国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

從勒索軟件到APT:揭開制造業面臨的八大網絡安全威脅

安全 應用安全
Netscout的2024年上半年DDoS威脅情報報告顯示,制造業及相關行業(如建筑業)是當今DDoS攻擊的主要目標之一。

為何制造業安全態勢日益嚴峻?

由于復雜的供應鏈、遺留的工業控制和物聯網系統,以及對停機時間缺乏容忍度,制造業早已成為網絡犯罪分子的主要目標。

企業缺乏對可能面向外部或互聯網的資產的認識,也是該行業組織面臨的一個問題。糟糕的補丁實踐和錯誤配置是制造業CISO經常遇到的其他問題來源。

"許多制造系統依賴于缺乏現代安全措施的過時技術,造成了可被利用的漏洞。"管理安全服務公司NormCyber的首席技術官Paul Cragg說,"工業物聯網(IIoT)設備的整合進一步擴大了攻擊面。"

例如,許多制造組織運行過時的工業控制系統(ICS),這些系統運行諸如嵌入式Windows XP等不再接收安全補丁的過時軟件。此外,物聯網、工業物聯網、運營技術(OT)和SCADA系統通常得不到供應商的良好支持,因為它們是為運營能力而非安全性而設計的。

運營技術系統(可能包括復雜的機器人和自動化組件)的更新速度通常遠慢于IT網絡組件,導致許多制造企業承擔的安全債務不斷增加。

Hexagon資產生命周期智能部門的OT/ICS網絡安全戰略和賦能全球總監Syed M. Belal分析說,在現代網絡安全威脅出現之前設計的遺留系統通常缺乏加密或訪問控制等基本保護,這些漏洞使補丁管理變得復雜,并使此類設備成為攻擊者的主要目標。"

除此意外,制造業的快速數字化轉型、復雜的供應鏈以及對第三方供應商的依賴,為首席信息安全官創造了一個充滿挑戰的網絡威脅環境。

制造商通常是國家支持的惡意行為者和勒索軟件團伙的主要目標,他們面臨著在保持經濟高效運營的同時實現網絡基礎設施現代化的艱巨任務。

制造業面臨的8大網絡安全威脅

從車間的單個傳感器到跨國供應鏈網絡,攻擊者正通過各種途徑尋找突破口,試圖癱瘓生產系統、竊取知識產權、勒索企業數據。以下是制造業面臨的8大網絡安全威脅:

1.勒索軟件攻擊

勒索軟件是當今制造業面臨的最嚴重威脅之一。網絡犯罪分子正在采用先進的技術,如雙重和三重勒索,威脅要泄露敏感數據。

根據技術供應商Semperis的一項研究,在過去12個月中,超過五分之四(83%)的制造和公用事業單位成為勒索軟件攻擊的目標。大多數(77%)被多次攻擊,有些甚至被攻擊四次或更多。其中,26%勒索軟件導致制造企業的系統離線,業務中斷,而17%不得不暫時關閉業務。為此,68%的受害者支付了贖金,其中三分之二多次支付贖金。

在Cyfirma Research追蹤的62個勒索軟件組織中,39個(63%)以制造業為目標。根據Cyfirma的說法,BlackSuit、Meow和Play等勒索軟件組織對該行業表現出強烈關注,RansomHub也活躍于該行業。

"制造業受到的打擊尤其嚴重,因為攻擊者知道任何工廠或工廠都無法長時間停工,所以他們要求的贖金是其他目標的兩到四倍,"網絡發現和資產清單供應商runZero的首席運營官Julie Albright說。

2.工業控制系統攻擊

對工業控制系統(ICS)的攻擊日益增長,特別是隨著IT和OT網絡的整合。

"這些互聯網絡為網絡犯罪分子和內部威脅提供了更多入口點,"通信服務提供商GCX的產品和運營總監Jonathan Wright說,"一旦威脅行為者獲得對一個設備或網絡段的訪問權限,他們就可以利用連接的系統來升級他們的攻擊。"

IT/OT融合擴大了攻擊面,使ICS環境更容易受到國家行為者和高級持續性威脅的攻擊。

"攻擊者可以利用PLC(可編程邏輯控制器)、SCADA(監督控制與數據采集系統)和HMI(人機界面)中的漏洞,可能對關鍵基礎設施造成嚴重破壞并危及公共安全。"分布式云文件存儲公司Ctera的首席技術官Aron Brand說,"零信任架構和強大的網絡分段已成為限制這些環境內橫向移動的必要條件,而由AI驅動的威脅檢測可以幫助快速識別和響應惡意活動。"

另一個工業環境網絡風險來自第三方服務和支持合作伙伴,他們攜帶自己的筆記本電腦和可移動媒體訪問工業現場,以更新他們管理的ICS固件。

網絡安全供應商OPSWAT的國際高級副總裁James Neilson指出,存儲在USB驅動器等媒體上的惡意軟件可以繞過傳統的基于網絡的安全措施,并在IT和OT系統之間橫向移動;工廠的控制系統本來就不是為了對付這種常見的電腦病毒而設計的,所以當有人用帶惡意軟件的 U盤來攻擊時,它們容易就會被攻陷。

3.供應鏈風險

制造業供應鏈高度互聯,會有多個供應商和第三方供應商參與生產過程。

"攻擊者越來越多地利用這些關系發起供應鏈攻擊,針對薄弱環節滲透OT系統,"Armis的OT首席技術官Carlos Buenano告訴CSO。"一旦進入內部,他們可能會導致生產延遲、操縱產品質量或竊取知識產權。"

問題可能由于一系列問題而產生,包括關鍵軟件平臺中的安全漏洞、供應商支持連接的妥協,或通過上游攻擊妥協的供應商軟件或硬件組件。

僅在2024年8月至11月期間,就發現了174個與制造相關的高評分漏洞,其中4個已知漏洞需要立即關注,據Cyfirma報告。

防范供應鏈攻擊不僅需要保護企業自身的系統,還需要確保供應鏈中所有合作伙伴的安全。Armis的Buenano認為,這可能涉及進行供應商風險評估和實施強有力的網絡安全合同要求。

軟件供應鏈大量依賴開源代碼,也為制造企業帶來了潛在的安全隱患。Black Duck的首席安全顧問Aditi Gupta指出,根據2024年開源安全和風險分析報告,制造和機器人行業中88%的源代碼是開源代碼。對開源軟件的嚴重依賴,伴隨而來的是與許可成本、運營風險和安全漏洞等問題。

間接風險,如對供應商或物流中心的攻擊,也可能擾亂制造業務。例如,日本汽車制造商豐田在2022年2月暫停了14家裝配廠的生產,原因是其供應商小島工業疑似遭受網絡攻擊。

4.物聯網漏洞

工業環境中物聯網設備的激增大大擴大了制造商的攻擊面。

這些設備通常是在沒有強大安全措施的情況下部署的,可能成為網絡犯罪分子訪問核心OT系統的入口點。一個典型的例子就是,電網中受損的物聯網傳感器(如智能電表)可能會擾亂監控和控制功能,導致大規模停電。

Vodafone Business Security Enhanced的總監Steve Knibbs表示,隨著越來越多制造企業采用智能技術,網絡犯罪分子找到了很多新的入口。因為物聯網設備通常以默認用戶名和密碼發貨,或缺乏強加密,可能被利用來訪問敏感數據、擾亂運營,甚至篡改生產流程。

因此,制造企業必須定期更新軟件以修復漏洞,應用嚴格的訪問控制,并確保在整個環境中使用強大、唯一的密碼和多因素身份驗證。公司還應該對網絡進行分段處理,以將物聯網設備與關鍵系統分開,同時推出實時監控以發現任何威脅。

5.釣魚攻擊

根據Abnormal Security的一項研究,針對制造業的釣魚攻擊在2023年9月至2024年9月一年間增加了80%以上;針對制造企業的商業電子郵件妥協攻擊同比增加56%;針對制造企業的供應商電子郵件妥協攻擊數量增加了24%。

盡管如此,不過很多專業報告和專家采訪表明,制造業的暴露程度低于大多數行業。Cyfirma報告認為,這是因為制造業可貨幣化價值低、高價值數據有限以及最小的PII存儲庫,對廣泛的釣魚活動吸引力有限。

6.Web 應用程序入侵

制造商面臨的另一個主要威脅是 Web 應用程序入侵。這涉及針對內容管理系統和電子商務平臺等 Web 應用程序的各種攻擊。威脅行為者使用結構化查詢語言(SQL)注入、跨站腳本(XSS)和賬戶接管(ATO)攻擊等技術來獲取支付數據和在支付網站上提交的其他個人信息。

7.APT活動

在過去一年中,Cyfirma觀察到的13個APT活動中有9個(69%)針對制造業,9月達到峰值并自此保持持續活動。

制造業面臨的APT攻擊具有高度復雜性和隱蔽性。APT攻擊者通常通過多種手段進入網絡并長期潛伏,難以被檢測和清除。這些攻擊往往由專業黑客或有國家背景的組織發起,目標明確且攻擊手段多樣,包括社會工程學、零日漏洞利用、定制惡意軟件等。

制造業中,APT攻擊的主要威脅包括數據竊取、生產中斷和知識產權的盜用。例如,攻擊者可能通過魚叉式釣魚郵件或利用零日漏洞進入企業內部網絡,從而獲取對關鍵系統的控制權。一旦成功入侵,攻擊者可以在系統中潛伏較長時間,收集敏感信息并實施破壞。

制造企業的ICS系統也容易成為APT攻擊的目標。例如,德國一家鋼鐵廠曾遭受APT攻擊,導致生產線停止運轉,并對設備造成重大物理損害。

8.DDoS攻擊

Netscout的2024年上半年DDoS威脅情報報告顯示,制造業及相關行業(如建筑業)是當今DDoS攻擊的主要目標之一。

Netscout的威脅情報負責人Richard Hummel分析說,隨著制造業繼續擁抱數字技術并擴大其數字足跡,該行業越來越容易受到DDoS攻擊;制造業對經濟的重要貢獻,加上其對停機時間的最小容忍度和復雜的數字環境,使得制造業及相關行業成為威脅行為者如此誘人的目標。

在這個萬物互聯的時代,制造業正面臨著前所未有的網絡安全挑戰。從車間的單個傳感器到跨國供應鏈網絡,每一個節點都可能成為攻擊者的突破口。然而,真正值得警惕的不僅是這些具體的威脅,而是整個行業在數字化轉型過程中所暴露出的系統性脆弱性。當工業4.0的浪潮席卷全球時,我們是否準備好了應對隨之而來的安全挑戰?這不僅是技術問題,更是關乎產業安全和國家競爭力的戰略課題。在這場沒有硝煙的網絡戰場上,制造業的每一次防護升級,都是在為未來的工業革命筑起一道安全防線。

參考鏈接:https://www.csoonline.com/article/3618133/8-biggest-cybersecurity-threats-manufacturers-face.html

責任編輯:武曉燕 來源: 安全牛
相關推薦

2012-12-11 09:52:47

2022-11-23 11:15:45

2019-03-29 07:53:33

物聯網網絡安全物聯網安全

2021-02-19 11:17:02

地震監測預警網絡安全漏洞

2025-05-14 00:10:00

網絡安全威脅

2023-10-13 11:57:57

2024-06-05 09:49:05

2021-02-02 10:43:44

網絡安全云安全網絡威脅

2025-01-20 00:00:00

網絡安全趨勢

2024-12-02 11:46:44

2023-01-12 17:32:44

2018-01-20 16:43:05

2011-03-04 10:05:10

2022-01-05 09:30:16

勒索軟件網絡安全攻擊

2022-12-26 15:22:36

2022-06-24 14:17:58

網絡安全數據零信任

2011-07-26 11:38:04

2011-03-17 09:13:28

2021-03-10 10:30:09

網絡企業網絡趨勢

2018-10-12 05:33:52

點贊
收藏

51CTO技術棧公眾號

久久久99精品免费观看不卡| 亚洲综合网中心| 精品在线免费观看| 自拍视频在线| 国产欧美一区二区三区久久人妖| 国产女人aaa级久久久级 | 一区不卡字幕| 欧美日韩一区二区三区四区五区 | 亚洲国产视频一区| 国产96在线亚洲| 不要播放器的av网站| 国产一区二区三区视频在线观看| 免费人成精品欧美精品| 污网站在线免费看| 久久99爱视频| 日韩二区三区| 国产成人精品在线| 自拍偷拍亚洲综合| 欧美黑白配在线| 毛片毛片毛片毛片| 国产不卡av在线免费观看| 一区二区三区在线视频播放| 欧美女优在线视频| 四虎成人免费在线| 国产一区在线免费观看| 这里只有精品电影| 日韩激情在线观看| 裤袜国产欧美精品一区| 国产视频一视频二| 午夜精品久久久久久久99黑人| 综合久久久久久| sdde在线播放一区二区| 日韩资源在线| 欧美亚洲一级二级| 国产亚洲精品va在线观看| 26uuuu精品一区二区| 天天操综合520| 香蕉97视频观看在线观看| 国产一区二区免费电影| 亚洲国产欧美一区二区丝袜黑人 | 黄色在线小视频| 久久亚洲国产精品日日av夜夜| 精品国产麻豆免费人成网站| 国产伦精品一区二区三区视频青涩 | 欧美成人国产一区二区| 久久99国产精品尤物| 亚洲日韩中文字幕一区| 欧美狂欢多p性派对| 91欧美视频网站| 欧美成人精精品一区二区频| 成人在线视频首页| 色先锋久久影院av| 91在线导航| 丰满少妇久久久| 日本高清视频一区| 欧美剧在线免费观看网站| 国产福利精品一区二区| 欧美黄色录像| 欧美日韩在线看片| 人体内射精一区二区三区| 欧美一区=区三区| 青青草原亚洲| 亚洲欧美日韩精品久久亚洲区 | 老司机免费视频一区二区| 素人啪啪色综合| 精品伦理一区二区| 精品一区二区视频| 深夜福利亚洲导航| 亚洲成人动漫一区| 久久99国产精品免费网站| 日本少妇精品亚洲第一区| 中午字幕在线观看| 一区二区在线观| 欧美激情va永久在线播放| 色综合久久久久久久| 国产成人亚洲综合a∨猫咪| 一道本一区二区三区| av免费在线免费| 一本久道中文无码字幕av| 国产精品久久久久久免费观看 | 欧美巨大xxxx做受沙滩| 国产精品无码一本二本三本色| 97中文在线| 久久精品成人欧美大片| 亚洲成av人片在线观看无码| 国产一区二区不卡| 国产精品不卡| 国内欧美日韩| 国产免费av高清在线| 97超碰青青草| 久久精品日韩| 91国内揄拍国内精品对白| 日韩亚洲欧美中文三级| 国产精品区一区二区三区| 亚洲毛片视频| 一区二区三区四区精品视频| 1区2区在线观看| 理论片鲁丝二区爱情网| 亚洲av综合色区| 亚洲精品欧美日韩专区| 久久香蕉国产线看观看网| 欧美一区二区日韩| 亚洲午夜电影在线| 26uuu欧美| 日韩成人午夜电影| 日韩欧美大片| 伊人久久亚洲| 性欧美18xxxhd| 欧美zzoo| 超清福利视频| 999一区二区三区| 久久99精品久久久久久青青日本 | 国产3p露脸普通话对白| 亚洲一区在线视频观看| 欧洲黄色一级视频| 福利精品视频| 992tv在线成人免费观看| 亚洲国产精品久久久久秋霞蜜臀 | 国产精品天美传媒沈樵| 美女在线视频一区| 欧美在线1区| 综合色就爱涩涩涩综合婷婷| 欧美一区=区三区| 成人免费高清观看| 日本高清中文字幕二区在线| 国产高清视频网站| 成年人看的毛片| 日韩在线三区| 国内外成人免费视频| 91精品久久久久久久久中文字幕| 欧美激情免费视频| 色综合影院在线| 亚洲第一综合天堂另类专 | 日韩国产欧美| 岛国精品一区| 看片一区二区| 午夜伦理福利在线| 香蕉久久aⅴ一区二区三区| 经典三级在线| 中文字字幕在线中文乱码电影| 免费男女羞羞的视频网站中文字幕| 欧美成人一区二区在线观看| youjizz.com亚洲| 日本免费高清一区二区| 国产在线一区二| 国产精品久久亚洲| 5566中文字幕一区二区| 国产日韩欧美91| 国产精品美乳一区二区免费| 亚州国产精品久久久| 欧美高清一级大片| 欧美精品久久久久久久久| 久热精品视频在线| 久久在线视频在线| 日韩小视频在线| 久久激情视频久久| 久久久97精品| 欧美另类第一页| 欧美激情精品久久久久| 国模精品系列视频| 欧美激情极品视频| 午夜精品一区二区三区av| 久久久中精品2020中文| 亚洲3p在线观看| 国产成人jvid在线播放| 国产欧美精品va在线观看| 91亚洲一区精品| 国产伦视频一区二区三区| 麻豆精品传媒视频| 亚洲精蜜桃久在线| a级片一区二区| 日本精品免费在线观看| 中文字幕欧美人妻精品一区| 别急慢慢来1978如如2| 男女羞羞网站| 日本在线中文电影| 国产裸舞福利在线视频合集| 在线免费av网站| 韩国精品一区| 欧美天堂一区| 老牛精品亚洲成av人片| 日韩dvd碟片| 136国产福利精品导航网址| 在线日韩电影| 国产乱码精品一品二品| 久久亚洲影视婷婷| 亚洲免费观看高清完整版在线| 黑人极品videos精品欧美裸| 欧美日韩成人一区二区| 亚洲精品美女在线观看| zzjj国产精品一区二区| 欧美一区二区三区……| 97se亚洲综合| 在线码字幕一区| 色综合av综合无码综合网站| 又黄又免费的网站| 成人在线二区| 电影一区二区三区| 偷拍一区二区| 亚洲精选一区|