2017年大幅增长
ransomware以及其他针对
供应链,商业和专业服务部门受到的攻击显著增加。特别是在EMEA地区,针对该部门的攻击占所有攻击的20%。这些是Dimension Data今天发布的《NTT安全2018年全球威胁情报报告》的调查结果。
企业和专业服务部门收到了全球10%的勒索软件攻击,是第三大目标
行业(2016年排名第六),排在金融和科技之后。它在美洲地区排名第三(9%),是EMEA地区最脆弱的部门,接受了所有攻击的20%。
随着针对金融机构的勒索软件相关外包事件响应业务下降(从2016年的22%下降到去年的5%),商业和专业服务供应链已成为商业秘密和知识产权盗窃的主要目标,可能会暴露客户和业务合作伙伴的数据。
尽管外包事件响应业务有所下降,但金融部门仍然是网络犯罪分子的头号目标,他们定期进行侦察,以发现潜在的基础设施和应用程序漏洞。
Dimension Data印度网络安全全国业务主管Murtaza Bhatia表示:“在印度,供应链和外包公司也有许多移动部件,这些公司通常运行在完全不同和过时的网络基础设施上,这使它们很容易成为猎物
网络威胁演员。服务提供商和外包商也是主要目标,因为他们的商业秘密和知识产权。企业需要意识到他们面临的真实威胁,并确保其运营的各个方面都得到强有力和安全的保护。”
2017年,科技行业是第二大受网络攻击的行业,攻击量为19%,商业和专业服务升至第三位。与此同时,去年对政府部门的攻击从2016年的9%降至5%。
2017年,勒索软件数量大幅增长350%,占全球恶意软件攻击的7%(高于2016年的1%)。
其他主要发现:
·技术和金融部门占美洲所有攻击的70%。
·教育是澳大利亚受攻击最多的行业(26%)。通过开放的网络模型和协作环境,使学生、校园、学院和大学之间的连接和研究成为可能,这是一个有价值的目标。
·亚太地区制造业遭受的攻击已从32%下降到7%,原因是采用了增强的安全治理和积极提高网络防御。
·针对金融行业的攻击从2016年的46%下降到2017年的26%,但仍是亚太地区受攻击最多的行业。这是由特定于服务的攻击造成的。
·针对教育的攻击翻了一番:从2016年的9%增加到2017年的18%。
·中国是制造业网络事件的最大攻击来源,占EMEA针对该行业的敌对活动的67%。