《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 勒索病毒成為工業環境中的典型攻擊手段

勒索病毒成為工業環境中的典型攻擊手段

2021-08-05
來源:安全牛
關鍵詞: 勒索病毒 工業

  近日,研究機構Forrester Research發布了《Now Tech Industrial Control Systems(ICS) Security Solutions Q2 2021》研究報告,該報告調研了全球28家工控安全解決方案供應商。研究發現:通過加密檔案系統或文件的勒索軟件攻擊已經對ICS安全造成了嚴重的威脅。

  工業控制系統(ICS)是許多關鍵基礎設施部門運營技術 (OT) 的重要組成部分。ICS和OT環境因其在企業中所占據的重要地位而成為吸引網絡攻擊者的重點目標,若攻擊者對ICS和OT攻擊成功,會導致現實企業業務中斷的嚴重后果。例如美國最大燃油輸送公司Colonial Pipeline的勒索軟件攻擊事件(Colonial Pipeline ransomware attack)。

  報告指出,過去一年中,勒索軟件是OT環境中常見的攻擊手段。針對工業系統的網絡威脅大多數與有國家背景支持的攻擊組織有關,關鍵基礎設施和工業企業所面臨的網絡威脅正在逐年增加。

  除了勒索軟件,許多工業控制系統還容易受到漏洞攻擊。以Stuxnet為例,它是一種針對SCADA系統的惡意蠕蟲,之所以引人注目,是因為它是目前業內已知的第一個針對核能設施的惡意蠕蟲,它透過感染核能設備的控制系統(ICS),從而對核離心機造成物理損壞。據報道,Stuxnet是通過惡意U盤植入。

  快閃記憶體和便攜式媒體(例如U盤)是ICS的主要風險來源。粗心的員工可能會在不知不覺中將受感染的文件或媒體引入這些系統,惡意的內部人員可能會借機竊取企業機密信息,監控方案導出日志文件的過程中,也可能會意外暴露敏感數據。

  報告指出,企業應將所有包括IT在內的所有網絡視為不受信任,即核心零信任原則。ICS感知防火墻和安全遠端存取解決方案將有助于防止威脅跨越IT-OT-DMZ,并確保僅對PLC和安全系統進行授權更改。與大多數傳統IT防火墻和網絡設備不同,這些ICS專用防火墻提供對ICS協議的深度數據包檢查(DPI),并能夠阻止通過這些特定協議的通信離開OT環境。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产成人小视频| 在线观看欧美国产| 久久精品女人天堂av免费观看| 欧美精品亚洲精品日韩专区| 免费无码AV一区二区三区| 美美女高清毛片视频免费观看| 日本特交大片免费观看| 亚洲伊人久久大香线蕉综合图片| 激情艳妇之性事高h| 初尝人妻少妇中文字幕| 色屁屁www欧美激情在线观看| 国产成人女人在线视频观看| 中文字幕色婷婷在线精品中| 国产精品视频一区二区三区不卡| 99精品国产成人一区二区| 好男人影视在线WWW官网| 三上悠亚中文在线| 成人激爽3d动漫网站在线| 久久97久久97精品免视看| 日韩AV无码精品一二三区| 久久综合香蕉久久久久久久| 樱花www视频| 亚洲人成伊人成综合网久久| 欧美日本免费观看αv片| 亚洲欧美日韩国产成人| 爱情岛论坛亚洲高品质| 人妻被按摩师玩弄到潮喷| 粉色视频免费入口| 免费黄色app网站| 精品乱码久久久久久久| 午夜dj在线观看免费高清在线| 美国毛片亚洲社区在线观看| 噼里啪啦免费观看高清动漫| 老子影院午夜伦手机在线看| 国产dvd毛片在线视频| 草草影院地址ccyycom浮力影院37| 国产产一区二区三区久久毛片国语 | 国产精品无码专区在线观看| 57pao一国产成视频永久免费 | 国产真实乱子伦视频播放| 67194久久|