2025年第二季度工业自动化系统威胁态势深度解析

卡巴斯基ICS CERT发布2025年第二季度工业自动化系统威胁报告,详细分析了全球ICS计算机遭受恶意攻击的统计数据、主要威胁来源和恶意软件分类。报告显示本季度受攻击ICS计算机比例降至20.5%,并揭示了电子邮件客户端威胁持续上升的新趋势。

统计数据概览

2025年第二季度,检测到恶意对象的ICS计算机百分比较上一季度下降1.4个百分点至20.5%。与2024年同期相比下降3.0个百分点。

区域数据显示,受攻击ICS计算机比例从北欧的11.2%到非洲的27.8%不等。在本次报告调查的大部分地区,该数字较上一季度有所下降,仅澳大利亚和新西兰以及北欧出现增长。

重点行业分析

生物识别行业在受攻击ICS计算机比例排名中位居首位。2025年第二季度,所有行业的受攻击比例均出现下降。

恶意对象多样性

本季度共检测到10,408个不同家族的恶意软件,其中阻止互联网黑名单资源(较上季度增长1.2倍)和恶意文档(增长1.1倍)的ICS计算机比例有所上升。

主要威胁来源

  • 互联网(恶意或受陷资源访问):攻击比例从东亚的6.35%到非洲的11.88%
  • 电子邮件客户端(网络钓鱼邮件):攻击比例从俄罗斯的0.80%到南欧的7.23%
  • 可移动存储设备:攻击比例从澳大利亚和新西兰的0.04%到非洲的1.77%
  • 网络共享文件夹:攻击比例从北欧的0.01%到东亚的0.25%

威胁分类详情

初始感染恶意对象

  • 黑名单互联网资源:阻止比例升至5.91%,非洲最高达6.98%
  • 恶意文档:比例连续两个季度增长至1.97%
  • 恶意脚本和钓鱼页面:比例降至6.49%

后续阶段恶意软件

  • 间谍软件:3.84%(下降0.36个百分点)
  • 勒索软件:0.14%(下降0.02个百分点)
  • 挖矿软件:Windows可执行文件形式0.63%,网页挖矿形式0.30%

自传播恶意软件

  • 蠕虫:阻止比例降至1.22%
  • 病毒:阻止比例降至1.29% 两者均创2022年第二季度以来最低值

AutoCAD恶意软件

阻止比例持续下降至0.29%,创2022年第二季度以来新低

完整报告包含更详细的工业威胁分析数据

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计