制造商加强网络防御以应对攻击激增

随着美国制造业企业持续遭受网络攻击的冲击,该领域的各个行业——从军事准备到日常必需品,无不依赖于此——正团结起来,从过往事件中汲取教训,并加强集体防御能力。
尽管能源、医疗和电信等其他关键基础设施领域受到多数政策制定者的更多关注, 网络安全公司 屡次 发现 制造业是 最受攻击的目标 ,在美国政府认定的16个关键基础设施领域中。黑客将制造商视为 特别诱人的攻击对象, ,因为他们制造并存储敏感的知识产权,运营着无法承受中断的业务,并依赖复杂的供应链。基于同样的原因,行业领袖、网络安全专家和政府官员日益警告,美国国家安全和经济安全都取决于保护这个备受攻击的制造业领域。
“网络中断可以在不造成物理损害的情况下,使生产停滞、延误基础设施项目,并引发连锁的供应链影响,”OT安全公司Nozomi Networks的网络安全战略总监Chris Grove表示。
在任何年份,制造商都是需要保护的重要国家资产。但在美中紧张局势不断升级的背景下,专家认为,防止黑客瘫痪美国生产能力变得更加紧迫。而且,随着技术和运营趋势增加了这些企业面临的脆弱性,灾难性网络攻击的风险正在悄然上升。
“如果攻击击中关键市场组件,”OT安全公司Claroty的现场首席技术官肖恩·塔夫茨表示,“就像一场飓风同时袭击整个行业一样。”
近期网络攻击表明风险之高
近期网络威胁情报报告描绘了一幅制造商面临的网络安全形势的令人担忧的画面。
勒索软件团伙在过去一年声称对该行业发动了超过1000次攻击, 根据Palo Alto Networks的数据。平均每家制造商每周面临约1585次攻击尝试,该行业整体攻击量同比增长30%,安全公司 Check Point Software表示 在10月的一份报告中。而在2025年第四季度,根据谷歌威胁情报集团研究人员的说法,制造企业在暗网数据泄露网站上声称的受害者中占比最大。
2025年,多家美国及国际大型制造商遭受了破坏性网络攻击。美国最大钢铁制造商Nucor在 5月被迫暂停运营 ,此前其IT网络遭到攻击。该公司后来确认,黑客 获取了社会安全号码、信用卡信息及其他个人数据,尽管它表示这次入侵并未对其财务状况造成实质性影响。更为严重的打击发生在8月底,袭击了英国汽车巨头捷豹路虎,迫使该公司停产数周,并 最终给英国经济造成了 约25亿美元的损失。
据英国网络监控中心称,针对捷豹路虎的网络攻击还导致了公司数据被盗,是英国历史上单次经济损失最严重的网络攻击。该组织估计,此次事件影响了超过2700家英国机构。
网络监控中心首席执行官威尔·梅斯在该组织发布事件报告后对Cybersecurity Dive表示:“捷豹路虎事件之所以引人注目,在于其系统性影响源于单一公司的运营停摆,而非某个软件或共享平台同时在众多机构中发生故障。”
一名隶属于网络犯罪组织Scattered Spider、Lapsus$和ShinyHunters的威胁行为者——研究人员将其与去年的一波社会工程攻击联系起来——最终 宣称对此次攻击负责.
尽管捷豹路虎和纽柯公司的攻击是该行业最受关注的网络事件,但过去几年中,黑客还入侵了许多其他制造商,包括轮胎制造商 普利司通美洲、清洁产品巨头 高乐氏、医疗设备制造商 迈心诺、航空航天和汽车传感器供应商 森萨塔 以及楼宇控制系统制造商 江森自控.
近期许多攻击造成的破坏性影响,凸显了制造业部门配置脆弱,且对停机时间有着独特的不可容忍性。
这一事实导致了“威胁行为者之间形成了一种市场共识……即制造业是获取利润最可靠的地方,”Palo Alto Networks首席威胁研究员Anna Chung表示。
穆迪的分析师也认同,制造企业面临更高的勒索软件攻击风险,因为它们承受重大中断的能力有限。
“攻击者……将此视为受害者寻求尽快恢复在线的解决方案的额外动力,”穆迪副总裁Lesley Ritter表示。
机会主义与定向攻击带来的网络风险日益增长
制造业部门 面临重大的技术 和经济挑战,这些挑战使防御网络攻击的努力变得更加复杂。
最大的挑战之一是 信息技术与运营技术网络的 日益融合。制造企业的计算机网络通常涵盖IT侧的薪资等功能,以及OT侧的机械操作等工业功能,还包括监控摄像头等物联网设备。如果这些环境没有得到妥善保护和隔离,黑客很容易在系统之间跳转。“这种融合扩大了攻击面,并创造了多个入口点,”Grove表示。
制造商越来越多地使用云平台、移动应用和物联网设备,这也推动了这一融合趋势,因为企业以未经测试的方式连接设备和系统,往往没有优先考虑这些连接的安全性。
与此同时,负责管理IT和OT的安全团队之间的可见性差距,有时使企业在发现黑客进行侦察或其他早期网络攻击活动时难以迅速做出反应。
制造商还面临 重大的第三方风险, ,因为其供应商和承包商网络庞大。捷豹路虎的网络攻击始于黑客侵入一家大型全球外包商,该汽车制造商已将其许多数字运营委托给这家外包商。“这种情况一直在发生,”制造业信息共享与分析中心(MFG-ISAC)的项目总监蒂莫西·蔡斯表示。该中心隶属于非营利组织全球复原力基金会。
制造企业还在应对遗留OT设备的危险,这些设备已不再受供应商支持,可能正在悄悄积累安全漏洞。
“在某些情况下,根本没有补丁,因为制造商根本不会更换和更新他们的系统,”Check Point Software威胁情报组经理谢尔盖·希克维奇说。
但现代化热潮也带来自身风险:随着企业竞相 采用人工智能 和云平台,他们并不总是将安全融入这些技术中。
即使公司了解自身的安全风险,也并非总能加以应对。数十年的离岸外包趋势意味着美国企业的财务利润空间比以往任何时候都更加紧张。“网络安全成本高昂,投资回报率有限,”Claroty公司的Tufts表示。“首席财务官们对支出犹豫不决。”
官僚主义也可能阻碍进展。Tufts表示,公司通常将企业网络的安全交由总部经验丰富的人员负责,而将运营技术安全交给工厂主管,但这些主管缺乏“进行必要安全升级所需的专业知识或投资”。
所有这些挑战都使制造业的网络安全防御更加困难,即便 威胁变得更加复杂精密.
“针对制造业的攻击越来越具有机会主义色彩,自动化程度更高,且多源于信息技术领域,随后横向渗透至运营技术领域,”Nozomi公司的Grove表示。
未来一年可能会出现更严重的威胁。预计中国将加大对美国关键基础设施的渗透力度,作为其威慑战略的一部分,以阻止美国干预其对台湾的入侵。在这一战略背景下,制造业企业因其战略重要性而成为中国的主要攻击目标。
“制造业的网络漏洞直接影响美国的国家安全和经济安全,因为该行业支撑着关键供应链、国防战备和工业竞争力,”Grove表示。
但中国的网络攻击不会仅限于破坏武器生产或窃取战斗机蓝图。制造业对日常生活同样至关重要,因此即使是一次普通的攻击也可能带来毁灭性后果。MFG-ISAC的蔡斯表示:“一个国家级行为者可能会针对美国的多家纸浆和卫生纸制造商,使其运营瘫痪,在一段时间内,情况可能看起来像疫情初期,出现短缺、囤积等现象。”
网络安全与基础设施安全局网络安全执行助理主任尼克·安德森在一份声明中表示,对制造业的重大网络攻击“可能导致重大的国家经济影响,以及波及多个关键基础设施部门或地区的长时间中断”。安德森表示,CISA“定期与”制造企业接触,讨论IT/OT融合等问题。
跨不同细分市场携手合作
为应对 日益增长的威胁,制造企业通过MFG-ISAC联合起来,该组织举办活动并向成员分发指导。
格罗夫表示:“客户将同行协作视为他们拥有的最有效的防御手段之一。制造商信任来自面临相同运营现实的同行的信息。”
2025年,MFG-ISAC与Google Cloud合作举办了一场线下桌面推演,召集工作组编制了网络事件响应手册,并与安全公司Dragos共同组织了OT培训课程。Chase表示,已有数十家公司参与了该项目。该ISAC还管理着一个OT讨论组,成员企业可通过该小组针对行业性挑战(如远程设施安全监控难题)规划协同应对方案。
Chase表示,今年ISAC计划再举办一场线下桌面推演,并扩大OT威胁管理指导文件与服务的范围。该组织还在创建新的工作组,以应对不断增长的会员群体的优先需求。其中一个工作组将汇聚需要满足国防部新 《网络安全成熟度模型认证标准》 的制造商,供其讨论实施中的挑战。
Tufts表示,在制造业领域,“人们普遍认识到协作惠及各方。MFG-ISAC提供了一个值得信赖的环境,即便是竞争对手也能在此分享失败与成功。”
这种协作对于提升这一高度多元化行业的安全态势至关重要,因为该行业中许多不同产业共享着重叠的漏洞与关切。MFG-ISAC的成员涵盖从制药巨头、食品企业到家用供暖及管道设备制造商等各类公司。 Dragos最近的一份报告 统计了26个不同的制造业子行业。“制造业的多样性……可能使其成为一个难以协助促进集体防御的行业,”蔡斯说。
据蔡斯称,该行业的网络就绪度也差异很大。一些公司仍未意识到自己可能成为国家支持的黑客的目标,而另一些公司则认识到自己容易受到攻击,但误解了自己面临的风险,无论是勒索软件还是知识产权盗窃。在某些情况下,蔡斯的商业领袖还低估了某些威胁的影响——例如,将勒索软件攻击主要视为IT问题,而没有意识到其生产环境对这些IT系统的依赖程度。
“制造业对IT和OT网络安全重要性的认识正在不断提高,”蔡斯说,“但在教育以及帮助资源安全团队获取相关威胁和漏洞信息以保护自身环境方面,还有更多工作要做。”
在英国,国家网络安全中心加强了其承诺,帮助关键行业更好地防范由国家关联对手和犯罪黑客发起的恶意攻击。其最新的年度审查报告 于2025年10月发布,警告称关键基础设施部门面临破坏性网络攻击的威胁加剧。
与该报告相关, 当局直接致函富时350指数 的高层企业高管,敦促他们采取董事会层面的行动,为网络威胁做好准备并保护其供应链。
了解该过程的官员向Cybersecurity Dive透露,NCSC还定期与来自关键行业(包括制造业和汽车业)的网络安全负责人会面,以分享威胁情报和最佳实践。
专家表示,制造商若能实施几项关键的网络安全改进措施,将受益匪浅,这些措施包括:扩大IT、OT和IoT领域的资产可见性;优先处理影响最大的漏洞;对网络进行分段以限制单次攻击造成的后果;以及尽量减少无法修补系统的互联网暴露面。安全专家还建议制造商限制并监督第三方供应商的网络访问权限,并制定和测试事件响应计划。
最后一条建议虽然常被忙碌的企业忽视,却可能是最重要的一条。Chase表示:“你必须提前制定计划,并且必须与所有相关利益方一起演练该计划。”