偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何應對越來越多的物聯(lián)網(wǎng)勒索軟件威脅?

安全 物聯(lián)網(wǎng)安全 移動安全
物聯(lián)網(wǎng)設備為黑客提供了更多進入網(wǎng)絡的通道,企業(yè)組織必須采取措施(例如備份數(shù)據(jù))以保護它們的安全,然后再通過各種方式阻止黑客使用勒索軟件。

物聯(lián)網(wǎng)設備為黑客提供了更多進入網(wǎng)絡的通道,企業(yè)組織必須采取措施(例如備份數(shù)據(jù))以保護它們的安全,然后再通過各種方式阻止黑客使用勒索軟件。

隨著越來越多的組織依靠物聯(lián)網(wǎng)設備采集的數(shù)據(jù)進行業(yè)務優(yōu)化,從而使得不法分子對企業(yè)網(wǎng)絡發(fā)起更多勒索軟件攻擊。

[[341169]]

由于物聯(lián)網(wǎng)設備制造商和應用種類繁多,黑客可以進入網(wǎng)絡并以多種方式造成破壞。根據(jù)SonicWall的最新網(wǎng)絡威脅報告,勒索軟件攻擊在今年上半年在全球范圍內增長了20%,在美國增長了105%。

部分增長可以歸因于遠程工作人員的增加以及連接到公司網(wǎng)絡的不安全設備的數(shù)量,但這也預示著網(wǎng)絡攻擊的發(fā)展態(tài)勢。

如果組織決定享受IoT設備的優(yōu)勢,則必須保護硬件和網(wǎng)絡免受日益復雜的勒索軟件攻擊。

為什么物聯(lián)網(wǎng)會帶來安全風險?

每個連接的設備都是黑客安裝IoT勒索軟件和要求付款的潛在入口。黑客使用惡意軟件感染IoT設備并將其轉變?yōu)榻┦W(wǎng)絡,黑客可以使用它們來探查和探索啟動過程,以找到獲得網(wǎng)絡訪問的最佳方法。

其他黑客搜索未禁用、未刪除或更新的IoT設備固件中存在的有效憑據(jù)。然后,攻擊者將受感染的設備用作企業(yè)網(wǎng)絡的入口點。例如,黑客通過其中一個大型水族館中的智能恒溫器破壞了拉斯維加斯賭場時就是這種情況。

黑客通過恒溫器進入網(wǎng)絡,訪問他們的大型數(shù)據(jù)庫,并將數(shù)據(jù)移回云中。攻擊者還可以將IoT設備變成機器人程序,并感染其他連接的設備。


勒索軟件攻擊的階段

隨著組織繼續(xù)在全球范圍內采用互聯(lián)設備,它們會在企業(yè)網(wǎng)絡安全中造成更多薄弱環(huán)節(jié)。組織的安全范圍可能不足以保護所有設備,因此IT專業(yè)人員很難與時俱進。

黑客通過物聯(lián)網(wǎng)獲得訪問權限

黑客通常通過向互聯(lián)網(wǎng)開放的IoT設備來訪問企業(yè)網(wǎng)絡。他們遠程掃描公司網(wǎng)絡以查找設備,掃描網(wǎng)絡中的已知漏洞(特別是設備或設備運行的軟件),或使用惡意軟件攻擊醫(yī)院、研究機構和物流組織等特定機構。

黑客使用IoT設備來訪問企業(yè)網(wǎng)絡,因為它們通常不存儲數(shù)據(jù)。通過受信任的設備進行訪問意味著他們能夠在網(wǎng)絡中停留更長的時間,從而使他們有更多的時間規(guī)避最精致的檢測工具。黑客可能會使用在設備或軟件內存中運行的無文件惡意軟件。

犯罪分子越來越多地使用非標準端口來訪問IoT設備。這些端口通常不會被基于代理的防火墻覆蓋,并且可以使IoT設備聯(lián)機。許多IT專業(yè)人員沒有時間、資源或專業(yè)知識來充分保護IoT設備的安全。隨著組織生產設備的速度提高,IT專業(yè)人員無法跟上。

在組織淘汰傳統(tǒng)防火墻、嘗試保護非標準端口或為IT人員提供足夠的培訓和資源以確保其安全之前,IoT設備一直是進入網(wǎng)絡的便捷途徑。

金錢通常不是黑客的唯一目的

勒索軟件攻擊的風險隨著每次攻擊而增加。即使組織付清了攻擊者要的錢,通常也不足以檢索數(shù)據(jù)或解鎖網(wǎng)絡。某些勒索軟件(例如GermanWiper hack)會刪除文件,即使受害者付費也是如此。

佛羅里達州湖城市支付了42枚比特幣(價值500000美元)以使其網(wǎng)絡解鎖,但仍未恢復所有贖回的數(shù)據(jù),其中包括近100年的城市記錄。韓國網(wǎng)絡提供商Nayana在勒索軟件攻擊后支付了100萬美元,并由于試圖與黑客進行談判而丟失了部分客戶數(shù)據(jù)。

為什么物聯(lián)網(wǎng)攻擊會增加?

隨著外部力量對全球經(jīng)濟施加壓力,要求其通過高級數(shù)字化轉型項目進行適應和恢復,黑客制造麻煩的機會將會增加。對于那些不受公眾歡迎的行業(yè)或機構,例如物流和供應鏈公司以及與健康相關的研究設施,尤其如此。

根據(jù)組織的規(guī)模、預算和地理位置,組織可能缺乏大型公司的網(wǎng)絡安全工具和資源來保護它們。對這些組織的犯罪襲擊也影響到至關重要的服務,包括政府服務、信息網(wǎng)站、電話服務和食品供應。


保護物聯(lián)網(wǎng)設備的步驟

迅速發(fā)展的惡意軟件和物聯(lián)網(wǎng)技術使其難以與最新的網(wǎng)絡安全工具和方法保持同步。希望利用物聯(lián)網(wǎng)設備優(yōu)勢的組織必須在安全協(xié)議和工具上進行更多投資。

為了確保其IoT設備的安全并防止對其網(wǎng)絡進行勒索軟件攻擊,IT專業(yè)人員可以:

  • 在部署之前,通過互聯(lián)網(wǎng)評估設備受到黑客攻擊的可能性。
  • 禁用設備上不必要或未使用的服務。
  • 確保定期正確備份所有數(shù)據(jù)。
  • 創(chuàng)建并實施適當?shù)臑碾y恢復程序,其中包括勒索軟件過程。
  • 通過物聯(lián)網(wǎng)設備的訪問來分割數(shù)據(jù)和關鍵網(wǎng)絡。
  • 投資于最新的防火墻和其他網(wǎng)絡監(jiān)視工具,以檢測并阻止較新的入侵。

以前,勒索軟件運營商會加密文件并要求勒索付款。如今,他們還泄露數(shù)據(jù),并威脅要公開泄漏數(shù)據(jù),以向受害者施加更大的壓力。組織擁有太多的物聯(lián)網(wǎng)設備,無法將企業(yè)網(wǎng)絡擴展到傳統(tǒng)安全范圍之外,從而無法解決安全問題。

 

責任編輯:趙寧寧 來源: 千家網(wǎng)
相關推薦

2022-10-27 10:39:23

2020-05-20 11:34:15

物聯(lián)網(wǎng)資產管理IOT

2021-08-10 05:36:25

前端LSP編程

2013-10-21 09:09:14

惡意App安全軟件手機病毒

2025-02-07 15:42:30

2024-11-20 16:14:53

2018-08-23 22:00:18

編程語言PythonHTML5

2021-08-03 10:40:24

Kubernetes容器公有云

2015-12-28 13:37:14

云通信

2022-11-01 13:30:08

云托管云計算

2025-09-01 02:15:00

JavaScript框架成本曲線

2021-07-16 23:33:08

IT計算機薪資

2010-04-02 16:28:41

2012-12-17 15:02:34

Linux操作系統(tǒng)

2009-02-27 13:58:10

2021-03-22 16:02:47

程序員大數(shù)據(jù)軟件

2021-03-04 09:27:03

程序員技能開發(fā)者

2022-08-31 11:24:38

黑客加密貨幣漏洞

2013-06-14 09:40:34

扁平化設計iOS7

2022-04-26 07:18:14

Tailwindcscss
點贊
收藏

51CTO技術棧公眾號