《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 汽車行業面臨的勒索軟件威脅加速

汽車行業面臨的勒索軟件威脅加速

2021-07-28
來源:工控安全漫談
關鍵詞: 汽車 勒索軟件

  近年來隨著自動駕駛、電動汽車、聯網汽車和汽車共享的迅猛發展,汽車行業正處于轉型期,也越來越成為網絡犯罪的焦點。不僅制造商的生產和工藝正在數字化,而且越來越多的軟件正在進入汽車本身。在汽車行業的公司中,帶有惡意附件的電子郵件攻擊比例極高,被忽視的間諜軟件、勒索軟件或其他破壞性惡意軟件會被下載,這些都為黑客提供了更大的攻擊目標。作為一個收入特別高、媒體效率高、競爭激烈的行業,汽車行業正日益受到網絡攻擊的關注。繼能源和物流業之后,汽車行業是過去一年中全球受攻擊最嚴重的行業之一。

  勒索軟件是一種惡意軟件,它會感染計算機服務器、臺式機、筆記本電腦、平板電腦和智能手機,通過各種機制滲透,并經常在企業間從一臺機器橫向傳播到另一臺機器。一旦病毒感染了系統,就會悄悄地加密每個數據文件,然后向用戶顯示一張勒索通知。勒索信息首先要求在線支付數百至數千美元,通常是比特幣等無法追蹤的加密貨幣,以換取恢復用戶鎖定文件所需的解密密鑰。這種要求通常包括好幾個付款截止日期,每錯過一個截止日期都會導致更高的贖金要求,也許還會有一些文件被破壞。如果受害者不付錢,攻擊者就會丟棄解密密鑰,從而數據永久無法訪問。

  一、近半的汽車制造商易受勒索軟件攻擊

  汽車行業已經開始加速其制造站點的數字化,但網絡安全對于大多數組織來說仍然是事后考慮的問題。對于那些采用勒索軟件攻擊方法的網絡罪犯來說,這是他們喜聞樂見的事。

  根據最近的一份勒索軟件趨勢報告,100家最大的汽車制造商中,有近50%受到勒索軟件攻擊的嚴重影響。此外,超過17%的汽車供應商最有可能遭受勒索軟件攻擊。

  勒索軟件攻擊重創汽車制造商的一個例子是2017年WannaCry病毒爆發。這次攻擊影響了150多個國家的20多萬臺計算機。其中包括雷諾在法國、斯洛文尼亞和羅馬尼亞的制造廠都受到嚴重影響,導致所有的工業生產都被關閉,并連續數日處于停工狀態。

  最近汽車制造公司受到攻擊的例子是,大型汽車制造商大眾(Volkswagen)和奧迪(Audi)成為Conti勒索軟件的受害者。在美國和加拿大,超過330萬客戶和潛在買家受到了這次攻擊的影響。攻擊者可以通過抓取不安全的微軟Azure服務器來訪問他們的網絡。被盜的數據包括電子郵件地址、車輛識別號碼、電話號碼和物理地址等。

  隨著越來越多的汽車公司成為網絡攻擊的受害者,汽車制造業的威脅格局只會繼續擴大,對改善網絡安全的需求將變得更加迫切明顯。

  沒有哪個行業能夠免受勒索軟件等網絡攻擊的威脅,汽車行業尤其如此。由于要實現遺留系統及其物理網絡安全方法,整個行業需要重新考慮其安全策略。

  直到最近,大多數汽車制造商都認為,他們的制造工廠和企業IT系統的安全性并不是優先考慮的問題。這意味著,汽車企業會將安全攻擊或事件置于公眾視線之外,這會導致企業的安全團隊忽視了手頭的真正風險。

  隨著汽車制造商技術的不斷進步,安全性不僅在汽車內部,在制造階段也變得越來越突出。根據IBM的一份工業威脅研究報告,“2021年,汽車制造商是制造業子行業的頭號目標,占制造業受到攻擊總量的近三分之一?!?/p>

  由于汽車制造業受到越來越多的攻擊,企業及其管理團隊現在更加重視安全問題,這就必須要了解企業的安全策略,以及如何加強防范攻擊的安全態勢。雖然這是組織了解自己在何處易受攻擊的良好第一步,但汽車制造商需要了解為什么網絡罪犯把他們視為有吸引力的目標。

  汽車制造商不斷遭攻擊的原因

  汽車制造業勒索軟件攻擊快速增長的原因主要是,由于汽車制造業是從一個曾經的家庭手工業演變成一個現代犯罪版本的軟件即服務業務。勒索軟件團伙復制了像Salesforce.com這樣的技術供應商的模式,持續快速地開發和改進產品,并依靠分銷商網絡,通過各種技術把產品安裝到盡可能多的機器上。在勒索軟件的案例中,傳播者是級別較低、技術不熟練的犯罪分子,他們使用各種技術攻擊受害者,包括帶有受感染的網頁鏈接或附件的釣魚電子郵件、向訪問他們的用戶無形中下載惡意軟件的虛假網站,以及對像GitHub這樣的熱門行業特定網站的滲透。利用不廣為人知的操作系統漏洞(即零日漏洞)是另一種流行的技術,這種技術在WannaCry和NotPetya勒索軟件爆發中都被使用。

  在這種勒索軟件即服務模式下,犯罪軟件工程師不斷制造新的勒索軟件變種,以利用操作系統、應用程序和用戶行為中的各種漏洞,領先于業務IT人員和安全人員以及他們所依賴的技術供應商一步來采取防御措施。與此同時,這些勒索軟件團伙還開發了完善的分銷、監測、通知和支付基礎設施,免費提供給“分銷商”。想要成為勒索軟件分發人員,只需下載一些易于使用的軟件工具,然后開始四處傳播病毒即可,開發商和分銷商瓜分受害者支付的贖金利潤。

  隨著汽車制造業開始接受更多的工業物聯網(IIoT),這也帶來了無盡的安全挑戰。對于汽車制造系統來說,最明顯的安全風險是技術的現代化,使其與互聯網連接更加緊密,這導致他們的OT環境受到攻擊。這對汽車制造廠產生了影響,因為過程控制設備和帶有PLC的智能組裝生產線的安全性日益下降,這些威脅從安全和組織的角度對該行業構成了挑戰。

  此外,由于汽車行業競爭激烈,網絡間諜活動對汽車開發、生產和交付的制造業構成了巨大威脅。不僅是制造商之間,而且國家之間也因為新的汽車技術和創新有巨大的驅動力。攻擊者主要是利用汽車制造商的系統,竊取與創新研究、開發、知識產權信息有關的信息,在某些情況下甚至放慢生產線的速度。

  國家資助的攻擊者攻擊汽車行業的另一個原因是,竊取政府和軍方正在開發的新技術的信息。通過針對汽車制造商,它可以為網絡犯罪分子提供大量信息,包括人工智能、傳感器細節、自主車輛系統和離散部署信息。

  網絡犯罪分子最近采用的一種流行方法是,通過第三方供應商攻擊汽車制造商的供應鏈。這些外部機構被視為攻擊者唾手可得的目標,因為它們很容易侵入供應鏈上的其他系統,以便進入目標的主要網絡。如果第三方被利用,汽車制造商將面臨更大的風險。

  如何防止攻擊

  面對這種迅速增長的威脅,汽車制造商可以采取一些具體措施,保護系統免受成功勒索軟件攻擊造成的業務中斷和高昂代價的影響。第一步是開始教育員工勒索軟件經銷商使用的技術,對點擊的電子郵件鏈接、訪問的網站和打開的附件保持警惕。

  良好的網絡和安全衛生措施仍然很重要,比如網絡分段使勒索軟件更難從一個系統傳播到另一個系統,保持終端反惡意軟件的更新,以及盡快修補操作系統和應用程序中的已知漏洞。

  最后,考慮到勒索軟件攻擊的高成功率,建立嚴格的備份制度并在本地、離線和云中保存關鍵業務數據的多個副本是至關重要的。備份仍然是抵御勒索軟件最簡單的方法,如果系統受到威脅,只需要識別攻擊的開始,并從入侵前創建的干凈備份中恢復系統。

  同時,執法和安全專家一致認為,不提倡支付贖金,因為有超過一半支付贖金的受害者沒有成功地恢復他們的文件,糾其原因,要么是因為勒索者未能交付承諾的密鑰,要么是由于實施加密/解密算法太差,密鑰無法工作。

  要了解如何保護組織的系統,還要了解與汽車制造商系統和設備相關的不同安全挑戰和風險,以及需要哪種策略來提高安全性。

  隨著過去幾年國家發起的大量成功攻擊,包括汽車制造業在內的不同垂直行業現在認識到在保護其OT環境時采用正確安全做法的緊迫性。隨著越來越多的汽車組織不斷更新OT設備,并將其工業網絡連接到互聯網,這將為網絡犯罪分子在OT網絡內進行攻擊和橫向移動打開大門。

  直到最近,老牌汽車制造商才開始使用獨立的系統和設備。然而,隨著技術的進步,越來越多的組織將他們的老舊系統連接到互聯網上,以便第三方供應商使用他們的OT設備。這種工作方法迫使汽車制造公司的安全團隊改變他們的思維方式和方法,以保護他們的OT網絡和設備。

  為了避免成為下一個廣泛的勒索軟件攻擊的受害者,汽車行業需要實現一個更主動的基于在其生產環境中檢測和降低風險的安全方法。通過利用意識和技術實施正確的OT安全方法,汽車制造業可以從中受益,確保其服務器和系統免受網絡攻擊危害。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久久久国产精品一区三寸| 国产精品美女诱惑| 亚洲在线视频| 99热这里只有精品8| 亚洲精品久久久久中文字幕欢迎你 | 好吊日精品视频| 国产午夜精品在线| 国产日韩在线看片| 国产欧美日韩一区| 国产婷婷色一区二区三区在线| 国产欧美va欧美不卡在线| 国产欧美日韩视频在线观看 | 欧美国产免费| 欧美国产乱视频| 欧美人与性动交cc0o| 欧美日本国产一区| 欧美日韩一区二区精品| 欧美视频中文一区二区三区在线观看| 欧美女主播在线| 欧美日韩一区二区免费在线观看| 欧美日韩国产三级| 欧美日韩中文字幕精品| 国产精品家庭影院| 国产精品一区二区在线观看| 国产私拍一区| 伊人久久成人| 亚洲欧洲日产国产网站| av成人福利| 亚洲在线一区二区| 欧美一区二区三区在线| 久久精品午夜| 亚洲免费高清| 亚洲欧美文学| 久久久久久伊人| 欧美不卡高清| 国产精品成人一区二区网站软件| 国产精品人人爽人人做我的可爱| 国产视频亚洲| 亚洲国产精品久久久久秋霞蜜臀 | 亚洲男女毛片无遮挡| 欧美在线看片| 欧美成在线视频| 国产精品jizz在线观看美国| 国产日韩欧美91| 亚洲国产精品va| 一区二区三区.www| 午夜国产精品视频| 亚洲精品社区| 欧美一区二区三区视频免费| 久久人人97超碰精品888| 欧美精品1区2区| 国产精品久久久久天堂| 一区二区视频免费完整版观看| 最新日韩av| 午夜伦欧美伦电影理论片| 91久久久久久久久| 亚洲午夜精品久久| 久久精品国产v日韩v亚洲| 欧美黄色免费网站| 国产欧美综合一区二区三区| 在线欧美日韩| 亚洲综合电影| 亚洲精品国产精品国自产观看浪潮| 亚洲一区二区三区视频播放| 久久久久久黄| 欧美视频不卡| 黄色成人av| 亚洲午夜国产成人av电影男同| 久久精品亚洲精品| 亚洲欧美国产不卡| 欧美国产三区| 狠狠色狠狠色综合系列| 日韩一区二区精品在线观看| 久久大综合网| 亚洲在线国产日韩欧美| 玉米视频成人免费看| 一本色道精品久久一区二区三区| 久久国产精品99国产| 亚洲一区尤物| 欧美成人综合在线| 国产亚洲激情| 亚洲午夜一区二区三区| 亚洲精品精选| 久久久噜噜噜久久狠狠50岁| 国产精品国产三级国产aⅴ无密码| 在线精品亚洲一区二区| 欧美一级免费视频| 亚洲欧美日韩网| 欧美日韩亚洲一区二区三区| 在线免费不卡视频| 欧美一区午夜视频在线观看| 亚洲一区在线播放| 欧美久久久久| **网站欧美大片在线观看| 午夜精品久久久久久久| 亚洲女ⅴideoshd黑人| 欧美啪啪一区| 亚洲国产精品电影| 久久精品国产亚洲a| 久久精品亚洲国产奇米99| 国产精品爽爽爽| 亚洲视频久久| 亚洲系列中文字幕| 欧美深夜影院| 日韩网站在线观看| 夜夜夜精品看看| 欧美国产一区二区| 亚洲高清一二三区| 亚洲韩国日本中文字幕| 久久亚洲春色中文字幕久久久| 国产欧美日韩一区二区三区| 亚洲自拍偷拍色片视频| 午夜精品福利在线| 国产精品女主播在线观看| 亚洲天堂偷拍| 亚洲欧美日韩国产一区二区三区 | 久久久精品视频成人| 国产欧美一区二区三区久久人妖 | 国产精品a久久久久久| 99在线|亚洲一区二区| 一本色道久久88综合亚洲精品ⅰ| 欧美成人一区在线| 亚洲国产日韩欧美在线99| 最新成人在线| 欧美大片一区二区| 亚洲啪啪91| 亚洲一区二区三区精品在线观看| 欧美色欧美亚洲另类七区| 一区二区三区日韩在线观看| 亚洲一区视频在线| 国产精品亚洲аv天堂网| 午夜在线视频观看日韩17c| 欧美一级一区| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲第一成人在线| 亚洲激情另类| 欧美高清自拍一区| 日韩视频在线永久播放| 亚洲私人影院| 国产精品永久入口久久久| 欧美一区二区在线免费观看| 久久亚洲免费| 亚洲国产三级在线| 正在播放亚洲| 国产精品视频网| 欧美在线关看| 欧美成人首页| 制服丝袜亚洲播放| 久久本道综合色狠狠五月| 激情文学综合丁香| 日韩一级欧洲| 国产精品视频yy9299一区| 久久国产直播| 欧美日韩精品伦理作品在线免费观看| 一区二区高清视频| 久久精品国产综合精品| 亚洲国产精品一区二区第一页| 这里只有精品视频| 国产女精品视频网站免费| 亚洲激情一区| 欧美午夜一区二区福利视频| 亚洲欧美中文日韩在线| 免费在线欧美视频| 中文网丁香综合网| 久久久久久亚洲精品中文字幕| 亚洲激情一区二区| 香蕉成人伊视频在线观看| 精久久久久久久久久久| 一区二区免费在线播放| 国产女主播一区| 亚洲精品黄网在线观看| 国产精品免费看| 最新69国产成人精品视频免费| 欧美性开放视频| 亚洲电影第三页| 欧美视频在线免费看| 久久精品亚洲国产奇米99| 欧美三级乱人伦电影| 欧美在线日韩| 欧美日韩另类国产亚洲欧美一级| 香蕉国产精品偷在线观看不卡| 欧美久久电影| 久久国产一区二区| 国产精品高清免费在线观看| 91久久国产综合久久| 国产精品一区二区男女羞羞无遮挡| 亚洲大胆人体视频| 国产精品久久网| 亚洲欧洲在线播放| 国产精品一区免费在线观看| 日韩午夜在线播放| 国内精品久久久久伊人av| 亚洲一区二区三区在线视频| 一区在线视频| 欧美在线日韩精品| 在线视频你懂得一区| 欧美激情精品久久久久久黑人 | 久久久91精品国产一区二区精品| 99国产精品私拍| 欧美777四色影视在线|