成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

九成工業公司扛不住網絡攻擊

安全
新發布的研究報告顯示,外部黑客能夠滲透91%的工業公司網絡。而且一旦進入網絡內部,黑客可以100%獲得工業系統完全控制權。

新發布的研究報告顯示,外部黑客能夠滲透91%的工業公司網絡。而且一旦進入網絡內部,黑客可以100%獲得工業系統完全控制權。

俄羅斯網絡安全提供商Positive Technologies的分析報告揭示,盡管緊隨政府機構之后成為網絡罪犯第二大攻擊目標,大多數工業公司的網絡攻擊防護水平仍舊很低。

Positive Technologies公司聲稱,其對工業公司IT網絡的分析暴露出接入互聯網的網絡和工業系統防護水平不高,網絡分隔較差,設備配置和口令管理不善,并且使用過時的軟件。

因此,外部黑客可以滲透91%的工業公司網絡。一旦滲入網絡,黑客100%能夠完全控制工業系統,69%的情況下能夠盜取敏感數據。

[[437069]]

網絡罪犯為什么會盯上工業公司?

今年,網絡攻擊對工業企業的潛在影響顯而易見。五月份的Colonial Pipeline黑客攻擊事件中斷了美國多個州的能源供應,觸發油價暴漲,導致加油站排起長龍。六月,世界最大肉類加工企業JBS遭受勒索軟件攻擊,澳大利亞、美國和加拿大業務停滯。兩起案例中,受影響公司支付了數百萬贖金,這些網絡安全事件也促使美國總統拜登下令升級政府打擊網絡犯罪的措施。

針對工業企業的大多數網絡攻擊旨在盜取數據

圖:2020年工業公司網絡攻擊的動機

Positive Technologies的分析顯示,迥異于直觀認知中的直接經濟利益,數據盜竊才是工業公司網絡攻擊最常見的目的:2020年所有針對工業公司的網絡攻擊中,84%是為了盜取數據,遙遙領先于列第二位攻擊目標的攫取直接經濟利益(36%)。也就是說,竊取數據的一個動機可能是從目標公司勒索贖金:“雙重勒索”,即網絡罪犯威脅稱不付贖金就掛網受害者數據的勒索方式,是勒索軟件團伙越來越常見的戰術。

工業公司是容易得手的軟目標嗎?

疫情期間,所有行業都面臨網絡攻擊增多的局面,因為網絡罪犯會利用疫情焦慮情緒和轉向遠程辦公的疏漏。但工業公司易受影響的特性也反映出用于操控設備的工業控制系統(ICS)存在諸多漏洞。

工業網絡安全公司Claroty的數據表明,最近幾年,ICS漏洞披露數量一直平穩上升,2021年上半年披露了637個ICS漏洞,幾乎相當于2018年全年的披露數量。

工業控制系統中發現的漏洞數量持續增長

圖:2018年到2021年上半年披露的ICS漏洞

Claroty的數據顯示,今年上半年發現的大部分漏洞(71%)都是高嚴重性/關鍵漏洞。而且工業部門在漏洞發現上高度依賴外部支持:81%的漏洞由受影響工業公司外部的人員發現,比如研究機構、第三方公司和學術界。

工業公司該如何改善網絡安全?

Claroty報告宣稱,盡管不可能完全消除網絡攻擊風險,工業公司用來保護自身網絡的一些措施——比如禁用特定端口或升級過時協議,還是不足以應對通用漏洞與暴露(CVE)。最有效的措施是網絡分隔(確保關鍵系統與脆弱網絡之間相互隔離)和保護遠程訪問。

為證明遠程訪問安全的重要性,Claroty例舉了佛羅里達州奧爾茲馬市2021年2月的水處理設施網絡攻擊事件,該事件中,入侵者能夠將飲用水中的氫氧化鈉含量提高到凈水用量的111倍,達到可對人體健康造成危害的濃度。入侵者通過TeamViewer利用合法遠程桌面連接篡改了該化學物質的濃度,然后其訪問連接被水廠操作人員切斷。多虧了水處理廠的常規安全措施,受污染的水沒有流入消費者家中。

網絡分隔和遠程訪問保護是必備安全措施

圖:2021年上半年工業系統漏洞的建議緩解措施(相關漏洞數量)

Positive Technologies稱,工業公司“盲目信任安全自動化工具的可靠性,沒有測試基礎設施的健壯性”。該公司倡導外部安全評估,這是這家俄羅斯網絡安全公司自己提供的一項服務,但也是網絡罪犯推薦采用的服務。網絡安全情報提供商Ke La采訪了一位LockBit勒索軟件攻擊團伙成員(據稱),他建議公司聘用全職“紅隊”來測試自身防御能力。

 

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2021-09-02 13:29:47

工業企業網絡攻擊網絡安全

2020-03-26 08:30:39

運營商5G網絡

2022-01-05 12:43:47

滲透攻擊網絡安全網絡攻擊

2016-05-19 09:53:22

2021-06-01 22:20:07

私鑰互聯網安全

2021-04-16 23:33:48

區塊鏈安全私鑰

2023-09-08 15:48:13

2021-01-29 07:45:27

if-else代碼數據

2022-02-23 15:43:31

網絡釣魚攻擊MFA

2020-07-24 07:38:20

Nginx并發量日志

2022-05-16 08:54:29

kafka集群監控

2015-11-04 12:21:00

2011-06-23 14:14:33

2021-05-26 08:48:33

數據MySQL業務遷移

2010-01-12 12:22:00

2022-12-26 09:16:56

請求量代碼QPS

2023-12-25 16:16:28

2015-10-19 11:22:50

2022-02-10 23:20:45

2G運營商中國移動

2010-12-02 10:16:32

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本成人午夜影院 | 毛片99 | 中文字幕av亚洲精品一部二部 | 亚洲日本三级 | 欧美日韩亚洲一区 | 国产日产久久高清欧美一区 | 亚洲在线看 | 色吧久久| 亚洲国产成人一区二区 | 91福利在线观看视频 | 一二三四在线视频观看社区 | 国产一级一级国产 | 色网站在线免费观看 | 亚洲精选久久 | 亚洲精品99 | 日韩中文一区 | 一级a性色生活片久久毛片 午夜精品在线观看 | 精品乱码一区二区 | 一区二区三区在线播放视频 | 视频一区二区三区在线观看 | 精品国产一区探花在线观看 | av 一区二区三区 | 精品欧美一区二区在线观看欧美熟 | 国产97久久| 久久久国产精品一区 | 自拍视频国产 | 亚洲精品一区二区网址 | 国产专区在线 | 日韩精品免费视频 | 日韩国产欧美 | 日韩国产在线 | 中文字幕av网址 | 久久大 | 久久久久一区二区三区 | 国产精品1区2区 | 日韩av免费在线电影 | 久久久看 | 一区二区三区中文字幕 | 一级毛片在线播放 | 人人干人人舔 | 2018天天干天天操 |