精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

新型勒索軟件對制造業(yè)網(wǎng)絡的影響

安全
新型勒索軟件在2020年嚴重擾亂了制造業(yè),今年第三季度出現(xiàn)了一種令人不安的趨勢,攻擊者似乎在其勒索軟件運營中把制造企業(yè)作為攻擊目標。

 新型勒索軟件在2020年嚴重擾亂了制造業(yè),今年第三季度出現(xiàn)了一種令人不安的趨勢,攻擊者似乎在其勒索軟件運營中把制造企業(yè)作為攻擊目標。

一下是來自趨勢科技智能保護網(wǎng)絡的數(shù)據(jù),顯示了勒索軟件攻擊行動對不同行業(yè)的影響。


2020年第三季度受勒索軟件影響的行業(yè)

制造設施一般都是一些大型物理設備(裝配線,熔爐,電動機等),但是技術的進步和工業(yè)4.0的趨勢也意味著將計算機引入生產(chǎn)和運營系統(tǒng)中。這些大型工業(yè)設備由計算機控制或監(jiān)控。這些計算機又連接到其他計算機和網(wǎng)絡,以便傳遞數(shù)據(jù)。

下圖就是工業(yè)控制系統(tǒng)(ICS)的體系結構示意圖。


0級是大型硬件所在的位置,這些是人們想到工廠或發(fā)電廠時通常想到的設備。

但是,要控制和監(jiān)控這些設備,必須使用2級計算機。人機界面(HMI)和監(jiān)督控制與數(shù)據(jù)采集(SCADA)計算機為運營員提供了對工業(yè)設備的可見性和控制力,而工程工作站則包含了所需的藍圖、設計文檔、設備人代碼、程序和配置創(chuàng)建最終產(chǎn)品。

在許多情況下,可以在級別3上找到包含設計文件和產(chǎn)品文檔以在工程工作站之間進行共享訪問的集中式文件服務器,以及歷史數(shù)據(jù)庫(包含設備、性能指標和產(chǎn)品質(zhì)量的歷史數(shù)據(jù)庫)。

如果勒索軟件攻擊能夠穿透2級和3級計算機,會發(fā)生什么?

新型勒索軟件的攻擊目的并非關閉或削弱受感染的計算機,能夠有效停用受感染計算機的最后勒索軟件是Petya,該勒索軟件于2017年和2018年投入使用。隨后的勒索軟件家族在文件加密方面更加小心,故意將系統(tǒng)文件和可執(zhí)行文件排除在外,因為電腦啟動和運營需要這些文件。其他一切都被加密了。這意味著,如果勒索軟件攻擊運營技術(OT)網(wǎng)絡中的任何控制和監(jiān)控計算機,則工廠車間不會突然停機。

 

 

HMI示例

但是,看起來像上圖的HMI無法被加載,并且在勒索軟件遭到攻擊后會出錯。

新型勒索軟件對制造業(yè)網(wǎng)絡的影響

由于勒索軟件的攻擊,HMI可能遇到的漏洞

作為人機界面,HMI非常依賴于映像文件。 HMI中表示的每個按鈕、值、標識、管道和設備部件都在HMI軟件目錄的某個地方有一個對應的文本文件。不僅如此,包含值、映射、邏輯、閾值和詞匯的配置與映像文件一起存儲在文本文件中。在一起影響人機界面的勒索事件中,我們發(fā)現(xiàn)88%的加密文件是JPEG、BMP或GIF文件——人機界面使用的映像。如果所有這些文件都被加密,恢復受影響的系統(tǒng)將不僅僅是重新安裝ICS軟件。此外,還需要恢復定制的HMI或SCADA接口。

請注意,勒索軟件不需要直接針對ICS軟件的進程,以使ICS失去能力。通過對HMI、SCADA或工程工作站(EWS)所依賴的文件進行加密,勒索軟件可以使系統(tǒng)失效,導致運營員失去查看和控制場景,并最終破壞工廠的生產(chǎn)力。

盜竊設備運營信息

在制造環(huán)境中,網(wǎng)絡文件共享實際上是必要的。在運營方面,工程師和設計師不僅將其作為共享設計和工程文檔的手段,而且還將其作為參考文件、指導方針、部件列表、工具和工作流的存儲庫。

在業(yè)務運營方面,管理人員和員工使用網(wǎng)絡共享存儲有關供應商、供應商、采購訂單、發(fā)票等信息。專門的供應鏈管理(SCM)或產(chǎn)品生命周期管理(PLM)系統(tǒng)及其相關的數(shù)據(jù)庫甚至可以在4級或5級找到。

盡管影響這些文件存儲庫和數(shù)據(jù)庫的勒索軟件攻擊不一定會破壞生產(chǎn)線,但它會妨礙商業(yè)運營、供應鏈管理以及產(chǎn)品工程和設計。不幸的是,這些只是短期后果?,F(xiàn)代勒索軟件的操作還涉及數(shù)據(jù)盜竊,這會造成永久性影響。

在Maze勒索軟件的勒索模式影響下,勒索軟件組織利用現(xiàn)成的文件備份工具,竊取受害者的數(shù)據(jù)幾乎成為了標準做法。最初,這樣做的目的是為了增加受害者支付贖金的可能性,因為數(shù)據(jù)泄漏會帶來額外的敲詐攻擊。然而,勒索軟件受害者的數(shù)據(jù)也被泄漏給或在地下出售。這對企業(yè)來說尤其不幸,因為設計和工程文件可能包含知識產(chǎn)權。此外,供應商和供應商信息可能包含機密的供應鏈數(shù)據(jù),如定價和訂單信息。

制造公司應該考慮這些可能性,以防他們遇到勒索軟件事件。一旦生產(chǎn)和業(yè)務操作恢復,就需要對被盜數(shù)據(jù)進行評估。之后,組織應該問自己一個問題:如果數(shù)據(jù)泄漏或出售,對生產(chǎn)、業(yè)務關系和客戶的影響是什么?這個問題的答案將指導制造公司的事后分析行動,并使其能夠制定更有效的響應策略。

這些年來,勒索軟件通過電子郵件附件或惡意網(wǎng)站安裝的事件大幅減少(見圖4)。然而,從新聞標題來看,很多人可能認為勒索軟件的數(shù)量并沒有減少。


趨勢科技多年來檢測到的勒索軟件都是以電子郵件附件或惡意網(wǎng)站開始發(fā)起攻擊的

這背后的原因是,在過去幾年里,勒索軟件的攻擊者對他們的目標變得更加有選擇性。他們已經(jīng)開始擺脫大規(guī)模傳播勒索軟件垃圾廣告的做法,開始采用一種被稱為“大獵物搜尋”(big game hunting)的精準方法。這意味著勒索軟件攻擊者不再不關心那些個體受害者,而是更感興趣那些大中型企業(yè)。這種轉變背后的原因是,勒索軟件攻擊者現(xiàn)在對大中型企業(yè)的攻擊,每次都會獲得很大的賠償。

對大中型企業(yè)的攻擊更加復雜,需要更多的時間來觀察、追蹤和行動。這就是為什么大多數(shù)影響大型行業(yè)(如制造業(yè))的勒索軟件家族被稱為“侵入后勒索軟件(post-intrusion ransomware)”。簡而言之,攻擊者在安裝勒索軟件之前就已經(jīng)通過其他途徑進入了網(wǎng)絡。

 

 

影響制造業(yè)網(wǎng)絡的不同勒索軟件家族在2020年第三季度的分布

在2020年第三季度,大多數(shù)影響制造業(yè)的勒索軟件都是入侵后勒索軟件。比如在第三季度期間影響了大部分制造網(wǎng)絡的勒索軟件Sodinokibi,是在攻擊者獲得訪問易受攻擊的Oracle WebLogic服務器的權限后安裝的。Gandcrab通常是在攻擊者利用易受攻擊的面向公眾的MySQL服務器后安裝的。勒索軟件Ryuk是由攻擊者安裝的,他們已經(jīng)通過Emotet惡意軟件在網(wǎng)絡中獲得了一席之地。安裝Sodinokibi、Medusalocker、Crysis和其他勒索軟件的攻擊者被認為濫用弱RDP憑據(jù)。

更重要的是,這表明勒索軟件事件不是單一的事件。相反,它是幾個安全問題的外在表現(xiàn),使攻擊者能夠進入網(wǎng)絡,橫向移動,并確定關鍵資產(chǎn)進行勒索。

最近關于制造業(yè)的數(shù)據(jù)和ICS系統(tǒng)中勒索軟件的模式都表明,在非軍事區(qū)(DMZ)和網(wǎng)絡分割中可能存在漏洞。這些因素使得IT網(wǎng)絡中的攻擊方案能夠穿越到OT網(wǎng)絡中。另一個可能的問題是,有些直接到OT網(wǎng)絡的遠程訪問連接很弱或無法解釋。然而,當勒索軟件事件得到緩解,生產(chǎn)和運營能夠恢復時,真正的恢復并不會結束。當最初解決了導致勒索軟件感染的安全漏洞時,它就結束了。

保護制造網(wǎng)絡

正如我們在過去幾年所看到的,制造業(yè)的網(wǎng)絡和其他行業(yè)的網(wǎng)絡一樣容易被破壞。即使有專門的設備、軟件、協(xié)議和網(wǎng)絡分段,攻擊者通常也能夠劫持ICS系統(tǒng)。

標準的安全最佳實踐和解決方案應該是有效的,但是應該以一種對生產(chǎn)環(huán)境敏感的方式部署它們。除了安全解決方案的標準能力之外,制造業(yè)的安全官員在評估安全解決方案時應該考慮的額外要求是:

1.低延遲:解決方案應避免干擾對時間敏感的生產(chǎn)過程;

2.了解OT協(xié)議: 安全產(chǎn)品應正確識別和監(jiān)控進出ICS系統(tǒng)的流量;

3.對IT和OT網(wǎng)絡的集成監(jiān)控和檢測:安全策略需要能夠協(xié)同工作并在網(wǎng)絡段之間發(fā)送數(shù)據(jù)的產(chǎn)品,從而提高易用性并簡化監(jiān)控和響應;

參考及來源:https://www.trendmicro.com/en_us/research/20/l/the-impact-of-modern-ransomware-on-manufacturing-networks.html如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網(wǎng)
相關推薦

2023-06-02 09:48:26

人工智能數(shù)字孿生

2022-05-31 10:24:55

機器人協(xié)作機器人人工智能

2024-02-27 17:13:16

2018-07-18 15:08:42

2022-02-10 13:53:48

區(qū)塊鏈制造業(yè)技術

2020-06-24 14:34:41

RPACIO觀點

2019-08-29 06:58:58

物聯(lián)網(wǎng)制造業(yè)工人安全

2017-03-08 11:01:12

軟件定義

2021-05-14 15:07:56

人工智能AI深度學習

2023-03-24 16:44:49

2022-05-18 23:36:13

數(shù)字化轉型數(shù)字化數(shù)字經(jīng)濟

2024-12-10 00:00:00

2018-03-26 09:33:20

2022-05-31 10:27:50

元宇宙制造業(yè)

2023-07-31 14:43:41

工業(yè)5.0數(shù)字趨勢

2018-08-06 05:38:21

網(wǎng)絡切片區(qū)塊鏈制造業(yè)

2022-06-24 09:41:37

制造業(yè)技能物聯(lián)網(wǎng)

2023-03-20 11:37:15

AR制造業(yè)

2024-04-08 11:21:07

物聯(lián)網(wǎng)IoT

2022-05-06 10:28:58

制造業(yè)大數(shù)據(jù)
點贊
收藏

51CTO技術棧公眾號

aaaaaaaa毛片| 日本亚洲欧美成人| 欧美日韩性生活| 欧美爱爱视频网站| 人人妻人人澡人人爽精品日本 | 精品久久久久久最新网址| 日本天堂免费a| 青青草娱乐在线| 精品在线观看视频| 777午夜精品福利在线观看| 久久午夜福利电影| 一区二区三区四区高清视频| 日韩欧亚中文在线| 亚洲av首页在线| 你懂的在线网址| 国产米奇在线777精品观看| 97成人在线视频| 亚洲一级二级片| 色狠狠久久av综合| 日韩欧美一二三四区| 韩国一区二区av| 少妇av在线| 亚洲国产成人午夜在线一区| 国产精品午夜av在线| 中文字幕第31页| 中文精品视频| 欧美日韩第一页| 国产又粗又长又黄的视频| 欧美黄色录像| 精品捆绑美女sm三区| 久久国产精品国产精品| 亚洲涩涩在线| 亚洲成人一区二区在线观看| 中文字幕不卡每日更新1区2区| 日本一卡二卡四卡精品| 岛国一区二区在线观看| 成人亚洲激情网| 中文字幕+乱码+中文字幕明步| 性xx色xx综合久久久xx| 国a精品视频大全| 玖玖爱免费视频| 亚洲在线久久| 久久精品91久久久久久再现| 国产精品成人无码免费| 伊人成综合网伊人222| 精品久久人人做人人爰| 久久精品无码一区二区三区毛片| 日本免费成人| 欧美日韩不卡一区| 国产又黄又猛又粗| 成人黄页网站视频| 欧美在线一二三| 国产三级三级三级看三级| 色戒汤唯在线| 欧美色xxxx| 国产精品亚洲αv天堂无码| 九色porny自拍视频在线观看 | 9久草视频在线视频精品| 亚洲专区中文字幕| 精品人妻aV中文字幕乱码色欲| 激情亚洲综合在线| 亚洲free性xxxx护士hd| av网站在线免费看| 国产成人a级片| 国产一区二区精品在线| 无套内谢的新婚少妇国语播放| 成人美女在线视频| 精品午夜一区二区三区| 日韩欧美在线观看一区二区| 91麻豆免费观看| 日本亚洲导航| 大片免费在线看视频| 亚洲欧美日韩一区二区三区在线观看| 青青草免费在线视频观看| 国产美女在线观看| 亚洲成a人v欧美综合天堂下载| 五十路熟女丰满大屁股| 黄频免费在线观看| 欧美自拍偷拍午夜视频| 在线观看国产一级片| 国产精品欧美一区二区三区不卡| 日韩精品一区二区三区中文不卡| 老司机免费视频| 久操精品在线| 两个人的视频www国产精品| 久久久精品国产sm调教网站| 在线一区欧美| 成人免费午夜电影| 无码精品黑人一区二区三区 | 日韩欧美123区| 亚洲美女网站| 国产欧美亚洲精品| 国产综合在线播放| 久久久久久一级片| 免费久久久久久| 蜜桃麻豆av在线| 91精品婷婷国产综合久久 | 91在线你懂的| 国产成人免费av在线| 欧美成熟毛茸茸复古| 日本电影在线观看网站| 性欧美大战久久久久久久久| 国产三级日本三级在线播放| 免费观看性欧美大片无片| 亚洲欧美国产精品久久久久久久| 欧美激情精品久久久久久免费| 99热这里只有精品8| 国产中文字幕日韩| 视频一区二区三区国产| 国产精品视频一二三区| 免费看国产一级片| 国产 日韩 欧美| 亚洲性无码av在线| 亚洲国产精品成人无久久精品| 日本sm残虐另类| 久久av二区| 国内小视频在线看| 欧美精品久久天天躁| 女~淫辱の触手3d动漫| 欧美激情亚洲| 国产日韩中文字幕在线| 欧美zozo| 精品久久久久久久久久| 国产精品一级无码| 999国产精品| 国产精品国产三级国产aⅴ9色| 五月天激情婷婷| 樱桃视频在线观看一区| www.超碰97.com| 欧美一区电影| 国产成人精品久久二区二区| 神马午夜一区二区| 成人免费在线视频| 第四色婷婷基地| av亚洲免费| 国产精品久久久久久久久久久久久久 | 日韩欧美不卡视频| 国产91在线看| 污污污污污污www网站免费| 国产电影一区二区| 精品国产一区二区在线 | 欧亚av在线| 亚洲国产高清高潮精品美女| 青青草手机在线视频| 狠狠色丁香久久婷婷综合丁香| 亚洲电影一二三区| 视频精品导航| 中文字幕一精品亚洲无线一区| 欧美超碰在线观看| 国产婷婷色一区二区三区在线| 91好吊色国产欧美日韩在线| 国产精品黄网站| 91精品国产91久久久久福利| 日韩一级中文字幕| 午夜精品久久久久久不卡8050| 97精品人人妻人人| 黄色亚洲大片免费在线观看| 国产富婆一区二区三区| 欧美aaaaaaa| 亚洲国产精品字幕| wwwwww国产| 久久亚洲一区二区三区明星换脸| 成人性做爰aaa片免费看不忠| 国产乱码精品一区二区三区四区| 日韩av电影在线免费播放| 国产福利电影在线| 欧美乱妇一区二区三区不卡视频| 欧美性x x x| 国产成人免费在线观看不卡| 成人网站免费观看入口| 私拍精品福利视频在线一区| 国产999视频| 免费的黄网站在线观看| 日韩三级视频中文字幕| 国产精品111| 国产日韩欧美亚洲| 色偷偷中文字幕| 在线综合亚洲| 一区二区日本| 精品福利网址导航| 国产精品jvid在线观看蜜臀| 美女国产在线| 亚洲国产天堂久久综合| 亚洲男人天堂网址| 综合欧美一区二区三区| 好吊色视频一区二区三区| 久久亚洲风情| 成年在线观看视频| 欧美女优在线视频| 亚洲自拍高清视频网站| 成人线上视频| 欧美成人免费全部| 男男激情在线| 91精品国产色综合久久久蜜香臀| 日本三级小视频| 一区在线观看视频| 91av在线免费| 国产美女精品在线| 欧美日韩一区二区在线免费观看| 99热国内精品| 麻豆成人在线播放| 日韩一二三区在线观看| 国产精品久久久久999| 久久av色综合| 日韩中文在线中文网三级| 四虎在线视频免费观看| 69久久夜色精品国产69蝌蚪网| 国产91精品一区| 一区二区三区在线看| 国产调教在线观看| 337p粉嫩大胆噜噜噜噜噜91av| 超碰在线资源站| 日韩精品91亚洲二区在线观看| 久久男人资源站| 首页国产精品| 视频在线99| 欧美男gay| 开心色怡人综合网站| 精品一区二区三区四区五区 | 精品一区二区三区亚洲| 日韩美女视频中文字幕| 白浆视频在线观看| 欧美成人免费小视频| 91美女视频在线| 亚洲免费一级电影| 天堂中文字幕av| 精品国精品国产尤物美女| 国产又爽又黄免费软件| 欧美性大战久久| 伊人成年综合网| 日韩欧美国产骚| 国产手机在线视频| 亚洲国产精品欧美一二99| 男人与禽猛交狂配| 亚洲欧美影音先锋| 激情高潮到大叫狂喷水| 国产日韩欧美精品综合| 99久久精品免费视频| 久久久噜噜噜久久中文字幕色伊伊| 一级特黄a大片免费| 成人妖精视频yjsp地址| 乳色吐息在线观看| 蜜桃精品在线观看| av网站在线不卡| 蜜臀av性久久久久蜜臀aⅴ| 欧美婷婷精品激情| 久久精品国产精品亚洲红杏| 天天爽人人爽夜夜爽| 久热精品在线| 手机视频在线观看| 国产在线不卡一区| 丰满少妇一区二区三区专区| 国产激情精品久久久第一区二区 | 久久综合五月婷婷| 国产主播一区二区三区四区| 红杏视频成人| 久久免费一区| 国产影视一区| 在线免费观看成人| 欧美 日韩 国产 一区| 成年在线观看视频| aa级大片欧美三级| 91视频免费版污| 极品少妇xxxx精品少妇偷拍| 在线免费黄色小视频| 国产99久久久国产精品潘金| a天堂视频在线观看| 久久精品夜色噜噜亚洲a∨| 久久久免费看片| 亚洲欧美电影院| 日本三级中文字幕| 色av一区二区| 国产精品久久久久精| 欧美精品一区二区三区久久久| 偷拍自拍在线视频| 中文字幕亚洲第一| 麻豆av在线播放| 日本中文字幕不卡免费| 亚洲18在线| 国产亚洲一区二区三区在线播放| 久久不见久久见国语| 中日韩在线视频| 亚洲人成毛片在线播放女女| 久久久久久久片| 国产高清精品久久久久| 91中文字幕永久在线| 亚洲欧洲日韩一区二区三区| 久久老司机精品视频| 欧洲视频一区二区| 欧美一级特黄aaaaaa| 中文字幕日韩av综合精品| 欧美色图天堂| 国产精品露脸av在线| 99亚洲乱人伦aⅴ精品| 日本精品一区二区三区不卡无字幕| 亚洲国产精品日韩专区av有中文| 欧美极品欧美精品欧美| 韩国欧美一区二区| 色婷婷在线影院| 亚洲国产精品久久一线不卡| 日韩毛片在线播放| 欧美精品久久99| 国产鲁鲁视频在线观看免费| 欧美精品激情视频| 日韩成人一区| 区一区二区三区中文字幕| 黄色日韩精品| 北条麻妃亚洲一区| 欧美经典三级视频一区二区三区| 动漫精品一区一码二码三码四码| 欧美天堂亚洲电影院在线播放| 人妻丰满熟妇av无码区hd| 精品国产一区二区三区久久狼黑人 | 欧洲国产伦久久久久久久| 人妻少妇精品无码专区| www.久久久久久.com| 欧美大片免费| 在线免费不卡视频| 精品久久人妻av中文字幕| 在线色欧美三级视频| 特黄毛片在线观看| 不卡视频一区二区三区| 999国产精品| 高清av免费看| 欧美激情一区二区三区蜜桃视频| 一级片中文字幕| 亚洲第一网中文字幕| 日本精品600av| 91青青草免费在线看| 香蕉视频国产精品| 日韩在线一区视频| 国产精品视频yy9299一区| 四虎影院在线免费播放| 亚洲男人的天堂网站| 特黄毛片在线观看| 精品婷婷色一区二区三区蜜桃| 黄色综合网站| 无码人妻一区二区三区精品视频| 亚洲欧洲制服丝袜| 国产精品一品二区三区的使用体验| 中国china体内裑精亚洲片| 日韩国产网站| 亚洲欧洲国产精品久久| 免费成人美女在线观看| 日本美女bbw| 欧美日韩国产在线播放网站| 亚洲免费视频一区二区三区| 国产精品永久在线| 欧美国产一级| 婷婷中文字幕在线观看| 亚洲免费在线视频一区 二区| www.国产.com| 国内精品久久久久影院 日本资源| 国产成人精品亚洲线观看| 久久99久久久久久| 99久久国产综合精品色伊| 69视频免费在线观看| 一本一本久久a久久精品综合小说 一本一本久久a久久精品牛牛影视 | 欧美成aaa人片免费看| 91成人精品在线| 97超碰在线人人| 久久久噜噜噜久久中文字幕色伊伊 | 激情成人四房播| 成人午夜电影免费在线观看| 精品动漫av| 熟女俱乐部一区二区| 精品婷婷伊人一区三区三| www在线视频| 久久久亚洲综合网站| 男女性色大片免费观看一区二区| 五月婷婷综合激情网| 欧美xxxxxxxxx| 丁香六月综合| 国产成年人在线观看| 成人18精品视频| 香蕉污视频在线观看| xxx成人少妇69| 国产精品久av福利在线观看| 国产av无码专区亚洲精品| 国产精品美女久久久久久久久| 精品国产亚洲av麻豆| 午夜精品一区二区三区视频免费看| 一个色免费成人影院| www.欧美激情.com| 欧美日韩国内自拍| 尤物视频在线免费观看| 超碰97在线人人| 日韩激情一区二区| 麻豆亚洲av熟女国产一区二| 亚洲美女又黄又爽在线观看| 先锋影音一区二区| 国产特级黄色大片| 亚洲手机成人高清视频| 日本私人网站在线观看| 成人激情电影一区二区| 国产一区二区高清| 91麻豆精品成人一区二区| 日韩国产精品视频| 成人在线视频www| 999香蕉视频|