偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

勒索病毒成為工業(yè)環(huán)境中的典型攻擊手段

安全 應(yīng)用安全
近日,研究機(jī)構(gòu)Forrester Research發(fā)布了研究報(bào)告,研究發(fā)現(xiàn):通過(guò)加密檔案系統(tǒng)或文件的勒索軟件攻擊已經(jīng)對(duì)ICS安全造成了嚴(yán)重的威脅。

近日,研究機(jī)構(gòu)Forrester Research發(fā)布了《Now Tech Industrial Control Systems(ICS) Security Solutions Q2 2021》研究報(bào)告,該報(bào)告調(diào)研了全球28家工控安全解決方案供應(yīng)商。研究發(fā)現(xiàn):通過(guò)加密檔案系統(tǒng)或文件的勒索軟件攻擊已經(jīng)對(duì)ICS安全造成了嚴(yán)重的威脅。

工業(yè)控制系統(tǒng)(ICS)是許多關(guān)鍵基礎(chǔ)設(shè)施部門(mén)運(yùn)營(yíng)技術(shù) (OT) 的重要組成部分。ICS和OT環(huán)境因其在企業(yè)中所占據(jù)的重要地位而成為吸引網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo),若攻擊者對(duì)ICS和OT攻擊成功,會(huì)導(dǎo)致現(xiàn)實(shí)企業(yè)業(yè)務(wù)中斷的嚴(yán)重后果。例如美國(guó)最大燃油輸送公司Colonial Pipeline的勒索軟件攻擊事件(Colonial Pipeline ransomware attack)。

報(bào)告指出,過(guò)去一年中,勒索軟件是OT環(huán)境中常見(jiàn)的攻擊手段。針對(duì)工業(yè)系統(tǒng)的網(wǎng)絡(luò)威脅大多數(shù)與有國(guó)家背景支持的攻擊組織有關(guān),關(guān)鍵基礎(chǔ)設(shè)施和工業(yè)企業(yè)所面臨的網(wǎng)絡(luò)威脅正在逐年增加。

除了勒索軟件,許多工業(yè)控制系統(tǒng)還容易受到漏洞攻擊。以Stuxnet為例,它是一種針對(duì)SCADA系統(tǒng)的惡意蠕蟲(chóng),之所以引人注目,是因?yàn)樗悄壳皹I(yè)內(nèi)已知的第一個(gè)針對(duì)核能設(shè)施的惡意蠕蟲(chóng),它透過(guò)感染核能設(shè)備的控制系統(tǒng)(ICS),從而對(duì)核離心機(jī)造成物理?yè)p壞。據(jù)報(bào)道,Stuxnet是通過(guò)惡意U盤(pán)植入。

快閃記憶體和便攜式媒體(例如U盤(pán))是ICS的主要風(fēng)險(xiǎn)來(lái)源。粗心的員工可能會(huì)在不知不覺(jué)中將受感染的文件或媒體引入這些系統(tǒng),惡意的內(nèi)部人員可能會(huì)借機(jī)竊取企業(yè)機(jī)密信息,監(jiān)控方案導(dǎo)出日志文件的過(guò)程中,也可能會(huì)意外暴露敏感數(shù)據(jù)。

報(bào)告指出,企業(yè)應(yīng)將所有包括IT在內(nèi)的所有網(wǎng)絡(luò)視為不受信任,即核心零信任原則。ICS感知防火墻和安全遠(yuǎn)端存取解決方案將有助于防止威脅跨越IT-OT-DMZ,并確保僅對(duì)PLC和安全系統(tǒng)進(jìn)行授權(quán)更改。與大多數(shù)傳統(tǒng)IT防火墻和網(wǎng)絡(luò)設(shè)備不同,這些ICS專(zhuān)用防火墻提供對(duì)ICS協(xié)議的深度數(shù)據(jù)包檢查(DPI),并能夠阻止通過(guò)這些特定協(xié)議的通信離開(kāi)OT環(huán)境。

【本文是51CTO專(zhuān)欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文  

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專(zhuān)欄
相關(guān)推薦

2022-05-18 16:00:14

工控安全勒索病毒

2024-04-30 08:01:10

2019-12-24 11:19:56

2021-07-14 17:13:01

工業(yè)互聯(lián)網(wǎng)安全OT安全工控安全

2025-05-12 08:15:00

網(wǎng)絡(luò)安全勒索軟件即服務(wù)RaaS

2010-09-26 09:44:16

2017-05-22 11:16:35

2023-08-23 10:29:24

2022-04-11 09:27:58

勒索軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2017-12-21 05:17:29

2022-01-14 10:33:29

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-01-14 10:30:21

DDoS攻擊Cloudflare僵尸網(wǎng)絡(luò)

2024-03-01 15:03:16

2010-09-26 09:20:34

2018-06-28 12:35:03

2010-09-14 09:04:54

2018-10-26 22:29:35

勒索軟件網(wǎng)絡(luò)攻擊欺騙手段

2010-10-08 09:52:30

2019-11-05 08:06:43

2020-06-23 08:55:34

網(wǎng)絡(luò)安全病毒技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)