Cerca de 34% das vulnerabilidades de segurança que afetam os sistemas de controle industrial (ICSs) relatados no primeiro semestre de 2023 não têm correção ou remediação, registrando um aumento significativo em relação aos 13% do ano anterior.
De acordo com os dados compilados pela SynSaber, um total de 670 falhas de produtos ICS foram relatadas através da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) no primeiro semestre de 2023, uma queda em relação às 681 relatadas durante o primeiro semestre de 2022.
Dos 670 CVEs, 88 são classificados como Críticos, 349 como Altos, 215 como Médios e 18 como Baixos em Gravidade. 227 das falhas não têm correções, em comparação com 88 no primeiro semestre de 2022. Os setores de manufatura crítica (37,3% dos CVEs relatados no total) e energia (24,3% do total relatado) são os mais propensos a serem afetados.
Outros setores industriais proeminentes incluem sistemas de água, instalações comerciais, comunicações, transporte, química, saúde, alimentação e agricultura, e instalações governamentais.