精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網逐漸成為黑客的撈金犯罪溫床

如意 ? 來源:物聯傳媒 ? 作者:露西 ? 2020-12-10 16:34 ? 次閱讀

昨日,消息爆出電子產品制造巨頭富士康在墨西哥的一家工廠遭到了勒索軟件攻擊。肇事黑客組織DopperPaymer竊取了富士康部分未加密的文件,繼而對文件進行加密,并要求富士康支付1804枚比特幣(按時下的比特幣價格核算,約為3468萬美元)以獲取解密工具。

據悉,此次遭受攻擊的是富士康位于墨西哥華雷斯城的CTBG MX生產設施,黑客組織聲稱已加密了富士康在北美的約1200臺服務器,竊取了100 GB的未加密文件,并刪除了20TB至30 TB的備份內容。不過在截止發稿前,富士康稱已經恢復正常生產,并升級了信息安全系統。

另外,上月底工業物聯網廠商研華科技也遭遇了來自Conti勒索軟件團伙的攻擊。

在事件中,黑客組織提出了750個比特幣的贖金要求(約合1300萬美元),否則將會把所盜數據逐步泄露在網絡上。針對此事,研華科技最終并未多做回復,僅稱黑客攻擊少數服務器時,可能偷走了價值性不高與機密性不高的工作資料

更早之前,2018年8月,全球最大的晶圓代工廠臺積電突然傳出電腦系統遭受病毒感染的消息。短短幾個小時內,臺積電位于臺灣北、中、南三處重要的生產基地——竹科FAB 12廠、南科FAB 14廠、中科FAB 15廠等主要高端產能廠區的機臺設備停產停線,陷入混亂狀態。

事后臺積電稱,事故屬于Wannacry變種病毒感染而非黑客攻擊,沒有泄露公司資料的完整性和機密性,但故障將導致晶圓出貨延遲及成本增加,對公司第三季度的營收影響約為百分之三,毛利率的影響約為一個百分點。

攻擊一千次,有一次成功便是勝利;防御一萬次,有一次失敗便是失敗。

安全攻防的對抗,其結果標準并不是公平的。而現如今黑客或病毒所攻擊的對象,已經從個人PC、防護能力較弱的傳統企業、政府、學校網站,轉變到萬物互聯時代的工廠、工業設備、智能攝像頭、路由器等諸多方面。

1. 面更大,范圍更廣,安全保障更加迫在眉睫

也就在昨日,Forescout的安全研究人員披露了四個開源TCP/IP庫中的33個安全漏洞(代號AMNESIA:33),影響150多家供應商的超過100萬個智能設備和工業互聯網產品

根據Forescout的說法,這些漏洞將使攻擊者可以實施廣泛的攻擊,包括攻擊者能夠破壞設備,執行惡意代碼,竊取敏感信息以及執行拒絕服務攻擊。幾乎所有的聯網設備都有可能中招,包括智能手機、打印機、路由器、交換機、IP攝像機和各種工業設備等。

可以認為,物聯網生態系統很少顧及的安全缺陷,正完整地暴露在黑客和不法分子的面前。

另一方面,勒索軟件的組織卻在日益龐大。

由于匿名性和暴利性,近年來勒索軟件攻擊在全球范圍內整體呈上升趨勢,世界各地企業、公共機構、高校單位持續在遭遇各種網絡攻擊。

根據COVEWARE公司的報告,2020年第一季度,企業平均贖金支付增加至111,605美元,比2019年第四季度增長了33%。勒索軟件分銷商越來越多地將目標瞄準大型企業,甚至發展出所謂的勒索軟件即服務(Ransomware as a Service,RaaS),以完善的生態,以更輕松的“勒索+竊取”兩種方式對企業重要數據進行攻擊。

甚至,黑客們還找到了最大最廣泛的交易方式——比特幣,一定程度刺激了該市場的肆意增長。

在勒索軟件中常流行的比特幣支付:

一是具有一定的匿名性,便于黑客隱藏信息;

二是具有去中心化的特性,可以全球范圍進行操作;

三是具有流動快捷性,比特幣基于網絡而生,流動迅速,鼠標操作甚至可以實時即達;

四是具有易變現的能力,也許只需要一個U盤,比特幣就可以成為犯罪分子的洗錢工具。

對此,復旦大學中國反洗錢研究中心秘書長嚴立新曾表示,對區塊鏈技術支撐的比特幣本身,不宜用簡單的好與壞去定義,但它的一些特點的確很容易被洗錢罪犯所利用。

此次為富士康網絡攻擊負責的DopperPaymer,就是2020年來最活躍的勒索軟件之一。

2019年6月以來,DoppelPaymer涉及了一系列惡意勒索活動,今年9月甚至惹出了間接導致德國杜塞爾多夫一家醫院病人死亡的事件。

據悉,由于杜塞爾多夫醫院遭受勒索軟件攻擊,30多臺內部服務器被感染,并未能收治一位需要接受緊急治療的女性患者,該患者不得已被轉移到30公里外的伍珀塔爾市一家醫院后死亡。雖然之后的調查報告說明,杜塞爾多夫醫院遭遇的勒索軟件攻擊似乎是個意外,因為贖金勒索信中針對的是當地的大學(杜塞爾多夫海涅大學),但不幸的是杜塞爾多夫醫院的信息系統屬于該大學的一部分,并且在廣泛使用的商業軟件中存在漏洞,這才給勒索軟件可乘之機。

而這樣的案件還只是冰山一角,將大多數案例集合在一起,勒索軟件的趨勢走向將是:攻擊目標多元化、攻擊手段復雜化、解密數據難度大、危害影響難以估量……

萬物互聯時代,對于眾多即將走向智能化的傳統產業,倘若網絡攻防經驗不足,缺乏整體的安全建設意識,實際面臨的威脅將更加巨大。

2. 獲得安全保障的基本措施

在一批黑客憑借勒索軟件獲得暴利的同時,各種病毒變種在悄悄成長蔓延,潘多拉魔盒此刻已經打開。

如果說以往用戶對于安全的認知局限在虛擬資產這一部分,認為要保護的是數據的安全、數據的完整性及可用性。那么在物聯網時代,安全的邊界已經擴展到以各種設備為代表的物理資產,包括數據安全在內,安全需要保護的內容,將涉及到整個資產的安全。

很典型的情況是,現如今黑客進攻智能設備,就算拿不到用戶數據,也可以避開數據輕松遠程控制并影響設備,依然將產生負面影響。

復盤臺積電的病毒感染事件,其起因和過程其實是臺積電犯了3個簡單的錯誤:

進入產線的新設備帶有病毒,且未被查殺;

負責關鍵生產設施的電腦搭載的是老舊的Windows 7系統,且沒有打補丁;

沒有關閉設備445端口,使病毒輕易入侵。

以及發生在2016年的“美國東部大斷網”事件,實際上是利用了數十萬臺受到僵尸網絡感染的聯網設備,比如路由器、攝像頭,通過持續的掃描漏洞,操縱肉雞的方式,向目標發送合理的服務請求,就此占用過多的服務資源,使服務器擁塞而無法對外提供正常服務。

包括德國杜塞爾多夫醫院遭受勒索軟件攻擊之后,德國網絡安全機構BSI向外界發出的警告是——要求德國公司和機構針對CVE-2019-19871漏洞(勒索軟件的已知入口點)更新其Citrix網絡網關。

綜合這幾項事件來說,設備或系統存在漏洞是最大的風險。一些使用弱口令及默認密碼、內置密碼;存在邏輯漏洞、公共組件歷史漏洞的聯網設備風險最大。

為此的基本解決方案其實并不復雜:

關閉暴露在公網中的設備端口。

及時更改設備出廠默認密碼,對于一些無法更改的老舊設備暫停使用。

廠商持續監控設備出入流量及設備行為,盡早發現異常。

廠商定期排查現有設備中的風險與漏洞并做出修復。

設備廠商積極與監管部門和網絡安全公司密切合作,做好事件發生時的應急響應。

當然,一勞永逸的辦法是不存在的。實際上自互聯網誕生起,這場網絡安全攻防戰,就一直在持續進行。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 富士康
    +關注

    關注

    7

    文章

    1128

    瀏覽量

    59542
  • 物聯網
    +關注

    關注

    2904

    文章

    44304

    瀏覽量

    371431
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21843
收藏 人收藏

    評論

    相關推薦

    聯網學習路線來啦!

    開發的方法,成為了未來一個單片機程序員的必備技能。 3.2.2網絡通信協議棧 聯網開發,離不開網絡的支持。作為網絡協議的實際統治者——TCP/IP,相信了解一些計算機知識的人都不陌生,在單片機資源受限
    發表于 11-11 16:03

    微小無鉛釬焊接頭中錫化合的形貌與分布:激光與熱風重熔方法的比較

    在微電子封裝和組裝領域,重熔釬焊技術是實現器件連接的關鍵工藝。隨著技術的發展,激光重熔因其局部加熱和高能量輸入的特點,逐漸成為焊接熱敏感器件的首選方法。作為一種常用的金屬鍍層材料,在釬焊接頭中與錫反應生成金屬間化合,這些化合
    的頭像 發表于 10-14 13:52 ?167次閱讀
    微小無鉛釬焊接頭中<b class='flag-5'>金</b>錫化合<b class='flag-5'>物</b>的形貌與分布:激光與熱風重熔方法的比較

    工業聯網(IOT)網關是什么

    隨著工業4.0和聯網(IoT)技術的迅猛發展,工業聯網(IoT)網關作為一種關鍵硬件設備,正逐漸成為連接工業現場設備與上層網絡的重要節點
    的頭像 發表于 09-19 14:06 ?424次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IOT)網關是什么

    邊緣計算聯網平臺是什么

    隨著聯網(IoT)技術的飛速發展,萬互聯已成為現實。然而,面對海量數據的處理與實時響應需求,傳統的云計算模式逐漸顯露出其局限性,如數據傳
    的頭像 發表于 09-07 14:16 ?241次閱讀

    5G能源監測聯網平臺是什么

    隨著5G技術的快速發展和廣泛應用,聯網(IoT)技術迎來了前所未有的發展機遇。在能源領域,5G能源監測聯網平臺正逐漸成為提升能源管理效率
    的頭像 發表于 09-05 13:54 ?263次閱讀

    什么是聯網技術?

    的概念最早可以追溯到1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標題。隨著技術的不斷發展,聯網逐漸成為信息科技產業的重要組成部分。
    發表于 08-19 14:08

    航標和薩科微

    。“Kinghelm”產品應用于高速鐵路、新能源汽車、無線智能終端、聯網、車聯網、智慧城市、智能家居、工業裝備、工業互聯網等領域。由宋仕強投資的薩科微技術骨干來自清華大學和韓國延世大
    發表于 03-18 11:39

    航標kinghelm

    航標kinghelm(www.kinghelm.net)宋仕強說,聯網改變了企業營運和城市生活,還有工業和農業的方方面面。 我們已經看到聯網
    發表于 03-15 11:56

    云組態監控聯網平臺有什么功能

    在工業化和信息化深度融合的現在,云組態監控聯網平臺正逐漸成為工業聯網領域的重要組成部分,為企業用戶提供豐富的組態應用與便捷的配置操作,為
    的頭像 發表于 03-14 15:44 ?520次閱讀
    云組態監控<b class='flag-5'>物</b><b class='flag-5'>聯網</b>平臺有什么功能

    工業聯網智能網關應用的探索與實踐【天拓四方】

    隨著聯網技術的飛速發展,工業聯網智能網關作為連接物理世界與數字世界的橋梁,正逐漸成為工業4.0時代不可或缺的核心組件。本文將結合實際使用
    的頭像 發表于 03-06 14:44 ?364次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>智能網關應用的探索與實踐【天拓四方】

    藍牙聯網智能硬件-藍牙網關

    隨著聯網技術的不斷發展,智能硬件設備已經成為了我們生活中不可或缺的一部分。而在這些智能硬件設備中,藍牙聯網智能硬件設備憑借其便捷性、高效
    的頭像 發表于 02-25 19:54 ?502次閱讀
    藍牙<b class='flag-5'>物</b><b class='flag-5'>聯網</b>智能硬件-藍牙網關

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊
    的頭像 發表于 02-21 09:42 ?833次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的網絡安全性議題?

    請問mbed聯網操作系統會成為cortex-m中的android嗎?

    mbed 聯網操作系統會成為cortex-m中的android嗎?
    發表于 01-17 07:14

    工業聯網如何助力打造智能裝備制造工廠

    隨著工業生產技術的不斷發展,工業聯網(IIoT)逐漸成為了制造業的重點應用領域。作為一種新技術,工業聯網可以將設備、機器、傳感器等實體通
    的頭像 發表于 01-05 17:46 ?435次閱讀

    C-V2X:車聯網時代的技術先鋒

    5G時代,萬互聯。電動化、智能化、網聯化成為未來汽車產業的主要發展趨勢,如何融通“人-車-路-網”成為人們不斷探索的目標。源于聯網的車
    的頭像 發表于 12-22 17:15 ?1381次閱讀
    C-V2X:車<b class='flag-5'>聯網</b>時代的技術先鋒