0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

重新思考网络安全:保护您的工业企业

星星科技指导员 来源:嵌入式计算设计 作者:Sam Liao 2022-11-23 15:20 次阅读

计算机犯罪分子或黑客正在针对工业控制系统 (ICS) 发起勒索软件攻击。根据计算机和信息研究科学家的说法,它是文件加密恶意软件的第一个实例,旨在直接感染控制运营制造和公用事业环境的计算机网络。根据Claroty的一项新研究,就全球行业而言,受访者将制药和医疗保健,石油和天然气,电力公用事业,制造和建筑管理系统列为最容易受到攻击的前五名。

什么是勒索软件?

勒索软件被认为是 21 世纪增长最快的恶意软件危害之一。该恶意软件感染计算机,并可能显示要求付款以使系统再次运行的消息。这是一种犯罪赚钱计划,可以通过电子邮件、即时消息或网站中的误导性或欺骗性链接安装到计算机上。一旦恶意软件进入系统,它就会加密数据文件,然后显示赎金票据,要求以比特币等加密货币支付在线支付,以换取恢复用户锁定文件所需的解密密钥。

针对工业企业的勒索软件攻击

根据微软的最新研究,攻击者利用黑客增加的机会,在 241 个国家和地区发起了以 COVID19 为主题的网络攻击。微软每天跟踪大约 60,000 个与冠状病毒相关的恶意附件或 URL。没有网络可以免受潜在的攻击。这些攻击中的大多数影响了公司通信系统,包括电子邮件,必须暂时断开连接才能阻止传播。在攻击期间,攻击者可以获得有关公司账单、合同、交易、客户和合作伙伴的关键机密信息。

如何获取勒索软件?

获取勒索软件的最通用方法是包含恶意附件的推送电子邮件或通过偷渡式下载。偷渡式下载通常会充分利用全天运行且具有保护缺陷的互联网浏览器、应用程序或正在运行的系统。当客户无意中访问受感染的互联网站点,然后在客户不知情的情况下下载并安装恶意软件时,就会发生偷渡式下载。

加密勒索软件是一种恶意软件,可加密文件并以类似的方法传播。它已通过社交媒体传播,例如基于Web的即时消息应用程序。此外,还观察到了最近形式的勒索软件感染。例如,容易出现的互联网Web服务器甚至被用作访问组织网络的入口点。

勒索软件防护的一些最佳实践(包括定期备份和使软件保持最新)不适用于大多数连接的设备。许多物联网制造商在发布软件补丁方面进展缓慢。由于现代企业比以往任何时候都更依赖物联网设备来运行操作,因此对连接设备的勒索软件攻击可能会激增。

如何保护您的企业免受勒索软件的侵害?

当攻击者不断寻找新的创新方法来为网络犯罪企业增加收入时,工业企业应该通过改进网络安全计划和措施来跟上步伐。

在规划防御方法时,IT 部门应该认识到勒索软件攻击的成本远远超出了勒索支付。不断扩大的掠夺者名单报告说,与攻击、停机、失去销售机会、疯狂消费者、减少罢工和治疗的成本、对商业品牌信誉的损害、对消费者未履行合同义务的收费以及违规罚款使赎金的价格看起来微不足道。

保护企业的第一步是开始告知员工勒索软件分销商使用的策略;向他们展示要注意他们点击的在线广告和电子邮件链接、他们签出的网站以及他们打开的配件。

第二步是在每台计算机上安装基本的恶意软件检测软件。使用最新的防病毒系统 (AV) 和安全更新来提供基本的安全性,即使防病毒系统不能可靠地击败常见的恶意软件,因为攻击是在防病毒签名可用之前启动的。

第三步是使用能够可靠地击败特定类别攻击的安全措施。其中一些措施包括:

防止网络钓鱼攻击 – 使用基于 RSA 式密码的双因素身份验证,该密码可以可靠地阻止远程密码网络钓鱼尝试。

使用软件加密 受信任的平台模块 (TPM) 芯片混合使用软件和硬件来保护以这种未加密形式发送的关键密码或加密密钥。使用 TMP 可以可靠地挫败搜索受感染设备的内存和持久存储以窃取加密密钥的尝试。

使用单向安全网关 – 为了防止恶意软件和僵尸网络攻击您的计算机,请使用单向安全网关(硬件和软件的组合),以取代工业网络环境中的防火墙,并为控制系统和操作提供所需的安全级别。

对于正在经历数字化转型的工业组织来说,安全风险远远超出了单个附加的东西或数据库。整个长期的电子商务变得相互联系,包括供应链和配套生态系统。工业企业还应实施支持高级威胁防护的安全解决方案。现在是时候重新考虑网络安全作为战略组织关注的问题,而不仅仅是IT决策。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    453

    文章

    50305

    浏览量

    421441
  • 控制系统
    +关注

    关注

    41

    文章

    6523

    浏览量

    110415
  • 计算机
    +关注

    关注

    19

    文章

    7392

    浏览量

    87681
收藏 人收藏

    评论

    相关推荐

    物联网的工业企业能耗监控系统的设计与应用

    安科瑞冯东铖  17821170233 摘 要:针对工业制造企业存在高能耗、高污染的问题,提出了一种用于工业企业能耗监控的多层级网络系统。本系统可完成
    的头像 发表于 11-11 14:56 58次阅读
    物联网的<b class='flag-5'>工业企业</b>能耗监控系统的设计与应用

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建一个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的一把利剑,正日益成为企业防范
    的头像 发表于 09-09 10:10 232次阅读

    人工智能大模型在工业网络安全领域的应用

    随着人工智能技术的飞速发展,人工智能大模型作为一种具有强大数据处理能力和复杂模式识别能力的深度学习模型,已经在多个领域展现了其独特的优势和广阔的应用前景。在工业网络安全领域,人工智能大模型的应用不
    的头像 发表于 07-10 14:07 651次阅读

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是
    的头像 发表于 06-16 11:43 1322次阅读

    TÜV南德:建立可持续网络安全是对企业数字化保护的重中之重

    2024网络安全高峰论坛"于深圳拉开帷幕,这也是TÜV南德连续举办网络安全峰会的第四年,今年论坛围绕物联网 (IoT)设备网络安全、智能网联汽车安全合规、
    的头像 发表于 05-22 15:58 413次阅读
    TÜV南德:建立可持续<b class='flag-5'>网络安全</b>是对<b class='flag-5'>企业</b>数字化<b class='flag-5'>保护</b>的重中之重

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,
    的头像 发表于 04-19 13:57 597次阅读

    工业富联获颁ISO/SAE 21434汽车网络安全认证

    2024年4月9日,工业富联旗下子公司南宁富联富桂精密工业有限公司获颁ISO/SAE 21434:2021道路车辆-网络安全工程流程认证证书,标志着其已建立起符合ISO/SAE 21434要求的
    的头像 发表于 04-16 16:41 534次阅读
    <b class='flag-5'>工业</b>富联获颁ISO/SAE 21434汽车<b class='flag-5'>网络安全</b>认证

    4G无线路由器:为网络安全提供保护

    4G无线路由器能高速转换4G信号为WiFi,提供便携的宽带接入。其优势在于多重安全防护,如硬件防火墙、软件防护、加密传输、访问控制和网络隔离,有效保护网络安全。选择路由器时,应关注硬件性能、软件功能、品牌信誉和用户评价。正确使用
    的头像 发表于 04-11 15:56 631次阅读
    4G无线路由器:为<b class='flag-5'>您</b>的<b class='flag-5'>网络安全</b>提供<b class='flag-5'>保护</b>

    家用路由器如何保护你的网络安全

    家用路由器通过内置防火墙、数据加密、访问控制和固件更新等功能,保护家庭网络安全。用户应定期检查并更新路由器固件,并合理设置访问权限,以应对网络安全威胁。
    的头像 发表于 03-25 20:04 775次阅读

    天拓四方边缘计算网关如何助力工业企业

    的设备,它集成了计算、存储、网络安全等多种功能,能够实现对工业现场数据的实时采集、处理和分析。通过边缘计算网关,工业企业可以将计算任务从云端下沉到
    的头像 发表于 03-20 14:27 240次阅读

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危害与挑战,并
    的头像 发表于 03-16 09:41 438次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。
    的头像 发表于 03-09 08:04 2063次阅读
    <b class='flag-5'>工业</b>发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    云网端安全托管方案 —— 企业网络安全的守护盾

    在数字化浪潮席卷全球的今天,企业面临的网络安全威胁愈发复杂多变。从业务中断到数据丢失,这些外部威胁不仅影响公司的运营效率,还可能严重损害企业的声誉。加之安全运维的困难、风险识别的挑战以
    的头像 发表于 03-07 13:55 679次阅读

    2024年网络安全趋势及企业有效对策

    随着2023年网络结构的不断演变和网络威胁的激增,以及云计算的广泛应用,企业在数字化转型的道路上面临着更为复杂和严峻的网络安全挑战。为了有效地抵御各类威胁,许多
    的头像 发表于 01-23 15:46 580次阅读

    基于 AI 的网络安全增强企业应变能力

    各 行各业正在面临前所未有的数字威胁,而 AI 驱动的网络安全则为维护可信、安全企业运营提供了一条可靠路径。 根据 IDC 发布的数据,全球 50 亿互联网用户和近 540 亿台设备每秒产生
    的头像 发表于 12-19 16:05 447次阅读