<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    人人都面臨ICS攻擊風險

    VSole2022-07-16 21:32:14

    云安全公司Barracuda委托進行的一項調查發現,過去12個月里,94%的受訪者經歷過某種形式的工業物聯網(IIoT)或運營技術(OT)系統攻擊。

    Barracuda的調查針對800名負責工業系統的高級IT和安全職員,調查結果在題為《2022年工業安全狀況》的報告中呈現。

    Barracuda數據保護、網絡和應用安全副總裁Tim Jefferson在隨報告發布的一份聲明中表示:“當前威脅形勢下,關鍵基礎設施是網絡犯罪分子眼中十分有吸引力的目標,但很遺憾,IIoT/OT安全項目經常讓位于其他安全計劃,或者因成本太高或過于復雜而失敗,從而令組織陷入風險之中。”

    地緣政治局勢愈趨緊張

    近期的幾起重大網絡攻擊,比如通過SolarWinds攻擊實施的那些,以及上個月俄羅斯對立陶宛發起的DDoS攻擊,引發大眾聚焦民族國家支持的工業系統攻擊。因此,調查發現,89%的受訪者都非常或相當關注當前地緣政治局勢。

    Constellation Research分析師Liz Miller承認,“俄烏沖突令全世界都高度戒備,因為一旦戰場延伸到網絡空間,IIoT設備中的漏洞就會變成主要目標。”

    制造業和醫療保健行業滯后

    報告指出,93%的受訪者承認其組織未能成功實施IIoT/OT安全項目,而原因通常是人手不足或缺乏工具。此外,僅18%的受訪公司限制網絡訪問并實施多因子身份驗證(MFA),絕大部分受訪公司的網絡對攻擊毫不設防。

    大約半數受訪者認為其所屬組織能夠自行處理安全更新應用事宜,其余很多公司需要額外的幫助。報告指出,依賴人工更新和不借助自動化工具的組織更容易遭到重大攻擊。 

    制造業和醫療保健行業是最缺乏攻擊應對準備的兩個行業,分別只有24%和17%能夠完成其安全項目。

    “在過去兩年里,全球新冠肺炎疫情令醫療基礎設施和關鍵系統成為攻擊者唾手可得的目標,醫療保健行業陷入安全困境。”Miller稱,“我接觸的大多數醫療保健行業CISO和CIO都心力交瘁,預算看似龐大卻非加速項目所需,而且連維護網絡的人手都不足,更不用說推進項目了。”

    ics醫療保健
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    云安全公司Barracuda委托進行的一項調查發現,過去12個月里,94%的受訪者經歷過某種形式的工業物聯網或運營技術系統攻擊。Barracuda的調查針對800名負責工業系統的高級IT和安全職員,調查結果在題為《2022年工業安全狀況》的報告中呈現。
    實時操作系統內核NUCLEUS曝13個漏洞可導致許多醫療保健設備和OT系統受到攻擊
    國土安全部和CISA ICS-CERT將發布一份重要的安全咨詢警告,內容是關于十幾個新發現的漏洞,這些漏洞影響了全球500多家供應商生產的數十億互聯網連接設備。被稱為“Ripple20”的19個漏洞存在于Treck開發的低級TCP/IP軟件庫中,如果將其武器化,可以讓遠程攻擊者完全控制目標設備,而無需任何用戶交互。
    運營技術網絡安全與資產監測公司SynSaber匯編的數據表明,2023年上半年,共有670個ICS產品缺陷經美國網絡安全與基礎設施安全局(CISA)通報,相比2022年上半年報告的681個有所減少。
    全球網絡安全廠商Fortinet,近日發布《2022年全球運營技術和網絡安全態勢報告》。與此同時,全球97%的組織認為,OT安全是影響其企業整體安全風險的中等相關因素或關鍵因素。報告調查結果表明,缺乏集中可視化將導致企業組織OT安全風險提升并削弱其安全能力。各企業組織的 OT 安全管理權歸屬存在差異。據報告顯示,僅有21%的受訪者表示,其組織的OT安全成熟度為4級,支持通過編排進行自動化管理。
    來自JSOF的網絡安全研究人員剛剛公布了19個名為Ripple20的漏洞,這些漏洞正在影響Treck開發的TCP/IP協議棧。實際上,諸如Cisco Cyber Vision和Cisco工業安全設備ISA3000之類的產品以及Cisco Talos的 Snort簽名將有助于識別網絡中的Ripple20漏洞并補救風險。一些Ripple20漏洞也會影響Zuken Elmic維護的TCP/IP棧。其中有4個至關重要,CVSS嚴重性等級得分超過9。Cisco Cyber Vision是專門設計用于檢測針對IoT / OT設備的攻擊的解決方案。這將可以遏制潛在的攻擊,并且不會擴散到整個網絡。
    拜登通過其2021年5月頒布的第14028號總統行政命令,要求相關部門采取有效的網絡安全措施,例如多因素身份驗證,提高聯邦政府系統的安全性。情況說明書稱,白宮將于10月31日至11月1日接待國際合作伙伴,以加速和擴大“反勒索軟件倡議”合作項目。目標是提高集體彈性,讓私營部門參與進來,并破壞網絡犯罪的基礎設施。在峰會上,拜登政府宣布了為期120天的網絡安全學徒沖刺計劃,以幫助增加網絡安全就業機會。
    企業設備安全公司Forescout與其他企業合作進行了名為Project Memoria的調查研究,發現了Ripple20、AMNESIA:33、NUMBER:JACK、NAME:WRECK、INFRA:HALT和NUCLEUS:13等多個漏洞。 TCP/IP協議棧廣為各種通信設備所用,深度融入媒體產品、工業控制系統(ICS)、打印機、交換機等設備。 研究人員在14個TCP/IP協議棧中發現了
    這個工作組的重點是提高關鍵基礎設施、技術和供應鏈對潛在威脅的抵御能力,并采取行動降低脆弱性。ICS網絡安全領域手冊第2卷于今年1月出版,第3卷于今年5月出版。該項目旨在為全球工業和政府客戶提供強大的網絡安全防御工具、事件響應團隊和威脅情報。
    勒索軟件攻擊仍然是關鍵基礎設施部門和運營技術 (OT) 環境的噩夢。近日,一種稱為物聯網勒索軟件或R4IoT方法的新攻擊浮出水面。概念驗證(PoC)揭示了網絡犯罪分子日益復雜的行為,因為他們將 IT、物聯網和OT環境串聯在一起,形成了一個巨大的攻擊視圖。 在數字化轉型競爭優勢的推動下,越來越多的工業企業正在將以前孤立的運營技術 (OT) 連接到企業IT網絡,同時還將新的物聯網和工業物聯網資產引入這
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类