

2025年,製造業已成為勒索軟體攻擊的首要目標,相關數據充份揭示了威脅的嚴重性。最新統計指出,勒索軟體攻擊總數較去年同期成長47%,其中製造業影響最為顯著。僅2025年第二季,製造業就通報了428起攻擊事件,約佔所有勒索軟體活動的65%。
勒索軟體組織的活躍度持續升高。Qilin勒索軟體已晉升為全球主要組織,佔全球勒索軟體事件的15%,其影響力從第一季的21起急增至第二季的101起。
| 產業分析 | 2025年第一季 | 2025年第二季 | 變化 |
|---|---|---|---|
| 製造業 | 480 | 428 | -10.8% |
| Qilin攻擊 | 21 | 101 | +381% |
儘管製造業的攻擊事件季間略有減少,該產業仍是主要攻擊標的。整體資料顯示,2025年所有勒索軟體攻擊中,有一半(4,701起中的2,332起)集中於關鍵基礎設施產業,製造業長期居首。攻擊者持續將製造業視為高價值目標,因生產停擺所造成的高額損失使勒索更具籌碼。
製造業網路安全風險不斷加劇,自2018年以來重大事件已超過十起。這些攻擊波及營運技術(OT)及資訊技術(IT)系統,造成鉅額經濟損失與業務癱瘓。
2023年,遊艇製造商Brunswick Corporation遭駭客攻擊,導致生產停擺9天,損失高達8,500萬美元。此事件顯示,攻擊者對資料竊取的重視正逐漸超越以往的業務干擾。
| 年份 | 製造業重大網路安全事件 |
|---|---|
| 2023年 | Brunswick Corporation遭攻擊(損失8,500萬美元) |
| 2022年 | 多家電子及航太企業勒索軟體攻擊 |
| 2020-2021年 | 針對供應商的供應鏈攻擊事件 |
| 2018-2019年 | OT/IT整合初期漏洞 |
Arctic Wolf事件回應資料顯示,製造業勒索軟體攻擊的中位損失已達50萬美元。製造業成為全球網路犯罪的首要目標,隨智慧工廠及系統互聯普及,攻擊手法日益複雜。
安全專家指出,製造商需積極因應法規變動,包括即將施行的網路安全成熟度模型認證2.0,將深刻影響整體產業安全策略。強化IT與OT網路隔離,已成為製造商及其供應鏈防禦的關鍵措施。
2019年底,Citrix應用交付控制器(ADC)及閘道設備曝露CVE-2019-19781高危漏洞。該漏洞允許駭客在無認證下遠端執行任意程式碼,導致設備遭完全掌控。漏洞揭露後,安全團隊即發現有實際利用行為。
該漏洞與其他重大安全缺陷比較:
| 指標 | CVE-2019-19781 | 平均重大漏洞 |
|---|---|---|
| 認證需求 | 無認證 | 通常需部分權限 |
| 利用方式 | 簡易目錄遍歷 | 一般較複雜 |
| 影響範圍 | 系統完全掌控 | 依漏洞而異 |
| 偵測難度 | 日誌易發現 | 通常較隱蔽 |
Citrix已發布修補程式及緩解建議,FireEye、Palo Alto Networks等機構也制定檢測規則。該漏洞主要影響設備中的Apache Web伺服器元件,HTTP存取及錯誤日誌成為識別攻擊的關鍵。多家網路安全機構報告,未及時修補漏洞的組織已遭駭客成功入侵。攻擊者可在無認證情形下存取敏感設定檔並執行程式碼,全面掌控設備,甚至滲透企業內網。
製造業已連續四年成為網路犯罪分子的首要攻擊標的。產業報告顯示,針對製造業的網路攻擊中,86%屬明確目標、精心策畫,66%由專業駭客執行。
製造業企業面臨多重弱點,主要攻擊途徑如下:
| 威脅類型 | 影響 | 弱點因素 |
|---|---|---|
| 勒索軟體 | 生產停擺 | 依賴過時系統 |
| 供應鏈攻擊 | 大規模破壞 | 系統高度互聯 |
| 智慧財產權竊取 | 競爭優勢喪失 | 持有重要專有資料 |
製造業所依賴的傳統技術普遍缺乏安全防護,工業物聯網(IIoT)設備的普及極大擴展攻擊面,每台連網裝置都可能成為攻擊入口。
在工業4.0時代,製造企業一方面保留舊系統,一方面導入新技術,面臨極高安全風險。專家認為,供應鏈高度互聯意味即便自身防護完善,仍可能因合作夥伴系統遭入侵而受害。因此,製造業企業需全面考量整個產業生態的安全態勢,才能有效因應日益嚴峻的網路威脅。
ADX是AdEx區塊鏈廣告平台的原生代幣,運用AI技術提升廣告透明度、防範詐欺並優化廣告投放成效。
ADX幣具備良好成長性,未來價格有機會上漲,是加密市場中具投資潛力的項目之一。
ADX在加密領域指平均趨向指數(Average Directional Index),用於衡量趨勢強度,協助交易者判斷幣種目前走勢。ADX值愈高,趨勢愈明顯。
Elon Musk沒有個人加密貨幣,但Dogecoin(DOGE)因其多次公開支持而與他密切相關。








