卡巴斯基ICS CERT:2026年第二季度针对工业控制系统的软件攻击有所增加
根据卡巴斯基ICS CERT最新报告,2026年第二季度,拦截到各类恶意对象的ICS计算机总占比持续下降,降至2022年以来的最低水平。然而,与此同时,全球几乎所有地区遭受勒索软件攻击的ICS计算机占比均有所上升。
遭受勒索软件攻击的工业控制系统(ICS)计算机数量最多的区域依次为:非洲、中东、中亚与南高加索地区、东亚、南欧以及南亚。2026 年第一季度至第二季度期间,受勒索软件攻击的ICS设备数量增长最为显著的地区包括非洲(第一季度至第二季度增长31%)、中东(11%)、中亚(31%)、东南亚(50%)、南美洲(38%)以及澳大利亚和新西兰(67%)。在这一上升趋势中,唯一的例外是西欧、南欧和加拿大。
“勒索软件依然是工业企业面临的挑战,其运作模式正日益转向高度规避检测的策略,同时利用合法的管理工具来伪装成正常网络流量。正如我们此前强调的,由于老旧的运营系统深度嵌入关键基础设施之中,一次局部故障就可能导致整个供应链瘫痪,并引发灾难性的物理停机。虽然勒索软件运营者正是利用这些关键业务中断来索取巨额赎金,但受害组织务必拒绝支付赎金,并将这些资源重新投入到主动性的、专门的安全解决方案以及强大的隔离措施中,以保护其环境免受未来的安全威胁,”卡巴斯基ICS CERT负责人Evgeny Goncharov评论道。
从所有记录到的威胁(不仅限于勒索软件)总量来看,生物识别领域仍然是全球遭受攻击最多的行业,第二季度该行业26%的ICS计算机拦截到恶意对象,这一比例较第一季度略有上升。生物识别系统的特点在于具备互联网接入、广泛地使用电子邮件,而且在使用这些系统的组织内部,网络安全控制措施往往十分薄弱。区域分布方面,南欧生物识别ICS设备受攻击比例的排名居榜首(高达33%的ICS计算机拦截到恶意对象),紧随其后的是非洲与中亚。
更多信息请参阅卡巴斯基ICS CERT网站上的报告。
为保护OT(运营技术)计算机免受各类威胁侵害,卡巴斯基专家建议:
· 定期对OT系统进行安全评估,以发现并消除可能存在的网络安全问题。
· 建立持续的漏洞评估和分类,作为有效的漏洞管理流程的基础。专用解决方案,如卡巴斯基工业网络安全可以成为高效的助手和独特可操作信息的来源,这些信息在公开领域并不完全可得。
· 及时更新企业OT网络的关键组件;一旦在技术上可能,立即应用安全补丁或实施补救措施,这对于防止可能因生产过程中断而造成数百万美元损失的重大事故至关重要。
· 使用诸如卡巴斯基Next EDR 专家版解决方案,及时检测复杂威胁,对事件进行调查和有效的修复。
· 通过建立和加强团队的事件预防、检测和响应技能,提高对新型和先进恶意技术的响应能力。为IT安全团队和OT人员提供专门的OT安全培训是帮助实现这一目标的关键措施之一。
· 要构建主动式的网络防御体系,需要密切跟踪现代威胁态势的演进,并在他人所犯的错误被利用于自身基础设施之前加以修复。卡巴斯基威胁情报服务是了解威胁演变趋势及常见漏洞的独特信息来源,我们推荐将其应用于战略级与战术级的网络安全能力提升。
关于卡巴斯基ICS CERT
卡巴斯基ICS CERT主要致力于识别和应对工业自动化系统及工业物联网(IloT)面临的潜在和现有威胁。该团队已成功识别并协助消除了广泛使用的OT/IoT产品及关键组件中的数百个漏洞,增强了这些关键系统抵御复杂网络攻击的安全性和韧性。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。
卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的AI驱动防护技术与简单的管理和专家支持相结合。
卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。
2026-09-08 14:07:15