勒索病毒瞄準工業控制系統 (ICS)  美國是駭客首要目標

▲▼工業資安危機升高。(圖/趨勢科技提供)

▲報告調查,工業廠房資安危機升高,駭客首要目標是美國。(圖/趨勢科技提供)

記者吳佳穎/台北報導

網路資安廠商趨勢科技 (東京證券交易所股票代碼:4704) 發布「2020 年 ICS 端點威脅報告」報告指出,已有專門瞄準工業廠房的勒索病毒,正欲發動攻擊,首要目標為美國,帶來停機與機敏資料外洩風險。幾個主要知名的勒索病毒如 Ryuk (20%)、Nefilim (14.6%)、Sodinokibi (13.5%) 和 LockBit (10.4%) 加起來就占了 2020 年所有 ICS 勒索病毒感染案例的一半以上。

 趨勢科技前瞻威脅研究團隊資深經理 Ryan Flores 表示:「工業控制系統正面臨嚴重的資安挑戰,因為有太多安全上的漏洞,而駭客顯然也緊盯著這些漏洞。有鑑於美國政府目前已將勒索病毒攻擊視為與恐怖主義同樣嚴重的問題,我們希望透過這份研究來協助擁有工業廠房的企業重新調整其資安措施的焦點與人力。」
 
工業控制系統 (Industrial Control Systems,簡稱 ICS) 是水電公共設施、工廠以及其他工業廠房當中一項非常重要的元素,用於監視及控制橫跨 IT 及 OT 網路的工業流程。勒索病毒一旦駭入這些系統,就可能造成廠房數日無法營運,而且會增加企業機敏資料 (如設計文件、程式等等) 外洩至黑暗網路 (Dark Web) 的風險。
 
2020 年 ICS 端點威脅報告也指出3點關鍵:
 
1.駭客透過感染 ICS 端點來從事虛擬加密貨幣挖礦,專門攻擊那些尚未修補 EternalBlue 漏洞的作業系統。

2.Conficker 勒索病毒在面對一些較新的作業系統時,可透過暴力登入系統共用資料夾的方式來散布。

[廣告]請繼續往下閱讀...

3.一些存在已久的惡意程式,如:Autorun、Gamarue 和 Palevo 目前仍不斷經由隨身碟在 IT/OT 網路之間散布。
 
趨勢科技表示,以上的研究發現點出 IT 資安與 OT 團隊之間的合作刻不容緩,並呼籲應共同盤點如關鍵作業系統相容性及運轉率要求等需求,以便擬定一套更有效的資安策略,趨勢科技也提供以下幾點建議:
 
1.迅速套用修補更新至關重要,如果無法執行,請考慮採用如趨勢科技提供的虛擬修補技術或是透過網路分割來降低風險。

2. 企業可採用應用程式控管軟體來徹底杜絕駭客入侵時會植入的勒索病毒,此外也可利用威脅偵測及回應工具,透過入侵指摽(IoCs)進行清查。

3. 管制網路共用資料夾,強制使用高強度的帳號密碼來防止帳號遭暴力登入。

4. 採用入侵防護 (IDS 或 IPS) 來建立正常網路活動的基準數據,如此有助於偵測可疑活動。

5. 使用獨立的工具來掃瞄獨立非連網環境的 ICS 端點。

6. 設置專門用來掃瞄 USB 惡意程式的工作站來檢查所有在獨立非連網端點之間傳輸資料的隨身碟。

7. 採取最低授權原則來管制 OT 網路系統管理員與操作人員的帳號。

關鍵字: 勒索病毒工業控制系統ICS美國駭客

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

AMD蘇媽霸氣宣誓「和台積電關係非常堅固」 在台投資50億

AMD蘇媽霸氣宣誓「和台積電關係非常堅固」 在台投資50億

超微(AMD)執行長蘇姿丰3日出席Computex開幕主題演講,會後媒體聯訪被問到與台積電(2330)的關係是否生變,蘇姿丰秒回「非常的堅固」,AMD同時評估在台灣投資50億元設研發中心,業界預期高雄、台南等縣市將會積極爭取。

2024-06-03 13:09

台驊持續買進長榮1550張 去年9月至今長榮股票賺進1.48億元

台驊持續買進長榮1550張 去年9月至今長榮股票賺進1.48億元

台驊控股(2636)今(3)日公告在113/5/8~113/6/3買進長榮(2603)1550張,每股均價202.59元,總交易金額314,019仟元,累計持股3,100張,交易金額668,050仟元,持股比例0.15%。台驊今年兩次公告處份長榮股票,共獲利9377萬元,加上去年12月29日公告出售長榮2600張,獲利5420.4萬元,累計獲利近1.48億元。

2024-06-03 16:28

「航海王」又出手!台驊砸3.14億元 買進長榮1550張

「航海王」又出手!台驊砸3.14億元 買進長榮1550張

最懂海的男人再度出手,台驊投控(2636)5月底才公告處分長榮(2603)持股,今(3)日公告1個月內砸3.14億元取得長榮1550張股票,主要目的是提高資金使用效益。

2024-06-03 15:48

和碩股價飆新高!童子賢:進入AI永不嫌晚 PC、手機未來更熱鬧

和碩股價飆新高!童子賢:進入AI永不嫌晚 PC、手機未來更熱鬧

和碩(4938)董事長童子賢3日表示,AI潮流現在看起來是非常重要的新趨勢,在這波AI的帶動下,不論可見度還是實質技術的躍升,都有明確的成果,而除了伺服器之外,他也相信未來幾年PC、手機也會愈來愈熱鬧,「進入AI領域永遠都不嫌晚,不怕沒飯吃!」

2024-06-03 14:17

快訊/73萬股民注意!00929配0.2元 6/20除息

快訊/73萬股民注意!00929配0.2元 6/20除息

73萬股民注意!首檔月月配ETF復華台灣科技優息(00929)今(3)日公告5月收益分配評價,每股配發0.2元,預計6月20日除息、7月16日發放現金。

2024-06-03 15:48

快訊/王必勝上班了!喊「告別五月天」 開發金辦公室好風景曝光

快訊/王必勝上班了!喊「告別五月天」 開發金辦公室好風景曝光

前衛福部次長王必勝卸下公職轉換跑道,今(3)日正式在臉書上發布於開發金(2883)敦化北路總部內上班的視野,證實進入開發金旗下開發資本擔任資深副總一職。

2024-06-03 13:10

遠東混血王子裕民股東會處女秀 徐旭東點徐國安談AI

遠東混血王子裕民股東會處女秀 徐旭東點徐國安談AI

裕民航運(2606)今(3)日召開股東會,由董事長徐旭東主持,他指出,裕民在船隊部局表現很好,帶動營運成長;總經理王書吉表示,以今年狀況看來,整個航運業這一兩年表現應該都不錯;另徐旭東獨子徐國安也首度在會中報告,說明ESG、AI及船隊狀況。

2024-06-03 10:18

黃仁勳概念股「有10檔攻漲停」!另5檔飆漲7% 最甜價28元小資入手

黃仁勳概念股「有10檔攻漲停」!另5檔飆漲7% 最甜價28元小資入手

就在輝達(NVIDIA)創辦人暨執行長黃仁勳演講點名相關供應鏈夥伴,台股3日開盤飆至21,546點,其中,演講投影片秀出的「AI股」,有10檔個股一開盤就亮出漲停,受多數投資人矚目。

2024-06-03 09:49

黃仁勳背板44檔明牌一次看!仁寶未聚餐也上榜 16家未達百元

黃仁勳背板44檔明牌一次看!仁寶未聚餐也上榜 16家未達百元

輝達(NVIDIA)共同創辦人暨執行長黃仁勳2日於台大演說,其中一張投影片秀出「AI地圖」狂列多檔上中下游廠商,《ETtoday新聞雲》進一步盤點發現,未能與黃仁勳在松山聚餐的仁寶(2324)也榜上有名,44檔中有16家上市櫃公司股價還未達百元。

2024-06-03 06:30

越捷獲最佳低成本航空等兩大獎 6月中飛台中、高雄-富國島

越捷獲最佳低成本航空等兩大獎 6月中飛台中、高雄-富國島

越捷航空今年被國際知名飛安評鑑網站AirlineRatings.com評選為2024年的「最佳低成本航空公司」和「最佳低成本航空公司機上服務」,該公司繼今年1月新開台北-富國島航線之後,6月中將開台中、高雄飛往富國島定期航線。

2024-06-03 19:03

讀者迴響