<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    智能建筑是網絡攻擊的下一個目標嗎?

    安全小白成長記2022-07-20 13:37:08

    智能建筑和物聯網傳感器和設備徹底改變了傳統的生活方式。能源效率、降低成本以及提高租戶舒適度和安全性等智能建筑的好處刺激了全球需求的增長——到 2028 年,智能建筑的數量預計將增加 9.9%。

    今天的智能建筑依靠成百上千的物聯網傳感器和連接到本地服務器和互聯網的計算機來實現控制照明、氣候和電梯等功能的自動化,以及火災探測、視頻監控和徽章訪問。這些傳感器與樓宇自動化系統 (BAS) 結合使用,可提供有關樓宇狀況和性能的大量寶貴見解和可操作數據。然而,它們往往缺乏基本的網絡安全功能,因此容易受到網絡攻擊。例如,用于 HVAC 控制的數據通信協議 BACnet 以未加密格式部署,使其容易被攻擊者利用。

    此外,BAS 系統通常由工程師和建筑管理公司管理,而不是 IT 部門或安全公司。這可能會帶來問題——尤其是在 BAS 系統被黑客入侵的情況下。

    物聯網設備的武器化

    每個物聯網傳感器都有一個唯一的 IP 地址,使其能夠與其他機器通信和交換數據,并作為黑客利用的潛在接入點。隨著物聯網設備和融合運營技術 (OT) 數量的飆升,組織的切入點呈指數級增長,其攻擊面尤其容易受到惡意網絡威脅參與者的攻擊。使用單個受感染的 IoT 設備,攻擊者可以訪問公司網絡,甚至可能訪問整個 IoT/OT 網絡。

    在網絡中站穩腳跟后,網絡犯罪分子可以通過禁用建筑物的關鍵服務來造成嚴重破壞,例如關閉水源、觸發火警或阻止酒店在客人抵達時向其發放鑰匙卡,例如 Romantik Seehotel J?gerwirt 網絡攻擊。

    雖然 Romantik Seehotel J?gerwirt 網絡攻擊更側重于通過勒索軟件賺取現金,但它顯示了網絡犯罪分子所保持的能力。在更嚴重的范圍內,這些威脅行為者可以將大量受感染的物聯網設備作為僵尸網絡武器化,以對組織自己的基礎設施發起暴力分布式拒絕服務攻擊,導致他們無法訪問關鍵系統或竊取機密數據。借助惡意軟件,“被奴役”的僵尸網絡還可以被命令對其他組織發起大規模攻擊。最大的 DDoS 攻擊之一涉及由受感染的物聯網設備組成的僵尸網絡網絡,其中包括閉路電視攝像機和個人錄像機。

    反擊并確保物聯網設備的安全

    物聯網設備的激增可能為威脅智能建筑安全的網絡攻擊打開閘門。最近的一份報告顯示,2019 年,40,000 座智能建筑中有近 40% 受到網絡攻擊的影響。考慮到這一點,組織通過實施安全最佳實踐來領先于威脅的沖擊至關重要,包括:

    1.強密碼策略:攻擊者破壞物聯網設備的最簡單方法之一是由于其弱密碼、可猜測密碼或默認密碼,這一點再怎么說也不為過。事實上,70% 的物聯網設備仍在使用出廠設置的默認密碼。擁有包含長且唯一密碼的強密碼策略有助于防止網絡攻擊。

    2.強大的補丁管理:物聯網設備的最大安全障礙是無法輕松升級或修補它們。大多數物聯網設備通常過于關鍵,無法停止軟件更新操作。制定策略來定義從錯誤修復到新版本再到緊急更新的不同類型升級的流程,將有助于使您的 IoT 更新流程更加穩健。

    3.劃分您的網絡:組織可以通過將關鍵系統(例如 BAS 系統)與網絡的其余部分隔離開來,最大限度地減少物聯網攻擊對網絡其他部分的影響。

    大多數對智能建筑的攻擊是由于惡意行為者試圖破壞控制 BAS 的計算機。為了保護 BAS 系統,組織應將 BAS 系統隱藏在網絡和互聯網的其余部分。如果物聯網設備遭到入侵,黑客將無法訪問 BAS 系統和網絡中的其他關鍵系統。

    來源:

    原文鏈接:https://coffee.pmcaff.com/article/x1Q9yZq5QP

    網絡攻擊智能建筑
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    智能建筑和物聯網傳感器和設備徹底改變了傳統的生活方式。能源效率、降低成本以及提高租戶舒適度和安全性等智能建筑的好處刺激了全球需求的增長——到 2028 年,智能建筑的數量預計將增加 9.9%。今天的智能建筑依靠成百上千的物聯網傳感器和連接到本地服務器和互聯網的計算機來實現控制照明、氣候和電梯等功能的自動化,以及火災探測、視頻監控和徽章訪問
    智能建筑中使用的聯網物聯網設備極易受到網絡攻擊。ISO 27000 系列包括 60 個信息安全管理系統子標準。通過智能建筑中的物聯網網絡安全標準提高安全性并確保穩健的風險管理的好處包括:一致的安全要求:穩健的標準為所有建筑系統創建了共同的安全要求,并使安全解決方案成為可能。在確定建筑中的安全漏洞并遵守物聯網網絡安全標準時,需要定制策略來保護建筑系統和設備。
    網絡攻擊可能會造成重大損失,從而導致停機時間延長和經濟損失。但最嚴重的風險之一是損害員工和居住者的數據。這使得有問題的系統無法處理信息和完成請求,從而有效地使系統癱瘓。雖然阻礙運營和索要贖金可能對企業造成巨大打擊,但泄露的個人數據可能更具破壞性。此外,失去信任會對企業的業務產生深遠影響。
    電信行業協會(TIA)和UL解決方案發布了一份白皮書,概述了影響當今智能建筑的網絡安全市場變化、趨勢以及全球法規和舉措。它還概述了新的SPIRE網絡安全評估標準2.0版如何解決這些影響,并提供了改進的以建筑為中心和簡化的方法,以促進更有效和高效的網絡安全評估過程。
    近日,由聊城市人民政府等指導,東昌府區人民政府、河姆渡主辦,北京物聯網智能技術應用協會等協辦的第六屆(2021)中國智能建筑節在聊城圓滿落幕,來自政府及相關管理機構、行業協會、研究部門、頭部企業等各領域的近2000位行業精英蒞臨現場,共話智建未來。峰會上,中國工程院院士沈昌祥發表了題為《開創安全可信數字經濟新生態》的演講。
    江森自控國際公司遭受了大規模勒索軟件攻擊,該攻擊對公司的許多設備(包括 VMware ESXi 服務器)進行了加密,影響了公司及其子公司的運營。江森自控是智能建筑領域的全球領導者,致力于創造安全、健康和可持續的空間,有140多年的歷史,主要開發和制造工業控制系統、安全設備、空調和消防安全設備,為醫療保健、學校、數據中心、機場、體育場館、酒店、制造業等行業提供未來藍圖。
    江森自控國際公司遭受了大規模勒索軟件攻擊,該攻擊對公司的許多設備(包括 VMware ESXi 服務器)進行了加密,影響了公司及其子公司的運營。江森自控是智能建筑領域的全球領導者,致力于創造安全、健康和可持續的空間,有140多年的歷史,主要開發和制造工業控制系統、安全設備、空調和消防安全設備,為醫療保健、學校、數據中心、機場、體育場館、酒店、制造業等行業提供未來藍圖。該公司通過其公司運營和子公司擁
    負反饋控制器用于根據系統運行情況調整執行體集合和異構體集合的組合關系。ZUC 算法已被采納為國際電信聯盟移動通信安全算法的一部分。SM3是用于消息摘要的哈希算法,它采用 256 位消息長度和 256 位摘要長度,使用非線性函數、置換和模加等多種操作,以保證高強度的哈希安全性。SM3 算法已成為國際標準化組織中的重要哈希算法之一。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类