国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

從勒索軟件到APT:揭開制造業面臨的八大網絡安全威脅
2024-12-11   安全牛

  為何制造業安全態勢日益嚴峻?

  由于復雜的供應鏈、遺留的工業控制和物聯網系統,以及對停機時間缺乏容忍度,制造業早已成為網絡犯罪分子的主要目標。

  企業缺乏對可能面向外部或互聯網的資產的認識,也是該行業組織面臨的一個問題。糟糕的補丁實踐和錯誤配置是制造業CISO經常遇到的其他問題來源。

  "許多制造系統依賴于缺乏現代安全措施的過時技術,造成了可被利用的漏洞。"管理安全服務公司NormCyber的首席技術官Paul Cragg說,"工業物聯網(IIoT)設備的整合進一步擴大了攻擊面。"

  例如,許多制造組織運行過時的工業控制系統(ICS),這些系統運行諸如嵌入式Windows XP等不再接收安全補丁的過時軟件。此外,物聯網、工業物聯網、運營技術(OT)和SCADA系統通常得不到供應商的良好支持,因為它們是為運營能力而非安全性而設計的。

  運營技術系統(可能包括復雜的機器人和自動化組件)的更新速度通常遠慢于IT網絡組件,導致許多制造企業承擔的安全債務不斷增加。

  Hexagon資產生命周期智能部門的OT/ICS網絡安全戰略和賦能全球總監Syed M. Belal分析說,在現代網絡安全威脅出現之前設計的遺留系統通常缺乏加密或訪問控制等基本保護,這些漏洞使補丁管理變得復雜,并使此類設備成為攻擊者的主要目標。"

  除此意外,制造業的快速數字化轉型、復雜的供應鏈以及對第三方供應商的依賴,為首席信息安全官創造了一個充滿挑戰的網絡威脅環境。

  制造商通常是國家支持的惡意行為者和勒索軟件團伙的主要目標,他們面臨著在保持經濟高效運營的同時實現網絡基礎設施現代化的艱巨任務。

  制造業面臨的8大網絡安全威脅

  從車間的單個傳感器到跨國供應鏈網絡,攻擊者正通過各種途徑尋找突破口,試圖癱瘓生產系統、竊取知識產權、勒索企業數據。以下是制造業面臨的8大網絡安全威脅:

  1.勒索軟件攻擊

  勒索軟件是當今制造業面臨的最嚴重威脅之一。網絡犯罪分子正在采用先進的技術,如雙重和三重勒索,威脅要泄露敏感數據。

  根據技術供應商Semperis的一項研究,在過去12個月中,超過五分之四(83%)的制造和公用事業單位成為勒索軟件攻擊的目標。大多數(77%)被多次攻擊,有些甚至被攻擊四次或更多。其中,26%勒索軟件導致制造企業的系統離線,業務中斷,而17%不得不暫時關閉業務。為此,68%的受害者支付了贖金,其中三分之二多次支付贖金。

  在Cyfirma Research追蹤的62個勒索軟件組織中,39個(63%)以制造業為目標。根據Cyfirma的說法,BlackSuit、Meow和Play等勒索軟件組織對該行業表現出強烈關注,RansomHub也活躍于該行業。

  "制造業受到的打擊尤其嚴重,因為攻擊者知道任何工廠或工廠都無法長時間停工,所以他們要求的贖金是其他目標的兩到四倍,"網絡發現和資產清單供應商runZero的首席運營官Julie Albright說。

  2.工業控制系統攻擊

  對工業控制系統(ICS)的攻擊日益增長,特別是隨著IT和OT網絡的整合。

  "這些互聯網絡為網絡犯罪分子和內部威脅提供了更多入口點,"通信服務提供商GCX的產品和運營總監Jonathan Wright說,"一旦威脅行為者獲得對一個設備或網絡段的訪問權限,他們就可以利用連接的系統來升級他們的攻擊。"

  IT/OT融合擴大了攻擊面,使ICS環境更容易受到國家行為者和高級持續性威脅的攻擊。

  "攻擊者可以利用PLC(可編程邏輯控制器)、SCADA(監督控制與數據采集系統)和HMI(人機界面)中的漏洞,可能對關鍵基礎設施造成嚴重破壞并危及公共安全。"分布式云文件存儲公司Ctera的首席技術官Aron Brand說,"零信任架構和強大的網絡分段已成為限制這些環境內橫向移動的必要條件,而由AI驅動的威脅檢測可以幫助快速識別和響應惡意活動。"

  另一個工業環境網絡風險來自第三方服務和支持合作伙伴,他們攜帶自己的筆記本電腦和可移動媒體訪問工業現場,以更新他們管理的ICS固件。

  網絡安全供應商OPSWAT的國際高級副總裁James Neilson指出,存儲在USB驅動器等媒體上的惡意軟件可以繞過傳統的基于網絡的安全措施,并在IT和OT系統之間橫向移動;工廠的控制系統本來就不是為了對付這種常見的電腦病毒而設計的,所以當有人用帶惡意軟件的 U盤來攻擊時,它們容易就會被攻陷。

  3.供應鏈風險

  制造業供應鏈高度互聯,會有多個供應商和第三方供應商參與生產過程。

  "攻擊者越來越多地利用這些關系發起供應鏈攻擊,針對薄弱環節滲透OT系統,"Armis的OT首席技術官Carlos Buenano告訴CSO。"一旦進入內部,他們可能會導致生產延遲、操縱產品質量或竊取知識產權。"

  問題可能由于一系列問題而產生,包括關鍵軟件平臺中的安全漏洞、供應商支持連接的妥協,或通過上游攻擊妥協的供應商軟件或硬件組件。

  僅在2024年8月至11月期間,就發現了174個與制造相關的高評分漏洞,其中4個已知漏洞需要立即關注,據Cyfirma報告。

  防范供應鏈攻擊不僅需要保護企業自身的系統,還需要確保供應鏈中所有合作伙伴的安全。Armis的Buenano認為,這可能涉及進行供應商風險評估和實施強有力的網絡安全合同要求。

  軟件供應鏈大量依賴開源代碼,也為制造企業帶來了潛在的安全隱患。Black Duck的首席安全顧問Aditi Gupta指出,根據2024年開源安全和風險分析報告,制造和機器人行業中88%的源代碼是開源代碼。對開源軟件的嚴重依賴,伴隨而來的是與許可成本、運營風險和安全漏洞等問題。

  間接風險,如對供應商或物流中心的攻擊,也可能擾亂制造業務。例如,日本汽車制造商豐田在2022年2月暫停了14家裝配廠的生產,原因是其供應商小島工業疑似遭受網絡攻擊。

  4.物聯網漏洞

  工業環境中物聯網設備的激增大大擴大了制造商的攻擊面。

  這些設備通常是在沒有強大安全措施的情況下部署的,可能成為網絡犯罪分子訪問核心OT系統的入口點。一個典型的例子就是,電網中受損的物聯網傳感器(如智能電表)可能會擾亂監控和控制功能,導致大規模停電。

  Vodafone Business Security Enhanced的總監Steve Knibbs表示,隨著越來越多制造企業采用智能技術,網絡犯罪分子找到了很多新的入口。因為物聯網設備通常以默認用戶名和密碼發貨,或缺乏強加密,可能被利用來訪問敏感數據、擾亂運營,甚至篡改生產流程。

  因此,制造企業必須定期更新軟件以修復漏洞,應用嚴格的訪問控制,并確保在整個環境中使用強大、唯一的密碼和多因素身份驗證。公司還應該對網絡進行分段處理,以將物聯網設備與關鍵系統分開,同時推出實時監控以發現任何威脅。

  5.釣魚攻擊

  根據Abnormal Security的一項研究,針對制造業的釣魚攻擊在2023年9月至2024年9月一年間增加了80%以上;針對制造企業的商業電子郵件妥協攻擊同比增加56%;針對制造企業的供應商電子郵件妥協攻擊數量增加了24%。

  盡管如此,不過很多專業報告和專家采訪表明,制造業的暴露程度低于大多數行業。Cyfirma報告認為,這是因為制造業可貨幣化價值低、高價值數據有限以及最小的PII存儲庫,對廣泛的釣魚活動吸引力有限。

  6.Web 應用程序入侵

  制造商面臨的另一個主要威脅是 Web 應用程序入侵。這涉及針對內容管理系統和電子商務平臺等 Web 應用程序的各種攻擊。威脅行為者使用結構化查詢語言(SQL)注入、跨站腳本(XSS)和賬戶接管(ATO)攻擊等技術來獲取支付數據和在支付網站上提交的其他個人信息。

  7.APT活動

  在過去一年中,Cyfirma觀察到的13個APT活動中有9個(69%)針對制造業,9月達到峰值并自此保持持續活動。

  制造業面臨的APT攻擊具有高度復雜性和隱蔽性。APT攻擊者通常通過多種手段進入網絡并長期潛伏,難以被檢測和清除。這些攻擊往往由專業黑客或有國家背景的組織發起,目標明確且攻擊手段多樣,包括社會工程學、零日漏洞利用、定制惡意軟件等。

  制造業中,APT攻擊的主要威脅包括數據竊取、生產中斷和知識產權的盜用。例如,攻擊者可能通過魚叉式釣魚郵件或利用零日漏洞進入企業內部網絡,從而獲取對關鍵系統的控制權。一旦成功入侵,攻擊者可以在系統中潛伏較長時間,收集敏感信息并實施破壞。

  制造企業的ICS系統也容易成為APT攻擊的目標。例如,德國一家鋼鐵廠曾遭受APT攻擊,導致生產線停止運轉,并對設備造成重大物理損害。

  8.DDoS攻擊

  Netscout的2024年上半年DDoS威脅情報報告顯示,制造業及相關行業(如建筑業)是當今DDoS攻擊的主要目標之一。

  Netscout的威脅情報負責人Richard Hummel分析說,隨著制造業繼續擁抱數字技術并擴大其數字足跡,該行業越來越容易受到DDoS攻擊;制造業對經濟的重要貢獻,加上其對停機時間的最小容忍度和復雜的數字環境,使得制造業及相關行業成為威脅行為者如此誘人的目標。

  在這個萬物互聯的時代,制造業正面臨著前所未有的網絡安全挑戰。從車間的單個傳感器到跨國供應鏈網絡,每一個節點都可能成為攻擊者的突破口。然而,真正值得警惕的不僅是這些具體的威脅,而是整個行業在數字化轉型過程中所暴露出的系統性脆弱性。當工業4.0的浪潮席卷全球時,我們是否準備好了應對隨之而來的安全挑戰?這不僅是技術問題,更是關乎產業安全和國家競爭力的戰略課題。在這場沒有硝煙的網絡戰場上,制造業的每一次防護升級,都是在為未來的工業革命筑起一道安全防線。

  參考鏈接:https://www.csoonline.com/article/3618133/8-biggest-cybersecurity-threats-manufacturers-face.html

熱詞搜索:勒索軟件 安全威脅 DDoS

上一篇:只需一個暗號,即可戳穿語音克隆騙局
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久99在线观看| 尹人成人综合网| 久久久久国内| 国产精品啊v在线| 欧美日韩一区二区三区免费| 欧美精品黄色| 亚洲国产欧美精品| 美女视频黄免费的久久| 亚洲成色777777在线观看影院| 亚洲一本大道在线| 国产欧美一区二区精品婷婷| 亚洲系列中文字幕| 国产精品最新自拍| 亚洲美女视频在线观看| 国产精品成人久久久久| 小黄鸭精品aⅴ导航网站入口| 国产伦精品一区二区三区高清版| 欧美三级午夜理伦三级中文幕 | 亚洲成人资源网| 麻豆精品在线视频| 制服丝袜激情欧洲亚洲| 国产一区二区丝袜高跟鞋图片| 久久久久久久综合| 在线视频你懂得一区| 国内在线观看一区二区三区| 欧美日本中文| 久久视频在线看| 欧美一区二区三区视频在线| 国产欧美日韩精品丝袜高跟鞋 | 久久精品国产91精品亚洲| 欧美精品一区二区三区视频| 久久爱另类一区二区小说| 亚洲日本理论电影| 韩国视频理论视频久久| 国产精品久久久久三级| 牛牛影视久久网| 久久久一区二区| 一区二区久久| 亚洲免费黄色| 正在播放亚洲一区| 亚洲一区二区视频在线| 亚洲在线观看视频网站| 亚洲一区免费看| 亚洲欧美成人一区二区在线电影| 一本色道久久综合精品竹菊| 一区二区欧美激情| 亚洲一区二区三区精品动漫| 午夜精品久久久久久久白皮肤| 一区二区三区国产在线| 亚洲视频在线观看网站| 欧美在线999| 蜜臀久久久99精品久久久久久| 女人色偷偷aa久久天堂| 欧美激情精品久久久久久黑人 | 国模吧视频一区| 国产日韩在线看片| 永久免费毛片在线播放不卡| 亚洲精品免费在线播放| 亚洲女女做受ⅹxx高潮| 久久精品日产第一区二区三区 | 国产精品永久免费| 在线观看成人网| 一区二区三区免费网站| 久久频这里精品99香蕉| 欧美日韩国产大片| 永久免费毛片在线播放不卡| 亚洲一区二区在线观看视频| 久久蜜桃av一区精品变态类天堂| 欧美性理论片在线观看片免费| 亚洲高清免费| 午夜在线精品偷拍| 欧美日韩精品不卡| 亚洲韩国一区二区三区| 老司机精品久久| 9色porny自拍视频一区二区| 欧美日本一道本在线视频| 午夜精品视频一区| 亚洲国产天堂久久综合| 国产精品久久久久av| 蜜臀a∨国产成人精品| 亚洲欧美日韩精品久久久久| 国内视频一区| 国产精品普通话对白| 欧美激情1区2区| 欧美亚洲视频一区二区| 亚洲三级毛片| 在线日韩欧美| 国产美女一区| 国产噜噜噜噜噜久久久久久久久 | 亚洲卡通欧美制服中文| 国产精品捆绑调教| 欧美日韩亚洲在线| 欧美日本韩国在线| 欧美国产日产韩国视频| 欧美成ee人免费视频| 久久精品卡一| 久久免费视频网站| 久久精品99无色码中文字幕| 午夜天堂精品久久久久| 亚洲视频精选| 亚洲一区在线观看免费观看电影高清| 亚洲国产精品久久久| 91久久精品网| 亚洲日本欧美| 一区二区三区久久网| 亚洲欧美日韩综合aⅴ视频| 午夜日韩视频| 久久综合九色综合欧美就去吻| 久久精品一级爱片| 欧美不卡福利| 国产精品一二| 影音先锋欧美精品| 日韩午夜三级在线| 欧美一级大片在线观看| 欧美成人国产| 国产美女搞久久| 日韩网站在线观看| 久久久国产91| 国产精品拍天天在线| 亚洲大片精品永久免费| 亚洲婷婷在线| 欧美国产日韩一区二区三区| 国产欧美婷婷中文| 一区二区日韩| 免费久久99精品国产| 国产精品一卡二卡| 亚洲毛片在线观看.| 久久久亚洲成人| 国产日韩精品在线播放| 99精品视频免费观看| 裸体丰满少妇做受久久99精品| 国产精品二区影院| 99精品99久久久久久宅男| 美女在线一区二区| 国产一区二区高清| 午夜一区二区三区不卡视频| 欧美区视频在线观看| 亚洲青色在线| 欧美日韩精品综合| 一区二区精品在线| 国产精品一级| 亚洲欧美日韩直播| 国产精品人成在线观看免费| av成人免费观看| 欧美视频在线一区| 亚洲一区日韩| 国产欧美日韩一区| 久久久久久一区二区| 最新国产乱人伦偷精品免费网站| 欧美成在线视频| 国产精品99久久99久久久二8 | 性色av一区二区三区| 欧美色另类天堂2015| 欧美一区影院| 亚洲免费av观看| 国产亚洲福利| 欧美久久精品午夜青青大伊人| 一区二区久久久久久| 国产精品午夜视频| 麻豆国产va免费精品高清在线| 亚洲伦理精品| 国产三区精品| 欧美午夜精品久久久久久人妖| 新片速递亚洲合集欧美合集| 亚洲国产精品一区二区第四页av| 国产精品区免费视频| 欧美三级小说| 欧美日韩国产美| 免费在线视频一区| 裸体一区二区| 蜜臀av国产精品久久久久| 久久先锋影音| 欧美在线你懂的| 亚洲欧美电影在线观看| 1024成人网色www| 依依成人综合视频| 国产亚洲美州欧州综合国| 国产精品美女一区二区| 欧美日韩在线视频首页| 欧美日韩在线视频一区| 欧美三区视频| 国产日本欧洲亚洲| 国产三级精品在线不卡| 国产精品日日摸夜夜摸av| 国产精品黄视频| 国产一区二区三区视频在线观看 | 亚洲人成小说网站色在线| 亚洲高清在线精品| 亚洲黄色免费| 亚洲欧美成aⅴ人在线观看| 午夜日韩激情| 欧美电影打屁股sp| 欧美日韩大陆在线| 国产久一道中文一区| 亚洲日本黄色| 欧美在线视频免费播放| 欧美不卡一区| 韩日欧美一区二区| 夜夜嗨av一区二区三区中文字幕| 亚洲婷婷综合久久一本伊一区|