Sophos最新調查揭示製造業遭受勒索軟件威脅達三年新高

Sophos最新調查揭示製造業遭受勒索軟件威脅達三年新高

超過三分之二的受訪企業曾遭勒索軟件加密數據

Sophos為旨在提供創新網絡安全即服務的全球領導廠商,今天發佈最新《2023年製造及生產業勒索軟件形勢分析》行業調查報告。當中,調查結果反映超過三分之二(68%)來自製造業的受訪企業曾遭勒索軟件加密數據, 而該行業的個案數量更突破過去三年新高,情況與Sophos於5月公佈的跨行業趨勢所預期的結果一致,反映未來將有更多企業遭勒索軟件加密數據。

然而,與其他行業相比,73%的受訪企業會採用檔案備份復原數據,數字較去年稍有增長(58%)。雖然如此,但製造業依然錄得較低的的數據復原率

Sophos首席駐場科技總監John Shier表示:「為了加快數據復原的速度,不少企業都視檔案備份為主要應對手法。雖然如此,企業亦難以完全避免繳付贖金,而勒索軟件的贖金總額則較數據復原的成本高出兩倍。另外,77%的受訪企業亦指勒索軟件攻擊將影響其營利,故企業應盡早制定系統偵測和回應策略,避免因遭勒索而需繳付贖金。」

雖然製造業正逐漸採用檔案備份技術,但今年的調查結果卻反映該行業普遍需要較長的數據復原時間。當中,有67%的受訪企業表示能於一週內復原數據,亦有近33%的受訪企業需花費超過一週時間。對比2022年,只有55%來自製造業的受訪企業能於一週內復原數據。

John Shier 續指:「根據Sophos《企業領袖的專屬攻擊分析》調查報告,當中的網絡威脅事故回應案例反映,面對勒索軟件攻擊,製造業往往較其他行業需尋求較多的支援。現時製造業需花費更長時間方能復原數據,情況不甚樂觀。另外,調查亦指出69%的受訪企業表示IT團隊佔用太多時間為網絡威脅作準備,而66%則表示他們難以同時處理其他工作,可見額外的數據復原時間將對IT團隊構成更大的工作負擔。」

針對勒索軟件的最新趨勢,Sophos亦於日前發佈共三集的紀錄片《你真的了解勒索軟件?》,每集均會詳細訪問一間來自製造業且遭受勒索軟件攻擊的企業。在第二集中,Sophos則訪問了一間專門生產鋁金屬的大型企業Norsk Hydro,並邀請其首席安全技術執行官分享公司於遭受攻擊後的情況和調查結果。

Sophos的專家為製造及生產業提出下列建議,包括:

  • 假如企業需提升防禦措施:
    • 選用能妥善抵擋常見網絡攻擊的解決方案,並能於系統出現漏洞時進行防禦,如端點防禦產品(Endpoint Protection),以及能阻止個人資料外洩的零信任網絡存取產品(ZTNA)
    • 利用自適應技術抵禦攻擊,如自動事故回應、即時中斷攻擊行動,從而為企業爭取更多時間
    • 除了進一步鞏固內部的IT團隊 的能力外,企業亦可考慮採用 Sophos的託管式偵測與回應(MDR)服務,並由專家提供24/7全天候威脅檢測、搜尋和響應。
  • 為潛在的網絡攻擊作周全準備,例如:定期備份檔案和學習從備份中復原數據,同時採用最新的事故回應策略
  • 保持良好的安全防禦習慣,例如:立即安裝修補程式及定期檢查安全架構

瀏覽Sophos.com下載完整報告,並參閱《2023年製造及生產業勒索軟件形勢分析》。

《2023年勒索軟件形勢分析》獨立調查共訪問14個國家中共3,000名網絡安全╱IT決策人員,包括:美洲、歐洲及亞太地區。當中,所有受訪者均來自擁有100至5,000名員工的企業,而363間受訪企業來自製造及生產行業。

數碼領域

思科最新調查:僅9% 港企充分把握人工智能潛在機遇

數碼領域
2024-11-16 0
思科最新調查:僅9% 港企充分把握人工智能潛在機遇 港企人工智能準備度不足  充分準備比率明顯低於去年數字(25%) 新聞概要: 亞太區企業人工智能準備度情況不理想,僅9% 香港企業充分把握人工智能潛在機遇,較去年的25% 大幅下降。 各企業正全力投資人工智能,近半(48%)香港企業將目前10% 至 ...

XTransfer 新加坡金融科技節舞台演講獲關注

數碼領域
2024-11-16 0
XTransfer 新加坡金融科技節舞台演講獲關注 展示金融風控技術、積極探討區內合作機會 XTransfer,全球領先及中國第一的B2B跨境貿易支付平台,上週於「新加坡金融科技節2024」(Singapore Fintech Festival 2024),現場獲得參與者極大關注,展位參觀人潮駱驛不 ...

Be the first to comment

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料