成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

勒索軟件的下一個熱門目標:工業控制系統

安全 應用安全
SolarWinds供應鏈APT攻擊的風暴正在席卷全球,同時也為工控系統安全敲響警鐘。

[[359900]]

SolarWinds供應鏈APT攻擊的風暴正在席卷全球,同時也為工控系統安全敲響警鐘,因為與曾經波及工控系統的NotPetya和Havex類似,SolarWinds供應鏈攻擊中的SUNBURST和SUPERNOVA惡意軟件(后門)再次向世人證明,當下的防火墻、防病毒系統、入侵檢測系統對此類攻擊無能為力,而隨著OT網絡與企業網絡的集成化發展,類似SolarWinds供應鏈漏洞的巨大威力已經引起了勒索軟件組織的極大興趣。如果能夠殺死甚至控制工控系統OT網絡的關鍵進程,那么勒索贖金的籌碼也許將不再是解密數據,而是花錢消災甚至拿錢換命。

根據Dragos和X-Force本周發布的《針對工控系統的勒索軟件攻擊評估報告》,過去兩年針對工業實體的勒索軟件攻擊暴增了500%以上(下圖)。

勒索軟件在工控系統相關網絡攻擊中的占比(2018-2020)

數據來源:Dragos

值得注意的是,與其他類型的網絡犯罪類似,針對工控系統的勒索軟件事件的快速增長似乎也與全球新冠病毒大流行同步。研究人員指出:“勒索軟件的攻擊者利用用戶對健康和安全的關注,使用新冠病毒主題的網絡釣魚誘餌進行初始訪問操作。”

北美地區占半數

以下是2018-2020年,針對工控系統的勒索軟件攻擊的地理分布:

可以看出,北美是工控勒索軟件的重災區,占比接近一半,歐洲(31%)和亞洲(18%)排名二、三。

制造業工控勒索軟件增長三倍

行業分布方面,制造業是工業勒索軟件增長最快的領域,從2018年到2020年數量增長了三倍。過去兩年,制造業也是勒索軟件攻擊最為頻繁的行業,攻擊數量占比高達36%。

在某些情況下,攻擊者的重點目標是冷藏設施和生物醫學,以及制藥商正在研究和開發病毒疫苗和分配方法,這可能會破壞重要藥物的研發和分發。

工控勒索軟件三巨頭

2018年-2020年,Dragos和X-Force記錄了194次針對工控系統(包括向工控系統提供OT基礎設施和環境的可管理服務提供商和電信公司)的勒索軟件攻擊,最猖獗的工控系統勒索軟件家族有九個,其中Revil(Sidinokibi,17%)、Ryuk(14%)和Maze(13%)排名前三。(下圖)

另據今年夏天FireEye的報告,已經發現七個勒索軟件家族開始針對運營技術(OT)軟件進程,有數十個工控系統軟件進程被列入勒索軟件殺死進程的“黑名單”中。

工控勒索軟件的威脅趨勢

分析還發現,未來勒索軟件將成為工控系統的主要威脅之一。越來越多的勒索軟件組織開始將數據盜竊和勒索操作納入其攻擊技術中,與通過泄露知識產權和其他關鍵數據破壞操作相比,勒索軟件帶來的影響和損失可能更大。

類似EKANS這樣的能夠殺死關鍵工業控制系統進程的新勒索軟件,有可能成為未來工控系統攻擊的基礎和主流方向。

此外,報告還預測,將有國家黑客行動將勒索軟件作為掩護和偽裝。(編者:例如近日伊朗Pay2Key組織針對以色列的行動。)

根據報告,在公共網站上被盜和泄漏的數據也可能為工控系統攻擊者提供受害者數據,這些信息可以指導未來的ICS破壞性攻擊。

緩解建議

為了與ICS環境中的勒索軟件作斗爭,研究人員建議資產所有者和運營商采用有效的深度防御安全策略,重點如下:

  • “確保了解網絡的相互依賴性,并進行分析,以確定可能破壞業務連續性和生產的潛在弱點和漏洞。”
  • 在所有IT環境中都確保盡可能地啟用MFA(多因素身份認證),尤其是安全設備、關鍵網絡服務(例如Active Directory)與主機、運維和第三方供應商人員等。
  • 確保遠程訪問服務如虛擬專用網和RDP連接符合工業標準安全證書并與OT域隔離。
  • 確保所有員工都接受釣魚攻擊安全意識培訓。
  • 通過災難恢復模擬測試確保企業與運營網絡系統數據的每日備份和維護的有效性。離線備份是最安全的選擇,但是如果成本原因無法實現,務必限制對備份數據的網絡訪問權限——只能讀不能寫。對存儲備份重建計劃的測試也極為重要。
  • 制定針對工控系統勒索軟件的事件響應計劃,并通過網絡靶場等方式對響應計劃進行壓力測試。
  • 建立一個“業務防空洞”,當企業被勒索軟件全面攻陷,攻擊緩解工作正在進行時,部分業務依然可以在“防空洞”臨時運行不至中斷。
  • 利用工業級威脅檢測機制來識別OT系統中的惡意軟件,在網絡層面強化深度防御措施,浙江大大增強防御和分析人員的調查能力。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-01-23 23:05:16

安全漏洞勒索軟件

2021-08-06 10:01:53

勒索軟件網絡攻擊數據泄露

2020-09-14 13:56:18

Linux卡巴斯基惡意軟件

2011-03-17 15:01:11

Oracle

2018-05-20 15:54:22

2013-09-18 10:07:24

2020-05-20 08:26:28

勒索軟件黑客網絡攻擊

2019-07-29 12:48:08

2013-04-17 17:07:40

2011-11-30 10:36:38

2012-05-22 14:50:16

Anonymous黑客網絡攻擊

2014-11-07 13:39:22

2021-12-27 14:12:52

元宇宙VR平行時空

2015-10-29 09:35:12

BAT趨勢數據

2014-10-21 13:51:14

2022-04-13 14:23:53

物聯網網絡安全數據

2014-06-23 10:22:18

2020-06-15 10:53:16

工控安全工業控制網絡安全

2016-12-01 14:09:59

2013-01-17 10:09:50

JavaSpring
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本不卡一区 | 91久久久久久久 | 日韩av在线一区 | 精品久久一区 | 国产美女精品 | 91麻豆精品国产91久久久久久久久 | 国产婷婷色一区二区三区 | 成人免费视频网 | 久久综合一区二区 | 久久精品成人 | 91资源在线 | 在线免费黄色小视频 | 91麻豆精品一区二区三区 | 特黄毛片| 四虎在线观看 | 91麻豆精品国产91久久久更新资源速度超快 | 久久久久久免费精品一区二区三区 | 91精品国产91久久久久久密臀 | 99久久婷婷国产综合精品电影 | 中文字幕加勒比 | 亚洲免费在线 | 久久精品视频免费看 | 美女黄网站视频免费 | 国产精品综合色区在线观看 | 国产日韩欧美一区 | 精品日韩一区二区三区 | 人妖av| 久久久久久亚洲精品不卡 | 成av人电影在线 | 欧美日韩一区精品 | 国产精品久久 | 一区二区精品 | 亚洲欧美在线观看 | 黑人巨大精品欧美一区二区免费 | 一级毛片在线播放 | 亚洲欧美在线视频 | 国产精品久久久久久久久久 | 青青操av| 亚州精品天堂中文字幕 | 亚洲精品电影在线观看 | 欧美黄色一区 |