在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網逐漸成為黑客的撈金犯罪溫床

如意 ? 來源:物聯傳媒 ? 作者:露西 ? 2020-12-10 16:34 ? 次閱讀

昨日,消息爆出電子產品制造巨頭富士康在墨西哥的一家工廠遭到了勒索軟件攻擊。肇事黑客組織DopperPaymer竊取了富士康部分未加密的文件,繼而對文件進行加密,并要求富士康支付1804枚比特幣(按時下的比特幣價格核算,約為3468萬美元)以獲取解密工具。

據悉,此次遭受攻擊的是富士康位于墨西哥華雷斯城的CTBG MX生產設施,黑客組織聲稱已加密了富士康在北美的約1200臺服務器,竊取了100 GB的未加密文件,并刪除了20TB至30 TB的備份內容。不過在截止發稿前,富士康稱已經恢復正常生產,并升級了信息安全系統。

另外,上月底工業物聯網廠商研華科技也遭遇了來自Conti勒索軟件團伙的攻擊。

在事件中,黑客組織提出了750個比特幣的贖金要求(約合1300萬美元),否則將會把所盜數據逐步泄露在網絡上。針對此事,研華科技最終并未多做回復,僅稱黑客攻擊少數服務器時,可能偷走了價值性不高與機密性不高的工作資料。

更早之前,2018年8月,全球最大的晶圓代工廠臺積電突然傳出電腦系統遭受病毒感染的消息。短短幾個小時內,臺積電位于臺灣北、中、南三處重要的生產基地——竹科FAB 12廠、南科FAB 14廠、中科FAB 15廠等主要高端產能廠區的機臺設備停產停線,陷入混亂狀態。

事后臺積電稱,事故屬于Wannacry變種病毒感染而非黑客攻擊,沒有泄露公司資料的完整性和機密性,但故障將導致晶圓出貨延遲及成本增加,對公司第三季度的營收影響約為百分之三,毛利率的影響約為一個百分點。

攻擊一千次,有一次成功便是勝利;防御一萬次,有一次失敗便是失敗。

安全攻防的對抗,其結果標準并不是公平的。而現如今黑客或病毒所攻擊的對象,已經從個人PC、防護能力較弱的傳統企業、政府、學校網站,轉變到萬物互聯時代的工廠、工業設備、智能攝像頭、路由器等諸多方面。

1. 面更大,范圍更廣,安全保障更加迫在眉睫

也就在昨日,Forescout的安全研究人員披露了四個開源TCP/IP庫中的33個安全漏洞(代號AMNESIA:33),影響150多家供應商的超過100萬個智能設備和工業互聯網產品。

根據Forescout的說法,這些漏洞將使攻擊者可以實施廣泛的攻擊,包括攻擊者能夠破壞設備,執行惡意代碼,竊取敏感信息以及執行拒絕服務攻擊。幾乎所有的聯網設備都有可能中招,包括智能手機、打印機、路由器、交換機、IP攝像機和各種工業設備等。

可以認為,物聯網生態系統很少顧及的安全缺陷,正完整地暴露在黑客和不法分子的面前。

另一方面,勒索軟件的組織卻在日益龐大。

由于匿名性和暴利性,近年來勒索軟件攻擊在全球范圍內整體呈上升趨勢,世界各地企業、公共機構、高校單位持續在遭遇各種網絡攻擊。

根據COVEWARE公司的報告,2020年第一季度,企業平均贖金支付增加至111,605美元,比2019年第四季度增長了33%。勒索軟件分銷商越來越多地將目標瞄準大型企業,甚至發展出所謂的勒索軟件即服務(Ransomware as a Service,RaaS),以完善的生態,以更輕松的“勒索+竊取”兩種方式對企業重要數據進行攻擊。

甚至,黑客們還找到了最大最廣泛的交易方式——比特幣,一定程度刺激了該市場的肆意增長。

在勒索軟件中常流行的比特幣支付:

一是具有一定的匿名性,便于黑客隱藏信息;

二是具有去中心化的特性,可以全球范圍進行操作;

三是具有流動快捷性,比特幣基于網絡而生,流動迅速,鼠標操作甚至可以實時即達;

四是具有易變現的能力,也許只需要一個U盤,比特幣就可以成為犯罪分子的洗錢工具。

對此,復旦大學中國反洗錢研究中心秘書長嚴立新曾表示,對區塊鏈技術支撐的比特幣本身,不宜用簡單的好與壞去定義,但它的一些特點的確很容易被洗錢罪犯所利用。

此次為富士康網絡攻擊負責的DopperPaymer,就是2020年來最活躍的勒索軟件之一。

2019年6月以來,DoppelPaymer涉及了一系列惡意勒索活動,今年9月甚至惹出了間接導致德國杜塞爾多夫一家醫院病人死亡的事件。

據悉,由于杜塞爾多夫醫院遭受勒索軟件攻擊,30多臺內部服務器被感染,并未能收治一位需要接受緊急治療的女性患者,該患者不得已被轉移到30公里外的伍珀塔爾市一家醫院后死亡。雖然之后的調查報告說明,杜塞爾多夫醫院遭遇的勒索軟件攻擊似乎是個意外,因為贖金勒索信中針對的是當地的大學(杜塞爾多夫海涅大學),但不幸的是杜塞爾多夫醫院的信息系統屬于該大學的一部分,并且在廣泛使用的商業軟件中存在漏洞,這才給勒索軟件可乘之機。

而這樣的案件還只是冰山一角,將大多數案例集合在一起,勒索軟件的趨勢走向將是:攻擊目標多元化、攻擊手段復雜化、解密數據難度大、危害影響難以估量……

萬物互聯時代,對于眾多即將走向智能化的傳統產業,倘若網絡攻防經驗不足,缺乏整體的安全建設意識,實際面臨的威脅將更加巨大。

2. 獲得安全保障的基本措施

在一批黑客憑借勒索軟件獲得暴利的同時,各種病毒變種在悄悄成長蔓延,潘多拉魔盒此刻已經打開。

如果說以往用戶對于安全的認知局限在虛擬資產這一部分,認為要保護的是數據的安全、數據的完整性及可用性。那么在物聯網時代,安全的邊界已經擴展到以各種設備為代表的物理資產,包括數據安全在內,安全需要保護的內容,將涉及到整個資產的安全。

很典型的情況是,現如今黑客進攻智能設備,就算拿不到用戶數據,也可以避開數據輕松遠程控制并影響設備,依然將產生負面影響。

復盤臺積電的病毒感染事件,其起因和過程其實是臺積電犯了3個簡單的錯誤:

進入產線的新設備帶有病毒,且未被查殺;

負責關鍵生產設施的電腦搭載的是老舊的Windows 7系統,且沒有打補丁;

沒有關閉設備445端口,使病毒輕易入侵。

以及發生在2016年的“美國東部大斷網”事件,實際上是利用了數十萬臺受到僵尸網絡感染的聯網設備,比如路由器、攝像頭,通過持續的掃描漏洞,操縱肉雞的方式,向目標發送合理的服務請求,就此占用過多的服務資源,使服務器擁塞而無法對外提供正常服務。

包括德國杜塞爾多夫醫院遭受勒索軟件攻擊之后,德國網絡安全機構BSI向外界發出的警告是——要求德國公司和機構針對CVE-2019-19871漏洞(勒索軟件的已知入口點)更新其Citrix網絡網關。

綜合這幾項事件來說,設備或系統存在漏洞是最大的風險。一些使用弱口令及默認密碼、內置密碼;存在邏輯漏洞、公共組件歷史漏洞的聯網設備風險最大。

為此的基本解決方案其實并不復雜:

關閉暴露在公網中的設備端口。

及時更改設備出廠默認密碼,對于一些無法更改的老舊設備暫停使用。

廠商持續監控設備出入流量及設備行為,盡早發現異常。

廠商定期排查現有設備中的風險與漏洞并做出修復。

設備廠商積極與監管部門和網絡安全公司密切合作,做好事件發生時的應急響應。

當然,一勞永逸的辦法是不存在的。實際上自互聯網誕生起,這場網絡安全攻防戰,就一直在持續進行。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 富士康
    +關注

    關注

    7

    文章

    1149

    瀏覽量

    60218
  • 物聯網
    +關注

    關注

    2923

    文章

    45696

    瀏覽量

    385800
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22191
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    凌科芯安LKT4305GM打造安全聯網

    不論是互聯網還是聯網,身份認證、數據的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不安全的
    的頭像 發表于 04-24 15:30 ?202次閱讀
    凌科芯安LKT4305GM打造安全<b class='flag-5'>物</b><b class='flag-5'>聯網</b>

    智慧消防聯網平臺

    本人想建立一個聯網智慧消防平臺,想找懂技術的有合伙意愿的共同投資開發,有感興趣的聯系我13633612945
    發表于 04-15 22:18

    為什么選擇蜂窩聯網

    在為您的聯網(IoT)應用評估最合適的低功耗廣域網(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發表于 03-17 11:42

    電梯聯網:智慧交通的“新引擎”

    在當今數字化浪潮席卷全球的時代,聯網技術正以前所未有的速度到滲透各個領域,電梯行業也不例外。電梯聯網作為新興技術與傳統電梯行業的深度融合產物,正
    的頭像 發表于 02-14 10:56 ?294次閱讀

    宇樹科技在聯網方面

    宇樹科技在聯網領域有多方面的涉及和發展,以下是一些具體信息: 傳感器技術合作 與傳感器公司合作:宇樹科技與一些傳感器技術公司有合作,例如奧比中光為宇樹機器狗提供激光雷達及結構光傳感器,這些傳感器
    發表于 02-04 06:48

    聯網就業有哪些高薪崗位?

    聯網就業有哪些高薪崗位? 聯網行業迎來了全面爆發式的發展,眾多高薪崗位吸引著人們的目光。聯網
    發表于 01-10 16:47

    聯網學習路線來啦!

    開發的方法,成為了未來一個單片機程序員的必備技能。 3.2.2網絡通信協議棧 聯網開發,離不開網絡的支持。作為網絡協議的實際統治者——TCP/IP,相信了解一些計算機知識的人都不陌生,在單片機資源受限
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大聯網場景中。
    發表于 11-08 15:38

    聯網技術的挑戰與機遇

    ,從智能家居、智慧城市到工業自動化、醫療健康等眾多領域。然而,聯網技術的快速發展也帶來了一系列挑戰與機遇。 挑戰: 安全性問題:聯網設備數量龐大,且很多設備缺乏足夠的安全防護措施。
    的頭像 發表于 10-29 11:32 ?1205次閱讀

    微小無鉛釬焊接頭中錫化合的形貌與分布:激光與熱風重熔方法的比較

    在微電子封裝和組裝領域,重熔釬焊技術是實現器件連接的關鍵工藝。隨著技術的發展,激光重熔因其局部加熱和高能量輸入的特點,逐漸成為焊接熱敏感器件的首選方法。作為一種常用的金屬鍍層材料,在釬焊接頭中與錫反應生成金屬間化合,這些化合
    的頭像 發表于 10-14 13:52 ?540次閱讀
    微小無鉛釬焊接頭中<b class='flag-5'>金</b>錫化合<b class='flag-5'>物</b>的形貌與分布:激光與熱風重熔方法的比較

    工業聯網(IOT)網關是什么

    隨著工業4.0和聯網(IoT)技術的迅猛發展,工業聯網(IoT)網關作為一種關鍵硬件設備,正逐漸成為連接工業現場設備與上層網絡的重要節點
    的頭像 發表于 09-19 14:06 ?824次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IOT)網關是什么

    邊緣計算聯網平臺是什么

    隨著聯網(IoT)技術的飛速發展,萬互聯已成為現實。然而,面對海量數據的處理與實時響應需求,傳統的云計算模式逐漸顯露出其局限性,如數據傳
    的頭像 發表于 09-07 14:16 ?459次閱讀

    5G能源監測聯網平臺是什么

    隨著5G技術的快速發展和廣泛應用,聯網(IoT)技術迎來了前所未有的發展機遇。在能源領域,5G能源監測聯網平臺正逐漸成為提升能源管理效率
    的頭像 發表于 09-05 13:54 ?565次閱讀

    什么是聯網技術?

    的概念最早可以追溯到1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標題。隨著技術的不斷發展,聯網逐漸成為信息科技產業的重要組成部分。
    發表于 08-19 14:08

    超低能耗 萬互聯 | 光耦助力超低功率WiFi的智能連接!

    隨著聯網技術的快速發展,超低功率WiFi設備正逐漸成為智能化生活和工作的重要組成部分。超低功率WiFi通常應用于聯網(IoT)設備、傳感
    的頭像 發表于 06-28 09:22 ?934次閱讀
    超低能耗 萬<b class='flag-5'>物</b>互聯 | 光耦助力超低功率WiFi的智能連接!
    主站蜘蛛池模板: 手机在线一区二区三区 | 日日爽视频 | 1314酒色| 亚洲一区 在线播放 | 性生大片一级毛片免费观看 | 婷色| 一级黄a | a男人的天堂久久a毛片 | 色域综合| 天天色天天舔 | 久99频这里只精品23热 视频 | 欧美ol丝袜高跟秘书在线播放 | 午夜看看 | 亚洲色图综合网 | 2020年亚洲天天爽天天噜 | 国产三级高清 | 奇米777狠狠 | 狠狠干天天 | 久久免费香蕉视频 | 午夜国产精品福利在线观看 | 色视频观看 | 午夜香港三级在线观看网 | 爱爱免费视频 | 日日天天夜夜 | 在线观看三级视频 | 激情玖玖 | 中文字幕成人乱码在线电影 | 艹逼视频免费观看 | 99久免费精品视频在线观看2 | 永久在线观看 | 国内激情自拍 | 黄色网大全 | 久久久噜噜噜久久久 | 99色视频在线 | 爱爱456高清国语在线456 | 欧美xxxx色视频在线观看免费 | 新天堂 | 国产精欧美一区二区三区 | 国产精品第9页 | 国产午夜精品一区二区理论影院 | 狠狠躁夜夜躁人人爽天天天天 |