0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

重新思考网络安全:保护您的工业企业

星星科技指导员 来源:嵌入式计算设计 作者:Sam Liao 2022-11-23 15:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

计算机犯罪分子或黑客正在针对工业控制系统 (ICS) 发起勒索软件攻击。根据计算机和信息研究科学家的说法,它是文件加密恶意软件的第一个实例,旨在直接感染控制运营制造和公用事业环境的计算机网络。根据Claroty的一项新研究,就全球行业而言,受访者将制药和医疗保健,石油和天然气,电力公用事业,制造和建筑管理系统列为最容易受到攻击的前五名。

什么是勒索软件?

勒索软件被认为是 21 世纪增长最快的恶意软件危害之一。该恶意软件感染计算机,并可能显示要求付款以使系统再次运行的消息。这是一种犯罪赚钱计划,可以通过电子邮件、即时消息或网站中的误导性或欺骗性链接安装到计算机上。一旦恶意软件进入系统,它就会加密数据文件,然后显示赎金票据,要求以比特币等加密货币支付在线支付,以换取恢复用户锁定文件所需的解密密钥。

针对工业企业的勒索软件攻击

根据微软的最新研究,攻击者利用黑客增加的机会,在 241 个国家和地区发起了以 COVID19 为主题的网络攻击。微软每天跟踪大约 60,000 个与冠状病毒相关的恶意附件或 URL。没有网络可以免受潜在的攻击。这些攻击中的大多数影响了公司的通信系统,包括电子邮件,必须暂时断开连接才能阻止传播。在攻击期间,攻击者可以获得有关公司账单、合同、交易、客户和合作伙伴的关键机密信息。

如何获取勒索软件?

获取勒索软件的最通用方法是包含恶意附件的推送电子邮件或通过偷渡式下载。偷渡式下载通常会充分利用全天运行且具有保护缺陷的互联网浏览器、应用程序或正在运行的系统。当客户无意中访问受感染的互联网站点,然后在客户不知情的情况下下载并安装恶意软件时,就会发生偷渡式下载。

加密勒索软件是一种恶意软件,可加密文件并以类似的方法传播。它已通过社交媒体传播,例如基于Web的即时消息应用程序。此外,还观察到了最近形式的勒索软件感染。例如,容易出现的互联网Web服务器甚至被用作访问组织网络的入口点。

勒索软件防护的一些最佳实践(包括定期备份和使软件保持最新)不适用于大多数连接的设备。许多物联网制造商在发布软件补丁方面进展缓慢。由于现代企业比以往任何时候都更依赖物联网设备来运行操作,因此对连接设备的勒索软件攻击可能会激增。

如何保护您的企业免受勒索软件的侵害?

当攻击者不断寻找新的创新方法来为网络犯罪企业增加收入时,工业企业应该通过改进网络安全计划和措施来跟上步伐。

在规划防御方法时,IT 部门应该认识到勒索软件攻击的成本远远超出了勒索支付。不断扩大的掠夺者名单报告说,与攻击、停机、失去销售机会、疯狂消费者、减少罢工和治疗的成本、对商业品牌信誉的损害、对消费者未履行合同义务的收费以及违规罚款使赎金的价格看起来微不足道。

保护企业的第一步是开始告知员工勒索软件分销商使用的策略;向他们展示要注意他们点击的在线广告和电子邮件链接、他们签出的网站以及他们打开的配件。

第二步是在每台计算机上安装基本的恶意软件检测软件。使用最新的防病毒系统 (AV) 和安全更新来提供基本的安全性,即使防病毒系统不能可靠地击败常见的恶意软件,因为攻击是在防病毒签名可用之前启动的。

第三步是使用能够可靠地击败特定类别攻击的安全措施。其中一些措施包括:

防止网络钓鱼攻击 – 使用基于 RSA 式密码的双因素身份验证,该密码可以可靠地阻止远程密码网络钓鱼尝试。

使用软件加密 受信任的平台模块 (TPM) 芯片混合使用软件和硬件来保护以这种未加密形式发送的关键密码或加密密钥。使用 TMP 可以可靠地挫败搜索受感染设备的内存和持久存储以窃取加密密钥的尝试。

使用单向安全网关 – 为了防止恶意软件和僵尸网络攻击您的计算机,请使用单向安全网关(硬件和软件的组合),以取代工业网络环境中的防火墙,并为控制系统和操作提供所需的安全级别。

对于正在经历数字化转型的工业组织来说,安全风险远远超出了单个附加的东西或数据库。整个长期的电子商务变得相互联系,包括供应链和配套生态系统。工业企业还应实施支持高级威胁防护的安全解决方案。现在是时候重新考虑网络安全作为战略组织关注的问题,而不仅仅是IT决策。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53535

    浏览量

    459130
  • 控制系统
    +关注

    关注

    41

    文章

    6893

    浏览量

    113563
  • 计算机
    +关注

    关注

    19

    文章

    7764

    浏览量

    92682
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    网络安全与数字化转型的价值投资

    企业迈向数字化的过程中,安全往往被视为一种消耗性的成本,尤其在企业面临盈利压力或资金有限时,网络安全的预算和投资往往会被优先压缩。这种局面下,安全
    的头像 发表于 11-10 15:57 213次阅读

    工业互联网架构的安全层是如何保障网络安全

    工业互联网架构的安全层通过构建多层次、立体化的防护体系,结合技术手段与管理策略,全方位保障工业网络从设备层到应用层的网络安全。以下是
    的头像 发表于 10-18 09:41 229次阅读

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、工业
    的头像 发表于 09-29 17:32 671次阅读

    商汤科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周网络安全企业家座谈会在昆明滇池国际会展中心举行。中央网信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 920次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 838次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    蔚来汽车入选工信部护航新型工业网络安全典型案例

    近日,国家工业和信息化部公布「护航新型工业化」网络安全典型案例和成效突出地区名单。蔚来汽车「车联网网络安全防护典型案例」通过严格遴选获评全国车联网
    的头像 发表于 09-01 17:51 992次阅读

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SCADA在
    的头像 发表于 06-19 10:56 530次阅读
    洞察分享 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地<b class='flag-5'>保护</b><b class='flag-5'>工业</b>基础设施?

    揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系统架构,因此,
    的头像 发表于 05-17 11:17 879次阅读
    为<b class='flag-5'>您</b>揭秘<b class='flag-5'>工业</b><b class='flag-5'>网络安全</b>

    DEKRA德凯与仙工智能举行IEC 62443 ML2工业网络安全项目启动会

    5月13日,DEKRA德凯与上海仙工智能科技股份有限公司(以下简称“仙工智能”)在上海市浦东新区举办了 IEC 62443 ML2工业网络安全流程认证项目启动会 。仙工智能联合创始人叶杨笙及其团队
    的头像 发表于 05-15 11:31 803次阅读

    飞腾网络安全工控机,互联网时代的安全卫士与坚韧后盾

    网络安全工控机‌是一种专为工业环境设计的计算机系统,主要用于工业控制与网络安全。它融合了计算机技术、自动化技术和通信技术,具备高稳定性、高可靠性、强实时性以及良好的扩展性。‌
    的头像 发表于 04-30 09:15 478次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒
    的头像 发表于 03-10 15:51 711次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全
    的头像 发表于 02-19 13:59 1014次阅读

    海康威视获得IEC 62443-4-1网络安全认证

    标准的重要组成部分,对于提升工业领域的网络安全水平具有重要意义。该标准涵盖了网络安全管理、风险评估、安全设计等多个方面,要求企业具备全面的
    的头像 发表于 02-13 13:57 972次阅读

    华纳云企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临的网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,并评估这些风险的潜在影响。接着,制定明确的网络安全政策和程序,确保所有员工都能访问和理解
    的头像 发表于 12-31 15:12 757次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读