《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 2020年工控系統漏洞數量暴增

2020年工控系統漏洞數量暴增

2021-02-08
來源:安全牛
關鍵詞: 工控系統 漏洞

  根據Claroty最新發布的報告,2020年下半年披露的ICS漏洞同比增加了25%,比2020年上半年增加了33%。71%的已披露工業控制系統(ICS)漏洞可通過網絡攻擊媒介遠程利用。

  2020年上半年,共披露了59個供應商的449個ICS產品漏洞,其中70%的漏洞CVSS評分為高或“關鍵”,76%的漏洞不需要身份驗證即可被利用。

  Claroty研究副總裁Amir Preminger表示:“由于數字化轉型,IT和OT網絡的加速融合提高了ICS流程的效率,但也增加了對手可用的攻擊面。”

  “國家黑客在研究工控系統網絡外圍的諸多方面,而網絡犯罪分子也特別關注ICS流程,這強調了對安全技術的需求,例如在工業環境中基于網絡的檢測和安全的遠程訪問。令人振奮的是,網絡安全行業對ICS的興趣日益增長,研究者們希望更加清楚地了解這些漏洞,以便幫助企業遠離威脅。”

  關鍵基礎設施行業中,制造業、能源、水處理和商業設施部門受2020年上半年披露的漏洞的影響最大,并且比前兩年全面增加:

  關鍵制造業比2019年上半年增長15%,比2018年上半年增長66%;

  能源比2019年上半年增長8%,比2018年上半年增長74%;

  自2019年上半年起,供水和廢水處理漏洞增加了54%,與2018年上半年相比增加了63%;

  商業設施較2019年上半年增加14%,較2018年上半年增加140%。

  2020年披露的ICS漏洞數量與2018年相比增加了30%以上,與2019年相比增加了近25%。近年來,ICS漏洞數量飆升主要有兩個因素,對ICS漏洞風險意識的增強,以及研究人員和供應商更加努力地識別和修復安全漏洞。這種增長同時也表明針對CS產品的安全研究逐漸成熟。

  第三方研究人員貢獻了61%的漏洞發現,其中許多是網絡安全公司。這標志著重點已發生變化,將ICS與IT安全研究結合起來,進一步證明了IT與OT之間加速融合。在所有第三方發現中,有22家公司首次披露信息,這是ICS漏洞研究市場增長的積極信號。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品100页| 无码人妻丰满熟妇区五十路百度| 女人张开腿让男人捅爽| 亚洲一区二区三区免费| 精品亚洲成a人在线观看| 国产成人综合久久综合| av在线亚洲欧洲日产一区二区| 日本免费高清一本视频| 亚洲国产成人久久| 福利一区二区三区视频午夜观看| 国内精品久久久久影院日本 | 亚洲酒色1314狠狠做| 草莓视频丝瓜视频-丝瓜视18岁苹果免费网 | 欧美性猛交xxxx黑人| 国产免费一期二期三期四期| 两性色午夜视频免费网| 果冻传媒mv在线观看入口免费| 国产一区二区三区精品视频| 奇米影视亚洲春色| 天天做天天摸天天爽天天爱| 中文字幕无码不卡免费视频| 最新版天堂中文在线官网| 亚洲欧美综合区自拍另类| 精品一区二区三区免费毛片| 国产三级免费观看| 国产激情视频在线播放| 妞干网视频在线观看| 久久久无码一区二区三区| 欧美丰满熟妇BBB久久久| 亚洲精品网站在线观看不卡无广告| 精品欧美一区二区在线观看 | 久久99久久99精品免视看动漫| 未满小14洗澡无码视频网站| 亚洲第一黄色网| 直接进入免费看黄的网站| 国产精品9999久久久久 | 欧美激情综合色综合啪啪五月| 八戒八戒在线观看免费视频| 被农民工玩酥了的张小婷| 国产日韩一区二区三区| 2021天天操|