2025年第二季度工业自动化系统威胁态势深度解析

卡巴斯基2025年第二季度工业网络安全报告显示,ICS计算机恶意对象拦截率降至20.5%,分析了威胁来源分布、恶意软件家族多样性及各行业受影响情况,涵盖初始感染方式与后续攻击阶段的技术细节。

统计数据概览

2025年第二季度,检测到恶意对象的ICS计算机百分比较上一季度下降1.4个百分点至20.5%。与2024年同期相比下降3.0个百分点。

区域威胁分布

  • 非洲地区:27.8%(最高)
  • 北欧地区:11.2%(最低)
  • 澳大利亚与新西兰、北欧地区出现指标上升

重点行业分析

生物识别行业在ICS计算机受攻击比例排名中位居首位。所有行业的ICS计算机受攻击比例在第二季度均有所下降。

恶意对象多样性

安全解决方案在工业自动化系统上拦截了来自10,408个不同恶意软件家族的威胁,涵盖多种攻击类别。

主要威胁来源

  1. 互联网威胁:非洲11.88%,东亚6.35%
  2. 电子邮件客户端:南欧7.23%,俄罗斯0.80%
  3. 可移动存储设备:非洲1.77%,澳大利亚和新西兰0.04%
  4. 网络共享文件夹:东亚0.25%,北欧0.01%

威胁分类详情

初始感染恶意对象

  • 被阻止的列入黑名单互联网资源:5.91%(非洲6.98%,东亚3.28%)
  • 恶意文档:1.97%(连续两个季度增长)
  • 恶意脚本和钓鱼页面:6.49%(下降0.67个百分点)

后续阶段恶意软件

  • 间谍软件:3.84%(下降0.36个百分点)
  • 勒索软件:0.14%(下降0.02个百分点)
  • 矿工程序:0.63%(下降0.15个百分点)
  • 网页挖矿程序:0.30%(降至2022年第二季度以来最低水平)

自我传播恶意软件

  • 蠕虫:1.22%(下降0.09个百分点)
  • 病毒:1.29%(下降0.24个百分点) 两者均创下2022年第二季度以来最低值。

AutoCAD恶意软件

检测比例持续下降至0.29%(下降0.05个百分点),达到2022年第二季度以来最低水平。

报告详细技术分析请参阅完整版本

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计