《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 趨勢(shì)科技警告:勒索軟件已瞄準(zhǔn)工業(yè)控制系統(tǒng)

趨勢(shì)科技警告:勒索軟件已瞄準(zhǔn)工業(yè)控制系統(tǒng)

2021-07-10
來(lái)源:網(wǎng)空閑話(huà)

全球網(wǎng)絡(luò)安全解決方案領(lǐng)導(dǎo)廠商趨勢(shì)科技(東京證券交易所股票代碼:4704)6月30日發(fā)布《2020年ICS端點(diǎn)威脅報(bào)告》,指出專(zhuān)門(mén)針對(duì)工業(yè)工廠的勒索軟件攻擊正令停機(jī)與敏感資料泄露的風(fēng)險(xiǎn)日益增高。

微信圖片_20210710170900.jpg

  趨勢(shì)科技前瞻威脅研究團(tuán)隊(duì)資深經(jīng)理 Ryan Flores 表示:“防護(hù)工業(yè)控制系統(tǒng)的挑戰(zhàn)已日益嚴(yán)峻,而越來(lái)越多安全漏洞出現(xiàn)也讓黑客有著明顯的針對(duì)目標(biāo)。有鑒于美國(guó)政府目前已將勒索軟件攻擊視為與恐怖主義同樣嚴(yán)重的問(wèn)題,我們希望透過(guò)這研究來(lái)協(xié)助擁有工業(yè)工廠的企業(yè)重新調(diào)整其信息安全措施的焦點(diǎn)。”

  報(bào)告的主要發(fā)現(xiàn):

  1、勒索軟件仍然是全球范圍內(nèi)對(duì)ICS終端的一個(gè)令人擔(dān)憂(yōu)且迅速演變的威脅。主要的勒索軟件家族影響ICS終端,而美國(guó)是這些攻擊的目標(biāo)國(guó)家之一。

  2. Coinminers主要通過(guò)未打補(bǔ)丁的操作系統(tǒng)影響ICSs。由于ICS端點(diǎn)仍然容易受到永恒藍(lán)漏洞的攻擊,利用這一漏洞的礦工在幾個(gè)國(guó)家,特別是印度非常猖獗。

  3.Conficker仍然在運(yùn)行更新操作系統(tǒng)的ICS端點(diǎn)上傳播。帶有強(qiáng)制管理共享附加例程的Conficker變體可以感染ICS端點(diǎn),即使它們運(yùn)行的操作系統(tǒng)不容易受到MS08-067的攻擊,Conficker可以將MS08-067作為攻擊的載體。

  4. 傳統(tǒng)惡意軟件繼續(xù)在IT/OT網(wǎng)絡(luò)中蓬勃發(fā)展。盡管是相對(duì)較老的惡意軟件類(lèi)型,但通過(guò)可移動(dòng)驅(qū)動(dòng)器傳播的蠕蟲(chóng),如Autorun、Gamarue和Palevo,仍然經(jīng)常在ICS端點(diǎn)中檢測(cè)到。

  5. ICS端點(diǎn)檢測(cè)到的惡意軟件在不同國(guó)家之間是不同的。按百分比計(jì)算,日本受惡意軟件或潛在風(fēng)險(xiǎn)軟件影響的ICS終端數(shù)量最少,而中國(guó)(在前10個(gè)國(guó)家中)受此類(lèi)檢測(cè)最多。如前所述,美國(guó)有最多的勒索軟件感染,而印度有最多的挖礦礦工感染。

  工業(yè)控制系統(tǒng)(簡(jiǎn)稱(chēng) ICS)是水電公用設(shè)施、工廠以及其他工業(yè)工廠中的主要元素,用于監(jiān)視及控制橫跨IT及OT網(wǎng)絡(luò)的工業(yè)流程。勒索軟件一旦入侵這些系統(tǒng),就可能造成工廠無(wú)法運(yùn)作,而且會(huì)增加企業(yè)敏感資料/數(shù)據(jù)如設(shè)計(jì)文件、程序等泄露至黑暗網(wǎng)絡(luò)(Dark Web)的風(fēng)險(xiǎn)。

  趨勢(shì)科技報(bào)告指出,幾個(gè)知名的勒索軟件如 Ryuk(20%)、Nefilim(14.6%)、Sodinokibi(13.5%)和 LockBit(10.4%)加起來(lái)就占了 2020 年所有ICS勒索軟件感染案例的一半以上。

微信圖片_20210710170903.jpg

報(bào)告也指出:黑客透過(guò)感染ICS端點(diǎn)來(lái)從事虛擬加密貨幣挖礦,專(zhuān)門(mén)攻擊那些尚未修補(bǔ)EternalBlue漏洞的操作系統(tǒng)。Wannacry在一些主要國(guó)家比較嚴(yán)重,統(tǒng)計(jì)顯示的比例,印度和中國(guó)比例較高。

微信圖片_20210710170906.jpg

  Conficker 勒索軟件在面對(duì)一些較新的操作系統(tǒng)時(shí),可透過(guò)暴力登入系統(tǒng)共用資料夾的方式來(lái)散布。

  一些存在已久的惡意程序,如Autorun、Gamarue 和 Palevo 目前仍不斷通過(guò)流動(dòng)儲(chǔ)存裝置在IT/OT網(wǎng)絡(luò)之間散布。

  研究指出,IT安全與OT團(tuán)隊(duì)之間的合作刻不容緩,雙方應(yīng)共同確認(rèn)關(guān)鍵操作系統(tǒng)相容性及運(yùn)轉(zhuǎn)率要求等需求,以便擬定一套更有效的信息安全策略,趨勢(shì)科技也提供以下建議:

  1.盡速應(yīng)用補(bǔ)丁是相當(dāng)重要一步,如果無(wú)法執(zhí)行,應(yīng)考慮采用如趨勢(shì)科技提供的虛擬補(bǔ)丁技術(shù)或透過(guò)網(wǎng)絡(luò)隔離來(lái)降低風(fēng)險(xiǎn)。

  2.企業(yè)可采用應(yīng)用程序管控軟件來(lái)徹底杜絕黑客入侵時(shí)會(huì)植入的勒索軟件,也可利用威脅檢測(cè)及響應(yīng)工具,在網(wǎng)絡(luò)搜索入侵指標(biāo)(IoCs)。

  3.加強(qiáng)對(duì)網(wǎng)絡(luò)共享的管控,強(qiáng)制使用高強(qiáng)度的帳號(hào)口令來(lái)防止帳號(hào)遭暴力登錄。

  4.采用入侵檢測(cè)/防護(hù)(IDS或IPS)來(lái)建立正常網(wǎng)絡(luò)活動(dòng)的基準(zhǔn)數(shù)據(jù),有助于偵測(cè)可疑活動(dòng)。

  5.使用獨(dú)立工具來(lái)掃瞄獨(dú)立非連網(wǎng)環(huán)境的ICS端點(diǎn)。

  6.設(shè)置專(zhuān)門(mén)用來(lái)掃瞄 USB 惡意程序的工作站來(lái)檢查所有在獨(dú)立非連網(wǎng)端點(diǎn)之間傳輸資料的移動(dòng)介質(zhì)。

  7.采取最低授權(quán)原則來(lái)管控OT網(wǎng)絡(luò)系統(tǒng)管理員與操作人員的帳號(hào)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲日本中文| 香蕉久久夜色精品国产使用方法| 国产精品一级二级三级| 欧美日韩精品久久| 蜜臀99久久精品久久久久久软件| 久久久久久电影| 久久精品91| 久久国产色av| 欧美中文字幕视频| 久久国产精品高清| 久久精品国产清高在天天线| 午夜一级久久| 亚洲欧美精品在线| 亚洲综合二区| 欧美亚洲日本一区| 欧美一区成人| 久久国产精品99精品国产| 久久高清福利视频| 久久精品理论片| 久久久久久久一区二区| 久久久美女艺术照精彩视频福利播放 | 韩日视频一区| 激情视频一区| 亚洲国产mv| 亚洲精品人人| 亚洲五月六月| 欧美一区永久视频免费观看| 久久精品视频免费| 亚洲区第一页| 国产精品99久久久久久宅男| 午夜精品三级视频福利| 久久大香伊蕉在人线观看热2| 久久久久欧美精品| 欧美xart系列高清| 欧美日韩一区二区高清| 国产精品国产一区二区| 国产模特精品视频久久久久| 韩日在线一区| 亚洲精品影视| 亚洲欧美变态国产另类| 久久爱另类一区二区小说| 亚洲日本aⅴ片在线观看香蕉| 亚洲国产成人精品久久| 亚洲美女在线视频| 亚洲欧美激情视频在线观看一区二区三区 | 欧美色视频日本高清在线观看| 国产精品黄视频| 国产亚洲激情视频在线| 亚洲国产欧美一区| 亚洲午夜精品在线| 欧美在线视频免费播放| 亚洲精品在线一区二区| 亚洲欧美国产精品va在线观看| 久久久九九九九| 欧美激情网友自拍| 国产精品一区在线观看你懂的| 黄色国产精品| 一区二区福利| 亚洲国产成人精品久久久国产成人一区| 亚洲美女在线观看| 欧美中文字幕视频在线观看| 欧美激情一区二区三区不卡| 国产精品久久久久天堂| 伊人久久大香线| 亚洲香蕉成视频在线观看| 亚洲国产成人不卡| 午夜精品久久久久久99热| 免费不卡中文字幕视频| 国产精品婷婷午夜在线观看| 亚洲国产精品一区二区第一页| 亚洲天堂av在线免费观看| 亚洲国产一二三| 午夜在线视频一区二区区别| 欧美韩日一区| 合欧美一区二区三区| 中文一区二区在线观看| 亚洲精品麻豆| 久久久久久久久综合| 国产精品v一区二区三区| 亚洲二区在线观看| 欧美一区激情| 亚洲欧美区自拍先锋| 欧美激情一二三区| 激情成人在线视频| 亚洲自啪免费| 亚洲午夜女主播在线直播| 免费欧美在线视频| 国产午夜一区二区三区| 一本一道久久综合狠狠老精东影业| 亚洲第一页在线| 久久精品国产v日韩v亚洲 | 亚洲大胆av| 欧美主播一区二区三区| 亚洲欧美国产精品桃花| 欧美精品日韩一本| 亚洲电影免费| 亚洲二区视频在线| 久久精品一本| 国产精品久久综合| 日韩一区二区免费看| 99re8这里有精品热视频免费| 米奇777在线欧美播放| 国产一区二区高清视频| 亚洲尤物在线视频观看| 亚洲一区二三| 欧美日韩一区二区三区四区在线观看| 在线观看国产一区二区| 久久国产一区| 久久久成人网| 国产一区二区欧美| 羞羞漫画18久久大片| 久久av一区二区三区漫画| 国产精品一区三区| 午夜精品一区二区三区在线 | 久久精品五月婷婷| 国产丝袜一区二区三区| 午夜精品电影| 久久久91精品国产| 韩国精品久久久999| 久久精品国产精品亚洲综合 | 国产精品一二三四| 午夜久久美女| 久久福利精品| 黄色一区三区| 亚洲精品美女| 欧美日韩精品免费观看视频完整 | 欧美一区午夜精品| 久久久噜噜噜久久| 国产自产在线视频一区| 久久av一区二区三区| 蜜桃av久久久亚洲精品| 亚洲国产另类久久久精品极度| 亚洲精品小视频| 欧美日韩亚洲高清一区二区| 一本色道久久88综合日韩精品| 亚洲欧美日韩一区| 国产日韩av一区二区| 亚洲电影av| 欧美精品午夜视频| 中国成人在线视频| 久久国产免费看| 亚洲电影免费观看高清| av成人免费在线| 国产精品日韩二区| 性色av一区二区三区| 免费的成人av| 99国产精品视频免费观看| 亚洲宅男天堂在线观看无病毒| 国产精品综合网站| 亚洲第一色在线| 欧美伦理91i| 亚洲影视九九影院在线观看| 久久国产精品免费一区| 亚洲高清av| 亚洲欧美另类国产| 黑人极品videos精品欧美裸| 日韩一级二级三级| 国产精品你懂的在线| 亚洲福利在线视频| 欧美日韩一区三区四区| 午夜精品免费视频| 欧美岛国在线观看| 亚洲午夜黄色| 久久一日本道色综合久久| 亚洲精品免费在线观看| 欧美亚洲日本网站| 亚洲激情二区| 欧美中日韩免费视频| 亚洲黄色大片| 午夜在线电影亚洲一区| 亚洲第一区在线观看| 午夜精品在线视频| 在线欧美一区| 西瓜成人精品人成网站| 亚洲国产你懂的| 久久不射网站| 99re这里只有精品6| 久久精品免费播放| 亚洲精品久久嫩草网站秘色| 久久精品人人爽| 一个人看的www久久| 久久综合网络一区二区| 亚洲色图综合久久| 欧美aa在线视频| 亚洲欧美国产日韩天堂区| 欧美巨乳在线| 亚洲国产精品高清久久久| 国产精品久久久久久久久久免费| 91久久精品国产91久久| 国产麻豆精品theporn| 99精品欧美一区二区蜜桃免费| 国产亚洲精品一区二区| 亚洲综合精品一区二区| 亚洲国内精品| 久久久久久久久一区二区| 亚洲视频免费| 欧美日本乱大交xxxxx| 亚洲国产精品福利| 国产无遮挡一区二区三区毛片日本| 中文国产一区|