卡巴斯基ICS CERT对2024年的预测
创始人
2025-07-13 12:51:35
0

卡巴斯基发布了工业控制系统网络应急响应团队(ICS CERT)对2024年的预测,概述了未来一年工业企业面临的主要网络安全挑战。这些预测强调了勒索软件威胁的持续存在、世界政治黑客行动主义的兴起、对 “进攻性网络安全”现状的展望以及物流和运输方面威胁的转变。

回顾2023年,卡巴斯基预测工业网络安全格局将继续演变,并出现几个关键趋势。IIoT 和 SmartXXX 系统对效率的追求助长了攻击面的扩大,而能源载体价格的飙升导致硬件成本上升,促使其向云服务的战略转变。政府越来越多地参与到工业流程中,也带来了新的风险,包括因员工资质不足而导致的数据泄露问题,以及负责任的信息披露实践不足。

这项回顾性分析为理解工业企业在 2024 年面临的网络安全形势奠定了基础,例如:

·       以高价值实体为目标的勒索软件

预计勒索软件将在2024年继续成为工业企业的主要关注点。大型组织、独特产品供应商和重要物流公司面临更多的风险,可能带来严重的经济和社会后果。预计网络罪犯将针对能够支付巨额赎金的实体进行攻击,从而造成生产和交付的中断。

·       世界政治抗议黑客行动主义

地缘政治驱动的黑客行动主义预计会加剧,带来更具破坏性的后果。除了针对具体国家的抗议运动外,预计还将出现全球政治活动黑客行为的兴起,受到社会文化和宏观经济议程的推动,例如生态黑客主义活动。动机的多样化可能会导致更复杂和具有挑战性的威胁形势。

·       更加微妙的威胁和检测挑战


使用“攻击性网络安全”收集网络威胁情报预计会产生有争议的后果。尽管它可能通过提供潜在威胁的早期迹象来改善企业安全,但灰色地带与黑暗之间的界线可能会被突破。以盈利为驱动的网络活动可能会借助商业和开源工具更加隐蔽地运作,使得检测和调查变得具有挑战性。

·       与自动化和数字化挑战相关的物流和运输威胁发生变化


物流和运输的快速自动化和数字化带来了新的挑战,网络犯罪和传统犯罪相互交织。这包括车辆和货物的盗窃、海上海盗和走私。非针对性的网络攻击可能会导致实际后果,特别是在河运、海运、卡车和专用车辆中。

“工业部门的网络安全正在不断经历重大变化,既有新类型的攻击,也有老式攻击的更复杂版本。勒索软件攻击仍然是一个大问题,黑客越来越善于用更先进的方法攻击盈利能力强的大公司。受社会问题驱动的网络活动分子也变得更加活跃,使威胁变得更加复杂。运输和物流行业特别容易受到这些变化的影响,因为其系统正变得越来越数字化。网络犯罪和传统犯罪的结合对全球供应链构成了严重威胁。为了保护自己,我们需要优先考虑网络安全,避免支付赎金,并不断提高我们的防御能力,”卡巴斯基ICSCERT负责人EvgenyGoncharov评论说。

要阅读2024年ICS预测全文,请访问ICS CERT网站。

ICS预测是卡巴斯基《2024年垂直威胁预测》的一部分,该预测是《卡巴斯基安全公告》(KSB)的组成部分之一,卡巴斯基安全公告是关于网络安全领域关键变化的年度预测和分析报告系列。请点击此链接查看其他公告文章。


相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...