網絡攻擊對印度經濟構成風險:谷歌的Mandiant警告-彭博社
Alex Gabriel Simon
網絡攻擊的增加對印度的經濟雄心構成了重大風險,從製造業到製藥業等行業在數字化運營過程中變得更加脆弱,這是谷歌子公司表示的。
過去六個月中,攻擊顯著增加,印度網絡安全公司Mandiant的印度諮詢負責人阿米特·普拉德漢表示,該公司隸屬於Alphabet Inc.旗下的Google Cloud。 鐵馬摩托印度遭受的一次數據泄露迫使該公司在五月份停止生產,印度最大的製藥公司表示三月份遭受勒索軟件攻擊將對收入產生影響。
普拉德漢表示:“印度的每家公司都希望實現數字化轉型。”“隨之而來的風險也在上升。”
這些數據泄露凸顯了作為世界上人口最多的國家的公司在迅速建設數字基礎設施時可能忽視了網絡安全。印度正積極推動成為電子製造業的全球力量,併成為中國的替代選擇,中國在與美國的緊張關係中失去了作為世界工廠的吸引力。
根據印度網絡威脅機構CERT-In的報告,2022年印度的勒索軟件攻擊,即黑客加密文件並要求贖金,增長了53%。報告顯示,勒索軟件組織已經將攻擊範圍擴大到關鍵領域。
高調事件的增加推動了對安全軟件的需求。公司現在不僅在緊急情況下尋求Mandiant的幫助,而且還要實施預防措施,Pradhan説。然而,預算限制意味着印度公司在安全保護方面的支出仍然低於許多其他地區的同行。
“在重視網絡安全方面,這個國家遠遠落後於發達國家,”Pradhan説。
可以肯定的是,一些公司正在採取措施來減少漏洞。L&T Technology Services Ltd.計劃明年將網絡安全支出增加多達50%,首席運營官Abhishek Sinha説。他表示,公司正在轉向“零信任架構”,限制員工和供應商只能訪問他們需要的數據。
網絡安全專家表示,人工智能的日益普及既是福音又是禍患。安全軟件公司如Crowdstrike Holdings Inc.正在利用人工智能來檢測IT系統中的漏洞。但另一方面,黑客正在利用ChatGPT和其他工具編寫惡意軟件代碼和誘人的網絡釣魚郵件,CrowdStrike顧問Smit Kotadiya説。
“以前我們可以在網絡釣魚郵件中發現語法錯誤,”Kotadiya説。“黑客現在比以往任何時候都聰明。”