<style id="7i3y3"></style>

      <sub id="7i3y3"><i id="7i3y3"></i></sub>

        午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
        中國自動化學會專家咨詢工作委員會指定宣傳媒體
        新聞詳情

        勒索軟件的下一個熱門目標:工業(yè)控制系統(tǒng)

        http://www.kblhh.cn 2020-12-24 16:19 來源:安全牛

        SolarWinds供應鏈APT攻擊的風暴正在席卷全球,同時也為工控系統(tǒng)安全敲響警鐘,因為與曾經(jīng)波及工控系統(tǒng)的NotPetya和Havex類似,SolarWinds供應鏈攻擊中的SUNBURST和SUPERNOVA惡意軟件(后門)再次向世人證明,當下的防火墻、防病毒系統(tǒng)、入侵檢測系統(tǒng)對此類攻擊無能為力,而隨著OT網(wǎng)絡與企業(yè)網(wǎng)絡的集成化發(fā)展,類似SolarWinds供應鏈漏洞的巨大威力已經(jīng)引起了勒索軟件組織的極大興趣。如果能夠殺死甚至控制工控系統(tǒng)OT網(wǎng)絡的關鍵進程,那么勒索贖金的籌碼也許將不再是解密數(shù)據(jù),而是花錢消災甚至拿錢換命。

          根據(jù)Dragos和X-Force本周發(fā)布的《針對工控系統(tǒng)的勒索軟件攻擊評估報告》,過去兩年針對工業(yè)實體的勒索軟件攻擊暴增了500%以上(下圖)。

          

          勒索軟件在工控系統(tǒng)相關網(wǎng)絡攻擊中的占比(2018-2020) 數(shù)據(jù)來源:Dragos

          值得注意的是,與其他類型的網(wǎng)絡犯罪類似,針對工控系統(tǒng)的勒索軟件事件的快速增長似乎也與全球新冠病毒大流行同步。研究人員指出:“勒索軟件的攻擊者利用用戶對健康和安全的關注,使用新冠病毒主題的網(wǎng)絡釣魚誘餌進行初始訪問操作。”

          北美地區(qū)占半數(shù)

          以下是2018-2020年,針對工控系統(tǒng)的勒索軟件攻擊的地理分布:

          

          可以看出,北美是工控勒索軟件的重災區(qū),占比接近一半,歐洲(31%)和亞洲(18%)排名二、三。

          制造業(yè)工控勒索軟件增長三倍

          行業(yè)分布方面,制造業(yè)是工業(yè)勒索軟件增長最快的領域,從2018年到2020年數(shù)量增長了三倍。過去兩年,制造業(yè)也是勒索軟件攻擊最為頻繁的行業(yè),攻擊數(shù)量占比高達36%。

          在某些情況下,攻擊者的重點目標是冷藏設施和生物醫(yī)學,以及制藥商正在研究和開發(fā)病毒疫苗和分配方法,這可能會破壞重要藥物的研發(fā)和分發(fā)。

          工控勒索軟件三巨頭

          2018年-2020年,Dragos和X-Force記錄了194次針對工控系統(tǒng)(包括向工控系統(tǒng)提供OT基礎設施和環(huán)境的可管理服務提供商和電信公司)的勒索軟件攻擊,最猖獗的工控系統(tǒng)勒索軟件家族有九個,其中Revil(Sidinokibi,17%)、Ryuk(14%)和Maze(13%)排名前三。(下圖)

          

          另據(jù)今年夏天FireEye的報告,已經(jīng)發(fā)現(xiàn)七個勒索軟件家族開始針對運營技術(OT)軟件進程,有數(shù)十個工控系統(tǒng)軟件進程被列入勒索軟件殺死進程的“黑名單”中。

          工控勒索軟件的威脅趨勢

          分析還發(fā)現(xiàn),未來勒索軟件將成為工控系統(tǒng)的主要威脅之一。越來越多的勒索軟件組織開始將數(shù)據(jù)盜竊和勒索操作納入其攻擊技術中,與通過泄露知識產(chǎn)權和其他關鍵數(shù)據(jù)破壞操作相比,勒索軟件帶來的影響和損失可能更大。

          類似EKANS這樣的能夠殺死關鍵工業(yè)控制系統(tǒng)進程的新勒索軟件,有可能成為未來工控系統(tǒng)攻擊的基礎和主流方向。

          此外,報告還預測,將有國家黑客行動將勒索軟件作為掩護和偽裝。(編者:例如近日伊朗Pay2Key組織針對以色列的行動。)

          根據(jù)報告,在公共網(wǎng)站上被盜和泄漏的數(shù)據(jù)也可能為工控系統(tǒng)攻擊者提供受害者數(shù)據(jù),這些信息可以指導未來的ICS破壞性攻擊。

          緩解建議

          為了與ICS環(huán)境中的勒索軟件作斗爭,研究人員建議資產(chǎn)所有者和運營商采用有效的深度防御安全策略,重點如下:

        • “確保了解網(wǎng)絡的相互依賴性,并進行分析,以確定可能破壞業(yè)務連續(xù)性和生產(chǎn)的潛在弱點和漏洞。”

        • 在所有IT環(huán)境中都確保盡可能地啟用MFA(多因素身份認證),尤其是安全設備、關鍵網(wǎng)絡服務(例如Active Directory)與主機、運維和第三方供應商人員等。  

        • 確保遠程訪問服務如VPN和RDP連接符合工業(yè)標準安全證書并與OT域隔離。  

        • 確保所有員工都接受釣魚攻擊安全意識培訓。 

        • 通過災難恢復模擬測試確保企業(yè)與運營網(wǎng)絡系統(tǒng)數(shù)據(jù)的每日備份和維護的有效性。離線備份是最安全的選擇,但是如果成本原因無法實現(xiàn),務必限制對備份數(shù)據(jù)的網(wǎng)絡訪問權限——只能讀不能寫。對存儲備份重建計劃的測試也極為重要。  

        • 制定針對工控系統(tǒng)勒索軟件的事件響應計劃,并通過網(wǎng)絡靶場等方式對響應計劃進行壓力測試。  

        • 建立一個“業(yè)務防空洞”,當企業(yè)被勒索軟件全面攻陷,攻擊緩解工作正在進行時,部分業(yè)務依然可以在“防空洞”臨時運行不至中斷。  

        • 利用工業(yè)級威脅檢測機制來識別OT系統(tǒng)中的惡意軟件,在網(wǎng)絡層面強化深度防御措施,浙江大大增強防御和分析人員的調(diào)查能力。

        版權所有 工控網(wǎng) Copyright?2026 Gkong.com, All Rights Reserved
        主站蜘蛛池模板: 欧美大bbbb流白水| www亚洲精品| 久久九九精品国产免费看小说| 国产不卡免费一区二区| 国产蜜臀精品一区二区三区| 亚洲av永久无码精品水牛影视| 丰满少妇又爽又紧又丰满在线观看 | 中国农村真卖bbwbbw| 国产一区二区三区不卡视频| 国产午夜无码视频在线观看| 亚洲国产欧美在线观看片| 国产亚洲999精品AA片在线爽| 无码国内精品久久人妻蜜桃| 亚洲精品色无码AV试看| 日韩亚洲精品中文字幕| 青青草无码免费一二三区| 精品国产成人午夜福利| 欧美一区二区三区啪啪| 人妻无码久久久久久久久久久| 久久精品免视看国产成人| 日本一区二区三区在线 |观看| 午夜福利国产区在线观看| 欧洲中文字幕一区二区| 深夜在线观看免费av| 亚洲天堂一区二区成人在线| 国产精品黄色片在线观看| 91久久亚洲综合精品成人| 综合自拍亚洲综合图区欧美| 色8久久人人97超碰香蕉987| 国产精品熟女一区二区三区| 久久99精品久久水蜜桃| 国产精品视频免费一区二区三区| 亚洲欧美中文日韩V日本| 一本大道无码日韩精品影视| 韩国午夜理论在线观看| 激情自拍校园春色中文| 日本高清中文字幕一区二区三区 | 午夜精品福利亚洲国产| 欧美日韩性高爱潮视频| 国产自产一区二区三区视频| 欧美和黑人xxxx猛交视频|