當(dāng)前位置:首頁 > 工業(yè)控制 > 工業(yè)控制技術(shù)文庫
[導(dǎo)讀] 近期,賽門鐵克發(fā)布第23期《互聯(lián)網(wǎng)安全威脅報(bào)告》。對(duì)過去一年和未來安全威脅和趨勢(shì)進(jìn)行了深度解讀并答記者問。 記者在與賽門鐵克安全專家交流過程中,總結(jié)出四大網(wǎng)絡(luò)安全特點(diǎn),非常值得關(guān)注。

近期,賽門鐵克發(fā)布第23期《互聯(lián)網(wǎng)安全威脅報(bào)告》。對(duì)過去一年和未來安全威脅和趨勢(shì)進(jìn)行了深度解讀并答記者問。

記者在與賽門鐵克安全專家交流過程中,總結(jié)出四大網(wǎng)絡(luò)安全特點(diǎn),非常值得關(guān)注。

特點(diǎn)一:網(wǎng)絡(luò)犯罪形式不斷變化

從去年開始,如勒索病毒,全國(guó)多省爆發(fā)大規(guī)模軟件升級(jí)劫持攻擊,DDos攻擊,網(wǎng)頁被嵌入挖礦代碼在湖南江蘇集中爆發(fā)等犯罪形式不斷出現(xiàn)。

其中,貨幣挖礦、針對(duì)性攻擊、移動(dòng)惡意軟件都呈上升趨勢(shì),勒索蠕蟲的變種增加,牟利形式也在發(fā)生變化。

據(jù)賽門鐵克觀察,黑客已經(jīng)將勒索軟件當(dāng)做商品在黑市進(jìn)行交易,而不僅僅是直接用來勒索終端用戶,等于擴(kuò)大了勒索軟件的應(yīng)用范圍,降低了犯罪難度,也降低了勒索成本,因此勒索金額也有所下降。

特點(diǎn)二:黑客找到新的賺錢門路 勒索病毒熱度消退

比特幣、門羅幣等加密貨幣的價(jià)值激增,讓部分黑客放棄勒索病毒這種風(fēng)險(xiǎn)較高的獲利賺錢方式。據(jù)數(shù)據(jù)統(tǒng)計(jì),4月15日,比特幣價(jià)格報(bào)8103.16美元,漲幅為1.24%。單單是在12日這一天,比特幣價(jià)格就飆升約1000美元,成交量也急劇放大。高價(jià)值的加密貨幣讓黑客趨之若鶩。

加密貨幣挖礦只需要幾行代碼便能夠發(fā)動(dòng)攻擊,隱蔽性很強(qiáng)。通常黑客利用個(gè)人電腦,IOT設(shè)備,手機(jī)CPU、GPU的運(yùn)算能力幫他們挖礦,中招的用戶可能毫不知情。

由于比特幣挖礦難度一直在增加,更加隱蔽的門羅幣最近很受歡迎。雖然沒有比特幣昂貴,其平均價(jià)格也從12美金漲到321美金。

2017年,在全球終端計(jì)算機(jī)上所檢測(cè)到的惡意挖礦程序暴增85倍。在加密貨幣挖礦攻擊中,中國(guó)在亞太區(qū)排名第13位,全球排名第40位。

賽門鐵克提醒用戶,如果用戶的設(shè)備出現(xiàn)運(yùn)行速度慢,能源消耗快等現(xiàn)象,很有可能是中了挖礦掛靠木馬。

特點(diǎn)三:供應(yīng)鏈攻擊與針對(duì)性攻擊組合來襲

據(jù)賽門鐵克統(tǒng)計(jì),去年受人指使的針對(duì)性攻擊主要使用魚叉式網(wǎng)絡(luò)釣魚。分析其動(dòng)機(jī),90%為了收集情報(bào),11%搞破壞,只有9%是為了牟利。

針對(duì)企業(yè)發(fā)起的針對(duì)性攻擊,多數(shù)是圖謀企業(yè)的設(shè)計(jì)專利、核心技術(shù)機(jī)密、企業(yè)存儲(chǔ)的用戶資料等。

可是,由于大型企業(yè)或者國(guó)家級(jí)機(jī)構(gòu)的安全防御很難攻破,黑客就采取了迂回的方式進(jìn)行針對(duì)性攻擊——在其供應(yīng)鏈上尋找薄弱環(huán)節(jié)。比如,黑客會(huì)攻擊企業(yè)的軟件供應(yīng)商,在補(bǔ)丁升級(jí)的時(shí)候植入木馬,很容易就帶入企業(yè)的內(nèi)網(wǎng)。

這些供應(yīng)鏈往往是企業(yè)可信的,黑客正是利用可信渠道滲透到防守嚴(yán)密的企業(yè)中。這樣的病毒傳播更快速;針對(duì)鎖定的特定地區(qū)和行業(yè),通常與針對(duì)性攻擊組合使用;經(jīng)常滲透行業(yè)環(huán)境中的孤立目標(biāo);隱匿性好,獲得的權(quán)限更高。

特點(diǎn)四:工業(yè)控制系統(tǒng)相關(guān)漏洞增長(zhǎng)特別快

據(jù)統(tǒng)計(jì),近年來工業(yè)控制系統(tǒng)相關(guān)漏洞增長(zhǎng)為29%。賽門鐵克專家表示,最厲害的黑客其實(shí)攻擊的就是這里。事實(shí)上,制造業(yè)眾多用戶其產(chǎn)線還在用老舊系統(tǒng),如WIN XP/7,這些系統(tǒng)都不再提供升級(jí)補(bǔ)丁服務(wù)。但是,一個(gè)產(chǎn)線應(yīng)用做好可能要使用很長(zhǎng)時(shí)間,不會(huì)因?yàn)橄到y(tǒng)更新就更換。如果黑客利用系統(tǒng)漏洞進(jìn)入產(chǎn)線,后果可想而知。

目前,針對(duì)這種情況,安全企業(yè)往往通過提供嵌入式系統(tǒng)的保護(hù)解決方案來解決制造業(yè)的安全問題。簡(jiǎn)單來說,就是為老舊系統(tǒng)進(jìn)行加固。比如產(chǎn)線上的一個(gè)單一應(yīng)用,只允許系統(tǒng)跑這個(gè)應(yīng)用,其他進(jìn)程都不允許。另一種是虛擬補(bǔ)丁技術(shù)欺騙黑客,讓他們認(rèn)為這是加固過的,不可利用的漏洞。目前,大多數(shù)操作系統(tǒng)的類型,賽門鐵克的安全防御都可以支持。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉