Tec Nikan
English
تماس با ما
All news

سه‌چهارم تولیدکنندگان بزرگ آسیب‌پذیری بحرانی دارند

ارقام بلک‌کایت نشان می‌دهد وصله‌گذاری کند بهتر شده، افشای اعتبارنامه اصلا تکان نخورده، و درگاه‌های دسترسی از راه دور در معرض اینترنت از ۲۰۲۳ عملا تغییری نکرده‌اند.

امنیت OTباج‌افزارریسک زنجیره تامینپژوهشتولید

گزارشی از بلک‌کایت که Manufacturing Dive روز ۱۸ سپتامبر پوشش داد، برای امنیت سایبری تولید عدد می‌گذارد، و بخش جالب ماجرا این است که کدام اعداد جابه‌جا شده‌اند و کدام نه.

حدود ۷۵ درصد از هزار تولیدکننده برتر تحلیل‌شده آسیب‌پذیری نرم‌افزاری بحرانی داشتند، و ۵۴ درصد آسیب‌پذیری‌هایی داشتند که مهاجمان هم‌اکنون از آنها بهره‌برداری می‌کنند. حدود ۷۰ درصد اعتبارنامه کارمند یا سامانه‌شان در وب تاریک افشا شده بود. بیش از یک‌سوم آلودگی بدافزار بات‌نتی نشان دادند، حدود ۳۰ درصد پیش‌تر نشت داده را تجربه کرده بودند، نزدیک به نیمی در کارزارهای فیشینگ جعل هویت شده بودند، و بیش از یک‌سوم DMARC ضدجعل ایمیل را درست پیکربندی نکرده بودند.

وصله‌گذاری بهتر شد: مواجهه با آسیب‌پذیری بحرانی از ۸۰ درصد در ۲۰۲۴ به ۷۵ درصد در ۲۰۲۶ رسید. افشای اعتبارنامه تکان نخورد. و درگاه‌های دسترسی از راه دور در معرض اینترنت روی ۵۱.۹ درصد نشستند، در برابر ۵۱.۳ درصد در ۲۰۲۳ — سه سال، بدون تغییر.

همین رقم آخر ارزش درنگ دارد، چون شبکه‌های OT از همان درگاه‌ها قابل دسترس می‌شوند. سریع‌تر وصله کردن در حالی که در ورودی سر جایش مانده، بهبود خالصی در ریسک نیست، و داده می‌گوید صنعت دقیقا همین کار را می‌کرده است.

توزیع باج‌افزار هم به همان اندازه گویاست. بلک‌کایت از آغاز ۲۰۲۶ بیش از ۱۱۸۰ قربانی در تولید شمرد، و ۷۰ درصدشان شرکت‌های میان‌بازار با درآمد سالانه ۱۰ تا ۱۰۰ میلیون دلار بودند. فناوری بدپیکربندی‌شده روی ۷۱ درصد قربانیان ۲۰۲۶ اثر داشت. آن بازه درآمدی شرکت‌هایی را توصیف می‌کند که به اندازه کافی بزرگ‌اند که ارزش حمله داشته باشند و به اندازه کافی کوچک‌اند که کسی را نداشته باشند که کارش امنیت OT باشد — و ریسک اکنون همان‌جا متمرکز است.

برای تامین‌کننده‌ای که به این بخش می‌فروشد، این داده هم بازار را توصیف می‌کند و هم شکل محصول را. شرکتی که کارشناس امنیت OT ندارد، سکوی پایشی نمی‌خرد که کسی باید بگرداندش؛ چیزی می‌خرد که پیکربندی‌شده می‌آید و خودش خبر می‌دهد.

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.