独家

报告:2017年供应链遭遇网络攻击数量激增

2017年,勒索软件数量激增350%,占全球恶意软件攻击的7%。

报告:2017年供应链遭遇网络攻击数量激增2017年大幅增长ransomware以及其他针对供应链,商业和专业服务部门受到的攻击显著增加。特别是在EMEA地区,针对该部门的攻击占所有攻击的20%。这些是Dimension Data今天发布的《NTT安全2018年全球威胁情报报告》的调查结果。

企业和专业服务部门收到了全球10%的勒索软件攻击,是第三大目标行业(2016年排名第六),排在金融和科技之后。它在美洲地区排名第三(9%),是EMEA地区最脆弱的部门,接受了所有攻击的20%。

随着针对金融机构的勒索软件相关外包事件响应业务下降(从2016年的22%下降到去年的5%),商业和专业服务供应链已成为商业秘密和知识产权盗窃的主要目标,可能会暴露客户和业务合作伙伴的数据。

尽管外包事件响应业务有所下降,但金融部门仍然是网络犯罪分子的头号目标,他们定期进行侦察,以发现潜在的基础设施和应用程序漏洞。

Dimension Data印度网络安全全国业务主管Murtaza Bhatia表示:“在印度,供应链和外包公司也有许多移动部件,这些公司通常运行在完全不同和过时的网络基础设施上,这使它们很容易成为猎物网络威胁演员。服务提供商和外包商也是主要目标,因为他们的商业秘密和知识产权。企业需要意识到他们面临的真实威胁,并确保其运营的各个方面都得到强有力和安全的保护。”

2017年,科技行业是第二大受网络攻击的行业,攻击量为19%,商业和专业服务升至第三位。与此同时,去年对政府部门的攻击从2016年的9%降至5%。

2017年,勒索软件数量大幅增长350%,占全球恶意软件攻击的7%(高于2016年的1%)。

其他主要发现:

·技术和金融部门占美洲所有攻击的70%。

·教育是澳大利亚受攻击最多的行业(26%)。通过开放的网络模型和协作环境,使学生、校园、学院和大学之间的连接和研究成为可能,这是一个有价值的目标。

·亚太地区制造业遭受的攻击已从32%下降到7%,原因是采用了增强的安全治理和积极提高网络防御。

·针对金融行业的攻击从2016年的46%下降到2017年的26%,但仍是亚太地区受攻击最多的行业。这是由特定于服务的攻击造成的。

·针对教育的攻击翻了一番:从2016年的9%增加到2017年的18%。

·中国是制造业网络事件的最大攻击来源,占EMEA针对该行业的敌对活动的67%。

关注并与我们联系脸谱网LinkedinYoutube
\"Supply2017 saw a sharp increase in ransomware<\/a> and other cyber attacks targeting the supply chain<\/a>, with the business and professional services sector receiving a significant increase of attacks. The EMEA region in particular saw 20% of all attacks targeting this sector. These are the findings of the NTT Security 2018 Global Threat Intelligence Report published today by Dimension Data.

The businesses and professional services sector received 10% of global ransomware attacks, the third most targeted
industry<\/a> (up from sixth position in 2016), behind finance and technology. It also ranked third in the Americas (nine %) and was the most vulnerable sector in EMEA, receiving 20% of all attacks.

As ransomware-related outsourced incident response engagements against financial institutions declined (a drop from 22% in 2016 to 5% last year), the business and professional services supply chain has emerged as a prime target for trade secrets and intellectual property theft, potentially exposing customer and business partner data.