سهچهارم تولیدکنندگان بزرگ آسیبپذیری بحرانی دارند
ارقام بلککایت نشان میدهد وصلهگذاری کند بهتر شده، افشای اعتبارنامه اصلا تکان نخورده، و درگاههای دسترسی از راه دور در معرض اینترنت از ۲۰۲۳ عملا تغییری نکردهاند.

گزارشی از بلککایت که Manufacturing Dive روز ۱۸ سپتامبر پوشش داد، برای امنیت سایبری تولید عدد میگذارد، و بخش جالب ماجرا این است که کدام اعداد جابهجا شدهاند و کدام نه.
حدود ۷۵ درصد از هزار تولیدکننده برتر تحلیلشده آسیبپذیری نرمافزاری بحرانی داشتند، و ۵۴ درصد آسیبپذیریهایی داشتند که مهاجمان هماکنون از آنها بهرهبرداری میکنند. حدود ۷۰ درصد اعتبارنامه کارمند یا سامانهشان در وب تاریک افشا شده بود. بیش از یکسوم آلودگی بدافزار باتنتی نشان دادند، حدود ۳۰ درصد پیشتر نشت داده را تجربه کرده بودند، نزدیک به نیمی در کارزارهای فیشینگ جعل هویت شده بودند، و بیش از یکسوم DMARC ضدجعل ایمیل را درست پیکربندی نکرده بودند.
وصلهگذاری بهتر شد: مواجهه با آسیبپذیری بحرانی از ۸۰ درصد در ۲۰۲۴ به ۷۵ درصد در ۲۰۲۶ رسید. افشای اعتبارنامه تکان نخورد. و درگاههای دسترسی از راه دور در معرض اینترنت روی ۵۱.۹ درصد نشستند، در برابر ۵۱.۳ درصد در ۲۰۲۳ — سه سال، بدون تغییر.
همین رقم آخر ارزش درنگ دارد، چون شبکههای OT از همان درگاهها قابل دسترس میشوند. سریعتر وصله کردن در حالی که در ورودی سر جایش مانده، بهبود خالصی در ریسک نیست، و داده میگوید صنعت دقیقا همین کار را میکرده است.
توزیع باجافزار هم به همان اندازه گویاست. بلککایت از آغاز ۲۰۲۶ بیش از ۱۱۸۰ قربانی در تولید شمرد، و ۷۰ درصدشان شرکتهای میانبازار با درآمد سالانه ۱۰ تا ۱۰۰ میلیون دلار بودند. فناوری بدپیکربندیشده روی ۷۱ درصد قربانیان ۲۰۲۶ اثر داشت. آن بازه درآمدی شرکتهایی را توصیف میکند که به اندازه کافی بزرگاند که ارزش حمله داشته باشند و به اندازه کافی کوچکاند که کسی را نداشته باشند که کارش امنیت OT باشد — و ریسک اکنون همانجا متمرکز است.
برای تامینکنندهای که به این بخش میفروشد، این داده هم بازار را توصیف میکند و هم شکل محصول را. شرکتی که کارشناس امنیت OT ندارد، سکوی پایشی نمیخرد که کسی باید بگرداندش؛ چیزی میخرد که پیکربندیشده میآید و خودش خبر میدهد.