IBM Rapport: Tillverkningsbranschen föll offer för flest attacker under 2021
Nu släpper IBM Security sin årliga X-Force Threat Intelligence Index som visar hur ransomware och sårbarhetsexploatering tillsammans kunde "fängsla" företag under 2021; vilket ledde till ytterligare belastade globala leveranskedjor, där tillverkningsindustrin var den mest utsatta.
Även om nätfiske var den vanligaste orsaken till cyberattacker i allmänhet under det senaste året, observerade rapporten en ökning på 33 % av attacker där man utnyttjat icke-uppdaterad programvara. Den här metoden förlitade sig ransomware-aktörerna mest på och man såg att 44% var just den typen av attacker.
Rapporten beskriver hur ransomware-aktörer under 2021 försökte "bryta sönder" ryggraden i de globala leveranskedjorna genom attacker mot tillverkningsindustrin, som blev 2021:s mest attackerade industri (23 %) och som därmed gick om finansiella tjänster och försäkringar, vilka legat i topp under en länge tid.
Angriparna sökte sig just till tillverkningsindustrin då deras sårbarhet i leveranskedjorna gör att de är mest måna om att betala lösensumman pga den stora påverkan det innebär att ha en bruten kedja.
Nästan hälften (47%) av attackerna inom tillverkningsindustrin orsakades av sårbarheter som man inte hunnit eller kunnat uppdatera. Detta belyser behovet av att organisationer prioriterar detta område för att inte råka illa ut.
Rapporten kartlägger även nya trender och attackmönster som IBM Security har observerat och analyserat från sin data. Datan täcker miljarder datapunkter från nätverks- och slutpunktsdetektorer, incidenter med incidentåtgärder, nätsfiskespårningskit och mer–, inklusive data som tillhandahålls av Intezer.
En del av de viktigaste punkterna i årets rapport inkluderar:
· Ransomware-gäng trotsar nertagningar Ransomware kvarstod som den främsta angreppsmetoden som observerats under 2021, med ransomware-grupper som inte visar några tecken på att sluta, trots ökningen av ransomware-nertagningar. Enligt rapporten är den genomsnittliga livslängden för en ransomware-grupp innan avstängning eller omprofilering 17 månader.
· Sårbarhet exponerar företagens största"olat" X-force uppger att 50% av attackerna under 2021 var just på icke-uppdaterade system och detta gällde alla företag i EMEA och Asien, vilket avslöjade företagens största problem - att de inte uppdaterar sina sårbarheter.
· Tidiga varningstecken på cyberkris i molnet Cyberbrottslingar har använt året för att lägga grunden attacker i molnmiljön. Rapporten visar en ökning på 146% av den nya ransomware-koden för Linux och en övergång till Docker-fokuserad målinriktning, vilket potentiellt kan göra det lättare för fler hotaktörer att använda molnmiljöer för skadliga syften.

