99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)逐漸成為黑客的撈金犯罪溫床

如意 ? 來源:物聯(lián)傳媒 ? 作者:露西 ? 2020-12-10 16:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

昨日,消息爆出電子產(chǎn)品制造巨頭富士康在墨西哥的一家工廠遭到了勒索軟件攻擊。肇事黑客組織DopperPaymer竊取了富士康部分未加密的文件,繼而對文件進行加密,并要求富士康支付1804枚比特幣(按時下的比特幣價格核算,約為3468萬美元)以獲取解密工具。

據(jù)悉,此次遭受攻擊的是富士康位于墨西哥華雷斯城的CTBG MX生產(chǎn)設施,黑客組織聲稱已加密了富士康在北美的約1200臺服務器,竊取了100 GB的未加密文件,并刪除了20TB至30 TB的備份內(nèi)容。不過在截止發(fā)稿前,富士康稱已經(jīng)恢復正常生產(chǎn),并升級了信息安全系統(tǒng)。

另外,上月底工業(yè)物聯(lián)網(wǎng)廠商研華科技也遭遇了來自Conti勒索軟件團伙的攻擊。

在事件中,黑客組織提出了750個比特幣的贖金要求(約合1300萬美元),否則將會把所盜數(shù)據(jù)逐步泄露在網(wǎng)絡上。針對此事,研華科技最終并未多做回復,僅稱黑客攻擊少數(shù)服務器時,可能偷走了價值性不高與機密性不高的工作資料。

更早之前,2018年8月,全球最大的晶圓代工廠臺積電突然傳出電腦系統(tǒng)遭受病毒感染的消息。短短幾個小時內(nèi),臺積電位于臺灣北、中、南三處重要的生產(chǎn)基地——竹科FAB 12廠、南科FAB 14廠、中科FAB 15廠等主要高端產(chǎn)能廠區(qū)的機臺設備停產(chǎn)停線,陷入混亂狀態(tài)。

事后臺積電稱,事故屬于Wannacry變種病毒感染而非黑客攻擊,沒有泄露公司資料的完整性和機密性,但故障將導致晶圓出貨延遲及成本增加,對公司第三季度的營收影響約為百分之三,毛利率的影響約為一個百分點。

攻擊一千次,有一次成功便是勝利;防御一萬次,有一次失敗便是失敗。

安全攻防的對抗,其結果標準并不是公平的。而現(xiàn)如今黑客或病毒所攻擊的對象,已經(jīng)從個人PC、防護能力較弱的傳統(tǒng)企業(yè)、政府、學校網(wǎng)站,轉(zhuǎn)變到萬物互聯(lián)時代的工廠、工業(yè)設備、智能攝像頭、路由器等諸多方面。

1. 面更大,范圍更廣,安全保障更加迫在眉睫

也就在昨日,F(xiàn)orescout的安全研究人員披露了四個開源TCP/IP庫中的33個安全漏洞(代號AMNESIA:33),影響150多家供應商的超過100萬個智能設備和工業(yè)互聯(lián)網(wǎng)產(chǎn)品。

根據(jù)Forescout的說法,這些漏洞將使攻擊者可以實施廣泛的攻擊,包括攻擊者能夠破壞設備,執(zhí)行惡意代碼,竊取敏感信息以及執(zhí)行拒絕服務攻擊。幾乎所有的聯(lián)網(wǎng)設備都有可能中招,包括智能手機、打印機、路由器、交換機、IP攝像機和各種工業(yè)設備等。

可以認為,物聯(lián)網(wǎng)生態(tài)系統(tǒng)很少顧及的安全缺陷,正完整地暴露在黑客和不法分子的面前。

另一方面,勒索軟件的組織卻在日益龐大。

由于匿名性和暴利性,近年來勒索軟件攻擊在全球范圍內(nèi)整體呈上升趨勢,世界各地企業(yè)、公共機構、高校單位持續(xù)在遭遇各種網(wǎng)絡攻擊。

根據(jù)COVEWARE公司的報告,2020年第一季度,企業(yè)平均贖金支付增加至111,605美元,比2019年第四季度增長了33%。勒索軟件分銷商越來越多地將目標瞄準大型企業(yè),甚至發(fā)展出所謂的勒索軟件即服務(Ransomware as a Service,RaaS),以完善的生態(tài),以更輕松的“勒索+竊取”兩種方式對企業(yè)重要數(shù)據(jù)進行攻擊。

甚至,黑客們還找到了最大最廣泛的交易方式——比特幣,一定程度刺激了該市場的肆意增長。

在勒索軟件中常流行的比特幣支付:

一是具有一定的匿名性,便于黑客隱藏信息;

二是具有去中心化的特性,可以全球范圍進行操作;

三是具有流動快捷性,比特幣基于網(wǎng)絡而生,流動迅速,鼠標操作甚至可以實時即達;

四是具有易變現(xiàn)的能力,也許只需要一個U盤,比特幣就可以成為犯罪分子的洗錢工具。

對此,復旦大學中國反洗錢研究中心秘書長嚴立新曾表示,對區(qū)塊鏈技術支撐的比特幣本身,不宜用簡單的好與壞去定義,但它的一些特點的確很容易被洗錢罪犯所利用。

此次為富士康網(wǎng)絡攻擊負責的DopperPaymer,就是2020年來最活躍的勒索軟件之一。

2019年6月以來,DoppelPaymer涉及了一系列惡意勒索活動,今年9月甚至惹出了間接導致德國杜塞爾多夫一家醫(yī)院病人死亡的事件。

據(jù)悉,由于杜塞爾多夫醫(yī)院遭受勒索軟件攻擊,30多臺內(nèi)部服務器被感染,并未能收治一位需要接受緊急治療的女性患者,該患者不得已被轉(zhuǎn)移到30公里外的伍珀塔爾市一家醫(yī)院后死亡。雖然之后的調(diào)查報告說明,杜塞爾多夫醫(yī)院遭遇的勒索軟件攻擊似乎是個意外,因為贖金勒索信中針對的是當?shù)氐拇髮W(杜塞爾多夫海涅大學),但不幸的是杜塞爾多夫醫(yī)院的信息系統(tǒng)屬于該大學的一部分,并且在廣泛使用的商業(yè)軟件中存在漏洞,這才給勒索軟件可乘之機。

而這樣的案件還只是冰山一角,將大多數(shù)案例集合在一起,勒索軟件的趨勢走向?qū)⑹牵汗裟繕硕嘣⒐羰侄螐碗s化、解密數(shù)據(jù)難度大、危害影響難以估量……

萬物互聯(lián)時代,對于眾多即將走向智能化的傳統(tǒng)產(chǎn)業(yè),倘若網(wǎng)絡攻防經(jīng)驗不足,缺乏整體的安全建設意識,實際面臨的威脅將更加巨大。

2. 獲得安全保障的基本措施

在一批黑客憑借勒索軟件獲得暴利的同時,各種病毒變種在悄悄成長蔓延,潘多拉魔盒此刻已經(jīng)打開。

如果說以往用戶對于安全的認知局限在虛擬資產(chǎn)這一部分,認為要保護的是數(shù)據(jù)的安全、數(shù)據(jù)的完整性及可用性。那么在物聯(lián)網(wǎng)時代,安全的邊界已經(jīng)擴展到以各種設備為代表的物理資產(chǎn),包括數(shù)據(jù)安全在內(nèi),安全需要保護的內(nèi)容,將涉及到整個資產(chǎn)的安全。

很典型的情況是,現(xiàn)如今黑客進攻智能設備,就算拿不到用戶數(shù)據(jù),也可以避開數(shù)據(jù)輕松遠程控制并影響設備,依然將產(chǎn)生負面影響。

復盤臺積電的病毒感染事件,其起因和過程其實是臺積電犯了3個簡單的錯誤:

進入產(chǎn)線的新設備帶有病毒,且未被查殺;

負責關鍵生產(chǎn)設施的電腦搭載的是老舊的Windows 7系統(tǒng),且沒有打補丁;

沒有關閉設備445端口,使病毒輕易入侵。

以及發(fā)生在2016年的“美國東部大斷網(wǎng)”事件,實際上是利用了數(shù)十萬臺受到僵尸網(wǎng)絡感染的聯(lián)網(wǎng)設備,比如路由器、攝像頭,通過持續(xù)的掃描漏洞,操縱肉雞的方式,向目標發(fā)送合理的服務請求,就此占用過多的服務資源,使服務器擁塞而無法對外提供正常服務。

包括德國杜塞爾多夫醫(yī)院遭受勒索軟件攻擊之后,德國網(wǎng)絡安全機構BSI向外界發(fā)出的警告是——要求德國公司和機構針對CVE-2019-19871漏洞(勒索軟件的已知入口點)更新其Citrix網(wǎng)絡網(wǎng)關。

綜合這幾項事件來說,設備或系統(tǒng)存在漏洞是最大的風險。一些使用弱口令及默認密碼、內(nèi)置密碼;存在邏輯漏洞、公共組件歷史漏洞的聯(lián)網(wǎng)設備風險最大。

為此的基本解決方案其實并不復雜:

關閉暴露在公網(wǎng)中的設備端口。

及時更改設備出廠默認密碼,對于一些無法更改的老舊設備暫停使用。

廠商持續(xù)監(jiān)控設備出入流量及設備行為,盡早發(fā)現(xiàn)異常。

廠商定期排查現(xiàn)有設備中的風險與漏洞并做出修復。

設備廠商積極與監(jiān)管部門和網(wǎng)絡安全公司密切合作,做好事件發(fā)生時的應急響應。

當然,一勞永逸的辦法是不存在的。實際上自互聯(lián)網(wǎng)誕生起,這場網(wǎng)絡安全攻防戰(zhàn),就一直在持續(xù)進行。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 富士康
    +關注

    關注

    7

    文章

    1154

    瀏覽量

    60576
  • 物聯(lián)網(wǎng)

    關注

    2931

    文章

    46242

    瀏覽量

    392377
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22402
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    2025年WiFi技術白皮書:全球聯(lián)網(wǎng)無線通信的關鍵創(chuàng)新

    迭代,逐漸成為智慧城市、工業(yè)聯(lián)網(wǎng)、智能家居、車聯(lián)網(wǎng)等領域的關鍵支撐技術。2025 年,WiFi 技術已進入一個全新的發(fā)展階段,全球廠商圍繞高帶寬、低延遲、多設備并發(fā)連接等需求展開了激
    的頭像 發(fā)表于 07-08 11:26 ?240次閱讀

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網(wǎng)技術的不斷發(fā)展,藍牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應用越來越廣泛。那么,聯(lián)網(wǎng)藍牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    近年來,聯(lián)網(wǎng)行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業(yè)模式和社會運轉(zhuǎn)方式。那么,聯(lián)網(wǎng)行業(yè)的
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    。 四、行業(yè)趨勢與未來兼容性 1)開源與自主可控 Linux的開源性使其成為企業(yè)構建自主聯(lián)網(wǎng)生態(tài)的首選,避免閉源系統(tǒng)(如VxWorks)的授權限制和安全隱患。例如,華為LiteOS等國產(chǎn)物
    發(fā)表于 05-26 10:32

    凌科芯安LKT4305GM打造安全聯(lián)網(wǎng)

    不論是互聯(lián)網(wǎng)還是聯(lián)網(wǎng),身份認證、數(shù)據(jù)的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不安全的聯(lián)
    的頭像 發(fā)表于 04-24 15:30 ?373次閱讀
    凌科芯安LKT4305GM打造安全<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應用評估最合適的低功耗廣域網(wǎng)(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)學習路線來啦!

    開發(fā)的方法,成為了未來一個單片機程序員的必備技能。 3.2.2網(wǎng)絡通信協(xié)議棧 聯(lián)網(wǎng)開發(fā),離不開網(wǎng)絡的支持。作為網(wǎng)絡協(xié)議的實際統(tǒng)治者——TCP/IP,相信了解一些計算機知識的人都不陌生,在單片機資源受限
    發(fā)表于 11-11 16:03

    聯(lián)網(wǎng)技術的挑戰(zhàn)與機遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領域。然而,聯(lián)網(wǎng)技術的快速發(fā)展也帶來了一系列挑戰(zhàn)與機遇。 挑戰(zhàn): 安全性問題:聯(lián)網(wǎng)設備數(shù)量龐大,且很多設備缺乏足夠的安全防護措施。
    的頭像 發(fā)表于 10-29 11:32 ?1453次閱讀

    微小無鉛釬焊接頭中錫化合的形貌與分布:激光與熱風重熔方法的比較

    在微電子封裝和組裝領域,重熔釬焊技術是實現(xiàn)器件連接的關鍵工藝。隨著技術的發(fā)展,激光重熔因其局部加熱和高能量輸入的特點,逐漸成為焊接熱敏感器件的首選方法。作為一種常用的金屬鍍層材料,在釬焊接頭中與錫反應生成金屬間化合,這些化合
    的頭像 發(fā)表于 10-14 13:52 ?704次閱讀
    微小無鉛釬焊接頭中<b class='flag-5'>金</b>錫化合<b class='flag-5'>物</b>的形貌與分布:激光與熱風重熔方法的比較

    工業(yè)聯(lián)網(wǎng)(IOT)網(wǎng)關是什么

    隨著工業(yè)4.0和聯(lián)網(wǎng)(IoT)技術的迅猛發(fā)展,工業(yè)聯(lián)網(wǎng)(IoT)網(wǎng)關作為一種關鍵硬件設備,正逐漸成為連接工業(yè)現(xiàn)場設備與上層網(wǎng)絡的重要節(jié)點
    的頭像 發(fā)表于 09-19 14:06 ?1023次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(IOT)網(wǎng)關是什么

    邊緣計算聯(lián)網(wǎng)平臺是什么

    隨著聯(lián)網(wǎng)(IoT)技術的飛速發(fā)展,萬互聯(lián)已成為現(xiàn)實。然而,面對海量數(shù)據(jù)的處理與實時響應需求,傳統(tǒng)的云計算模式逐漸顯露出其局限性,如數(shù)據(jù)傳
    的頭像 發(fā)表于 09-07 14:16 ?603次閱讀

    5G能源監(jiān)測聯(lián)網(wǎng)平臺是什么

    隨著5G技術的快速發(fā)展和廣泛應用,聯(lián)網(wǎng)(IoT)技術迎來了前所未有的發(fā)展機遇。在能源領域,5G能源監(jiān)測聯(lián)網(wǎng)平臺正逐漸成為提升能源管理效率
    的頭像 發(fā)表于 09-05 13:54 ?698次閱讀

    什么是聯(lián)網(wǎng)技術?

    的概念最早可以追溯到1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標題。隨著技術的不斷發(fā)展,聯(lián)網(wǎng)逐漸成為信息科技產(chǎn)業(yè)的重要組成部分。
    發(fā)表于 08-19 14:08