0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

《2020年Unit42物联网威胁报告》揭露主要威胁和风险

倩倩 来源:慧聪通信网 2020-03-21 11:03 次阅读

PaloAltoNetworks(派拓网络)威胁情报团队Unit42于日前发布了《2020年Unit42物联网威胁报告》,对大洋彼岸的美国物联网设备的网络安全问题进行盘点与总结。其中的重要观点同样值得正在高速发展的中国物联网行业注意和借鉴。

根据Gartner2019年的一份报告,“到2019年底,预计已有48亿台物联网终端设备投入使用,比2018年增长了21.5%。”物联网(IoT)为各行各业打开了创新和服务的大门,但同时也带来了新的网络安全风险。为了评估物联网威胁现状,Unit42威胁情报团队使用PaloAltoNetworks(派拓网络)物联网安全产品Zingbox®对2018-2019年发现的安全事件进行了分析,该产品可监测美国企业IT部门和医疗机构分布在数千个物理位置的120万台物联网设备。我们发现,物联网设备的总体安全状况正在下滑,使企业容易受到针对物联网的新型恶意软件以及早已被IT团队遗忘的老旧技术攻击。该报告详细介绍了物联网威胁格局的范围,哪些物联网设备最容易受到影响,哪些是物联网最大的威胁,以及能够立即降低物联网风险的可行措施。

加密的物联网设备并不安全

98%的物联网设备流量未加密,从而造成个人和机密数据暴露于网络。成功绕过第一道防线(最常见的是通过网络钓鱼攻击)并建立命令与控制(C2)协议的攻击者能够侦听未加密的网络流量,收集个人或机密信息,然后利用这些数据在暗网上牟利。

57%的物联网设备易受中等或高强度的攻击,这使物联网成为攻击者的常见目标。由于物联网设备的补丁级别通常较低,因此最常见的攻击是利用已知漏洞和使用默认的设备密码进行密码攻击。

医疗物联网设备运行的软件已过时

由于Windows®7操作系统即将到期,因此83%的医学影像设备上运行的操作系统已不能获得支持,这一数字与2018年相比增长了56%。这种安全态势的普遍下降为新的攻击打开了大门,例如挖矿劫持(从2017年的0%上升至2019年的5%),并让长期以来被人们遗忘的攻击卷土重来,例如Conficker,IT团队此前曾长期受其困扰。

图1:对医学影像设备提供支持的操作系统分布情况

作为临床工作流程的关键部分,医疗物联网(IoMT)设备的影像系统出现最多安全问题。对于医疗机构而言,51%的威胁涉及影像设备,不仅影响了护理质量,还使攻击者能够窃取存储在这些设备上的患者数据。

医疗机构的网络安全状况堪忧

72%的医疗虚拟局域网(VLAN)混合部署了物联网与IT设备,从而使用户计算机内的恶意软件能够传播到同一网络上易受攻击的物联网设备。因为IT传播的攻击会扫描联网设备,以试图利用已知漏洞,因此利用设备漏洞的攻击率高达41%。我们看到,物联网僵尸网络正在从实施拒绝服务攻击(DoS)转向更为复杂的攻击。其目标是通过勒索软件获取患者身份、企业数据和金钱利润。

针对物联网的网络攻击主要瞄准传统协议

利用新兴技术(例如P2PC2通信和自传播蠕虫功能)针对物联网设备的威胁正在不断演变。攻击者发现数十年前的传统OT协议(例如DICOM)存在漏洞,并能借此破坏企业的关键业务功能。

结论与建议

基于本报告的全面分析,Unit42团队建议企业安全主管应立即采取行动,以降低企业遭受物联网攻击的风险。以下步骤虽然不全面,但可以大幅降低物联网风险:

1.了解您的风险状况——发现网络上的物联网设备

2.为打印机及其他易于打补丁的设备及时打补丁

3.在虚拟局域网中分隔物联网设备

4.启用主动监测

要主动了解和管理风险,企业需要有效的物联网安全策略,以做好长期准备。我们的研究团队建议所有物联网策略都应额外包含以下两种措施:

1.通盘考虑:编排物联网全生命周期

2.通过产品集成将安全性扩展到所有物联网设备

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44240

    浏览量

    371026
  • 网络安全
    +关注

    关注

    10

    文章

    3124

    浏览量

    59583
收藏 人收藏

    评论

    相关推荐

    航空发动机面临的终端威胁作用机理及威胁模式解析

    威胁模式开展分析。从终端威胁产物杀伤机理(威胁机理)出发,描述了穿透、破片、燃烧物质、爆炸冲击波、高能激光和生化制剂等常见终端威胁产物的
    的头像 发表于 11-18 11:13 146次阅读
    航空发动机面临的终端<b class='flag-5'>威胁</b>作用机理及<b class='flag-5'>威胁</b>模式解析

    新思科技如何应对量子计算机的威胁

    随着技术发展的突飞猛进,量子计算机的威胁日益凸显。尽管量子计算机有望在天气预报、药物研发和基础物理学等领域带来革命性的变革,但它也对现行加密体系构成了显著威胁。这种威胁并非仅限于未来;如今截获的任何
    的头像 发表于 11-18 09:33 120次阅读

    什么是联网技术?

    的概念最早可以追溯到1999,由凯文·阿什顿在宝洁公司提出,并用作新传感器项目的演讲标题。随着技术的不断发展,联网逐渐成为信息科技产业的重要组成部分。
    发表于 08-19 14:08

    亚马逊云科技如何追踪并阻止云端的安全威胁

    亚马逊首席信息安全官C.J. Moses 北京20248月14日 /美通社/ -- 来自全球各地的企业信任亚马逊云科技存储及处理其最敏感的数据。业界领先的威胁情报是我们确保客户在亚马逊云科技上
    的头像 发表于 08-14 17:18 260次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b>安全制度建设需加速推进

    【《软件开发珠玑》阅读体验】居安思危之风险

    风险可能会增强或减少项目组合的总体价值,及商业目标的实现。 积极风险是机会,机会可以带来诸多收益,例如时间缩短、成本下降、绩效改进、市场份额增加或声誉提升等。 消极风险威胁
    发表于 07-09 12:48

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是工业控制系统面临的最常见网络安全威胁之一。恶意软件可以破坏系统的正常
    的头像 发表于 06-16 11:43 1345次阅读

    工业联网之电梯联网行业发展趋势及发展机遇风险特征分析|梯云

    的解决方案。然而,在电梯联网快速发展的同时,也面临着诸多挑战和风险。本文梯云联小编将对电梯联网
    的头像 发表于 05-28 11:15 689次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>之电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>行业发展趋势及发展机遇<b class='flag-5'>风险</b>特征分析|梯云<b class='flag-5'>物</b>联

    人为疏忽是对数据安全的最大威胁

    《2022数据泄露调查报告》:勒索软件在 2022 同比增长 13%,增幅超过过去五的总和,报告还发现,61%的数据泄露与凭证数据有关
    的头像 发表于 04-28 14:41 220次阅读

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    随着科技的飞速发展,无人机技术已经深入到各个领域,给我们的生活带来了极大的便利。然而,与此同时,无人机也带来了潜在的安全威胁。知语云智能科技作为国内领先的智能科技公司,一直致力于研究无人机威胁的破解
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无人机防御系统
    发表于 02-26 16:35

    Secureworks 威胁评分迎来网络安全 AI 新时代

    现在,安全分析师可以确信其正在优先处理并响应对其组织构成最大风险的警报 亚特兰大20242月2日 /美通社/ -- 网络安全领域全球领导者 Secureworks® (纳斯达克股票代码: SCWX
    的头像 发表于 02-04 10:46 553次阅读

    2023汽车网络威胁态势报告

    随着汽车工业继续接受数字变革,其网络威胁不断演变和扩大,汽车的日益复杂,包括连接性、自动化和高级驾驶辅助系统(ADAS)的集成,使它们容易受到网络攻击和新的威胁
    发表于 12-29 09:40 395次阅读
    2023<b class='flag-5'>年</b>汽车网络<b class='flag-5'>威胁</b>态势<b class='flag-5'>报告</b>

    AV-Comparatives 公布了2023 年高级威胁防护测试结果

    针对市场领先的企业和消费者网络安全产品 AV-Comparatives 发布了《2023 年高级威胁防护测试报告》,涵盖针对 15 款消费者和企业安全产品的测试结果 测试结果表明,在供应商不断增强
    的头像 发表于 11-29 07:21 642次阅读
    AV-Comparatives 公布了2023 年高级<b class='flag-5'>威胁</b>防护测试结果

    BlackBerry《季度全球威胁情报报告》显示新型恶意软件攻击活动激增 70%

    :BB)于今日发布了其最新的《季度全球威胁情报报告》,展示了 BlackBerry 人工智能赋能的网络安全解决方案遇到的新型恶意软件激增了 70%。每分钟的网络攻击达 26 次,这表明威胁行为者的工具和攻击方式多种多样,且其目标
    的头像 发表于 11-29 07:19 482次阅读