网络攻击对印度经济构成风险:谷歌的Mandiant警告-彭博社
Alex Gabriel Simon
网络攻击的增加对印度的经济雄心构成了重大风险,从制造业到制药业等行业在数字化运营过程中变得更加脆弱,这是谷歌子公司表示的。
过去六个月中,攻击显著增加,印度网络安全公司Mandiant的印度咨询负责人阿米特·普拉德汉表示,该公司隶属于Alphabet Inc.旗下的Google Cloud。 铁马摩托印度遭受的一次数据泄露迫使该公司在五月份停止生产,印度最大的制药公司表示三月份遭受勒索软件攻击将对收入产生影响。
普拉德汉表示:“印度的每家公司都希望实现数字化转型。”“随之而来的风险也在上升。”
这些数据泄露凸显了作为世界上人口最多的国家的公司在迅速建设数字基础设施时可能忽视了网络安全。印度正积极推动成为电子制造业的全球力量,并成为中国的替代选择,中国在与美国的紧张关系中失去了作为世界工厂的吸引力。
根据印度网络威胁机构CERT-In的报告,2022年印度的勒索软件攻击,即黑客加密文件并要求赎金,增长了53%。报告显示,勒索软件组织已经将攻击范围扩大到关键领域。
高调事件的增加推动了对安全软件的需求。公司现在不仅在紧急情况下寻求Mandiant的帮助,而且还要实施预防措施,Pradhan说。然而,预算限制意味着印度公司在安全保护方面的支出仍然低于许多其他地区的同行。
“在重视网络安全方面,这个国家远远落后于发达国家,”Pradhan说。
可以肯定的是,一些公司正在采取措施来减少漏洞。L&T Technology Services Ltd.计划明年将网络安全支出增加多达50%,首席运营官Abhishek Sinha说。他表示,公司正在转向“零信任架构”,限制员工和供应商只能访问他们需要的数据。
网络安全专家表示,人工智能的日益普及既是福音又是祸患。安全软件公司如Crowdstrike Holdings Inc.正在利用人工智能来检测IT系统中的漏洞。但另一方面,黑客正在利用ChatGPT和其他工具编写恶意软件代码和诱人的网络钓鱼邮件,CrowdStrike顾问Smit Kotadiya说。
“以前我们可以在网络钓鱼邮件中发现语法错误,”Kotadiya说。“黑客现在比以往任何时候都聪明。”