По данным нового исследования SecurityScorecard и KPMG, энергетический сектор США особенно подвержен риску атак на цепочки поставок. В частности, за последний год 45% нарушений безопасности в этой отрасли были связаны с действиями третьих лиц. Для сравнения, среднемировой показатель нарушений цепочек поставок во всех других отраслях составляет 29%. Исследование показало, что в 90% атак на энергетические компании, совершённых более одного раза, участвовали третьи лица. 67% нарушений, связанных со сторонними организациями, были связаны с внешними поставщиками программного обеспечения и ИТ. Около 22% были связаны с другими энергетическими компаниями. Наиболее распространённой причиной сторонних нарушений в энергетическом секторе стала масштабная эксплуатация уязвимости программного обеспечения для передачи файлов MOVEit бандой Clop в 2023 году, что составило 39% зарегистрированных сторонних нарушений. В отчёте указано, что 3 из 7 компрометаций MOVEit, проанализированных в ходе исследовани
SecurityScorecard: энергетический сектор США уязвим для атак на цепочки поставок
25 октября 202425 окт 2024
2
1 мин