2019年近300起网络安全事件影响了供应链实体
供应链已经面临着潜在的灾难性的2020年,因为世界上所有的国家都在努力阻止COVID-19的传播。但随着越来越多的企业采用数字化管理系统,网络安全事件对全球供应链上的企业来说也是一个严重的问题。供应链公司复原360的一份新报告详细阐述了2020年供应链面临的网络威胁以及2019年全年发生的一系列事件。研究发现,去年有近300起网络安全事件影响了供应链实体,其中最常见的攻击形式是破坏公司利益的勒索软件。
“随着供应链越来越数字化,企业有时无法确保自己拥有必要的措施,以应对恶意行为者的攻击。”去年,我们已经看到制造商多次成为勒索软件攻击的受害者,这意味着网络被黑客渗透,他们封锁系统访问和加密数据,直到支付赎金以结束破坏,”风险监测功能产品总监Shehrina Kamal说。
“网络安全事件实际上继续对供应链运营构成严重威胁。9月是2019年报告的警报次数最多的月份,这些项目的成功只会鼓励更多的渗透尝试。”
参见:勒索软件:IT专业人士需要知道什么(免费PDF) (TechRepublic)
研究发现,去年,汽车、科技、制药和化工行业的主要公司都受到了勒索软件、数据泄露和高级持续威胁集团活动的影响。许多攻击的目的是专门摧毁技术基础设施,比如工业控制系统,以及它们在企业IT网络中更为传统的攻击目标。
该报告列出了2019年对生产供应链产生重大影响的两起勒索软件攻击。
3月19日针对铝生产商挪威海得勒公司(Norsk Hydro)的网络攻击涉及LockerGoga,这是一款此前被人看到的勒索软件工具,“导致该公司位于挪威的公司总部停止运营,并妨碍了其挤压解决方案部门在欧洲和北美的生产。”
报告补充称:“分析人士认为,此次攻击标志着一个令人担忧的趋势,因为它涉及国际范围,而且直接影响到生产和物流资产。”
6月7日,比利时航空航天供应商ASCO工业公司再次遭到勒索软件攻击,迫使该公司关闭了位于北美和欧洲的四家不同工厂的生产线。
这次攻击造成的损失是如此之大,以至于该公司暂时解雇了近1000名员工,并停产了一个多月。
“更强的互联性和数字化正使制造业和供应链运营更容易受到网络威胁。工厂和物流设施可能会受到罪分子或政府支持的组织的大规模网络攻击,但它们也会成为各种行为体的直接目标,”报告称。
除了被迫付费才能重新访问他们的系统外,这些攻击的受害者还面临生产损失或物流中断带来的额外损失。2019年,多家公司遭受了针对工业控制系统的勒索软件LockerGoga的攻击。受害者包括一家法国工程公司、一家瑞士汽车制造商、一家卢森堡制药公司,以及世界各地的一些金属和化学品生产商。”
供应链Now Radio的创始人兼首席执行官斯科特•卢顿(Scott Luton)指出,勒索软件攻击的影响往往比大多数公司意识到的更为深远。
卢顿说:“当你考虑到库存过期、声誉损失、品牌损失、股价下跌等因素时,勒索软件攻击的总成本实际上比实际赎金本身要高得多。”
在讨论报告的电话会议上,卡玛尔解释说,去年最复杂的攻击来自高级持续威胁(advanced persistent threats,简称APT)组织,她说,这些组织通常是国家支持的组织,拥有技能、资源和耐心,能够对企业的IT系统进行复杂、长期的入侵。
“我们看到了他们参与攻击跨国汽车制造商、化学制药公司甚至一家航空公司的证据。2020年,APT攻击的增长,加上供应链的日益数字化,似乎越来越有可能影响行业及其供应链,”她说。
报告建议,供应链内的公司需要开始努力,更好地了解、评估和降低网络安全风险,并指出需要全公司的努力来保护企业免受破坏性的、代价高昂的网络攻击。
企业现在别无选择,只能更好地协调和共享信息,因为对一家企业的攻击可能会将数十家企业置于危险之中。报告说,随着许多供应链在毁灭性的大流行后寻求重建,网络安全应该成为一个优先事项。
“最近的爆发表明,破坏性事件不仅会影响供应,也会影响需求。它还突显了能够动态可视化和监控供应链风险的公司与无法动态可视化和监控供应链风险的公司之间的差异。无法预测和应对供应链风险的财务和声誉成本比以往任何时候都更加明显,”复原360首席执行官托拜厄斯•拉尔森(Tobias Larsson)表示。
2019年再次证明,供应链风险环境是不断变化和演变的。去年,贸易紧张局势急剧升级,以及复杂而大规模的网络攻击,对企业构成了挑战。”
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
猜你喜欢
最新文章
- DNF搬砖最佳宠物搭配指南
- DNF白金徽章变现攻略:如何巧妙出售白金徽章
- 寒潮蓝色预警:近两日最低气温 0℃线南压至江南南部至贵州南部和云南北部一带
- DNA 纳米机器人:可改造人造细胞,推动合成生物学发展
- 新型巨型里德伯原子成为精准量子温度计
- 《生化危机9》重大爆料:里昂确定回归主角,吉尔缺席引热议
- 广东:到 2027 年 绿色低碳循环经济体系基本建成
- 2024 财年美国对外军售额创历史新高:背后的战略与影响
- 离子阱量子计算在近年实现双码纠错
- 这次与肯德基的全新联动,星铁再次硬控玩家热情?
- 新年多城土地市场回温:杭州单价地王纪录 3 个月内两度被打破,民企恢复拿地
- 扎克·克雷格执导新版《生化危机》电影,发行权引多家大公司激烈争夺
- 广东:积极推进煤炭消费控制,全力构建以新能源为主体的新型电力系统
- 广东:到 2027 年,全力构建绿色低碳循环经济体系
- 长三角铁路春运再创佳绩:昨日发送旅客 310.2 万人次
- 海通策略:2025 年政策见效下市场望步入基本面驱动新阶段,结构上科技制造确定性更强
- 《最终幻想14》水晶世界青魔法师职业任务全攻略
- 上海:推出乡村振兴领域优秀博士后创新计划,打造高潜力创新人才‘储备库’
- 春节机票价格跳水至百元,航司退差价政策各异引关注
- 浙江:到 2030 年,LNG 年接收能力达 4250 万吨
- 上海:启动乡村振兴博士后创新计划,打造高潜力人才‘蓄水池’
- 币界网晚讯速递:SHIB币价攀升至0.00002044美元,日内涨幅达2.10%
- 不知火舞《街霸6》惊艳换衣秀,细节之处尽显匠心,玩家为之痴狂
- 中国汽车:奋力争夺超豪华市场入场券