发布《网络安全审查办法》
央视专题报道,2亿多网民遭遇信息泄露,如何应对网络安全“重灾区”?
政府机构频遭黑客攻击,国密改造亟需加快推进
频遭网络诈骗,是因为他们还不知道这个……
红十字会网站超51万人信息被盗,加强网络安全时刻不能放松
战火蔓延,俄罗斯惨遭“断网”!国内网站备份国密证书刻不容缓!
警惕!银行系统漏洞频发,国密改造亟需加快推进
证据曝光!美国对中国使用顶级网络武器!网络“镰刀”之下如何保护自己的安全?