インフラ関係者9割超、サイバー攻撃による産業制御システムの中断を経験
システムの中断において、22.3%は中断期間を1日以下としているが、77.7%で2日間以上システムの中断が続いたとしており、中断の平均期間は4日間だった。
システムの中断を経験した回答者の98.2%は、供給の一時削減や供給計画の変更など組織のサプライチェーンに影響を与えたという。
また産業制御システムの中断を経験した回答者に対して、生じた損害や費用について尋ねた。
回答金額には、インシデントで生じた費用やランサムウェアに支払う身代金といった直接的な損失のほか、事業運営における追加費用、機会損失により逸失した売上といった間接的な損害、再発防止策のセキュリティ対策やあらたに生じた人件費なども含まれる。
回答者における平均額は約2億6906万円。業界別に見ると、電力が約3億6730万円、石油、ガスが約2億9502万円、製造が約1億5661万円だった。
(Security NEXT - 2022/07/15 )
ツイート
関連リンク
PR
関連記事
米政府、国家支援攻撃者によるF5侵害受け緊急指令
米当局、「AEM Forms」の深刻な脆弱性狙う攻撃に注意喚起
「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「Cisco IOS」や「sudo」など脆弱性5件の悪用に注意喚起 - 米当局
「Ivanti EPMM」狙う脆弱性連鎖攻撃、米当局がマルウェアを解析
日米欧豪など15カ国、SBOM活用に向け国際ガイダンスへ共同署名
先週注目された記事(2025年8月31日〜2025年9月6日)
「Sitecore」や「Linuxカーネル」の脆弱性悪用に注意喚起 - 米当局