코인정보

中小企业平均106天才察觉黑客攻击,重点关注勒索软件和信息泄露

宣在官 기자 2026-05-14 15:45
SK盾牌分析过去五年网络安全事件 制造业损失占47%,需建立24小时响应机制
中小企业平均106天才察觉黑客攻击,重点关注勒索软件和信息泄露
中小企业平均106天才察觉黑客攻击,重点关注勒索软件和信息泄露

[经济日报] 中小企业在遭受网络攻击后,平均需要超过100天才能察觉并开始调查。由于安全人员和基础设施有限,检测和响应的延迟增加了损失扩大的可能性。

SK盾牌于14日发布的报告显示,经过对2021年至2025年间国内企业安全事件数据的分析,中小企业从首次入侵到察觉并开始调查平均需要106.1天。

部分案例甚至长达700天。响应延迟超过90天的案例占整体的32.6%。这意味着攻击者在内部系统中停留的时间较长,有更多机会窃取信息或扩大损害。

主要的安全事件类型集中在勒索软件和信息泄露。过去五年中,中小企业发生的安全事件中,勒索软件占44.9%,信息泄露占42.9%。两者合计占总事件的87.8%。加密货币挖矿也成为主要的安全事件类型。

初始入侵路径多为系统漏洞利用。应用程序漏洞攻击占20.8%,文件上传漏洞占18.9%,VPN漏洞占15.4%。恶意邮件、水坑攻击和外部暴露URL也被分析为主要攻击路径。

攻击时间段也值得关注。首次入侵的时间点在下午6点至凌晨5点之间,占整体的53.2%。这表明在工作时间之外,安全监控的松懈使得攻击者有机可乘。然而,白天也持续发生黑客攻击,因此需要建立常态化的监控机制。

从行业来看,制造业的损失比例最高。在分析的安全事件中,制造业占47.4%,信息服务业占15.8%,金融业占10.5%。教育服务业和零售业也出现了损失案例,显示出安全威胁并非局限于特定行业。

制造业因生产设备与运营系统相连,发生安全事件后可能导致生产线停滞、配送延误和交货期延长。损失可能蔓延至合作伙伴和整个供应链,因此快速的检测和响应机制至关重要。

近期AI的普及也加大了安全负担。企业的工作环境日益复杂,攻击自动化的可能性增加,使得有限的人力难以应对所有威胁。尤其是中小企业,难以配备专业的安全人员和24小时监控体系,响应延迟的风险更大。

SK盾牌表示,将通过管理型检测与响应服务MDR和攻击面管理服务ASM来支持中小企业的安全响应。MDR提供24小时365天的威胁检测、分析和响应服务。ASM则从攻击者的视角识别外部暴露的资产和漏洞,并管理风险。

此次分析显示,中小企业安全的核心任务正从单纯的预防转向提高检测和响应速度。在无法完全阻止入侵的环境中,快速发现攻击迹象和阻止内部扩散将成为决定损失规模的关键因素。

SK盾牌相关人士表示:“随着AI技术的普及,网络攻击愈加精细化和复杂化,有限的人力和资源难以应对所有威胁。我们将继续扩大支持,帮助中小企业在减轻负担的同时,建立专业的安全响应体系。”

 
SK盾牌中小企业网络安全现状信息图
SK盾牌中小企业网络安全现状信息图。

 



※ 本报道经人工智能(AI)系统翻译与编辑。

《 亚洲日报 》 所有作品受版权保护,未经授权,禁止转载。