国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網逐漸成為黑客的撈金犯罪溫床

如意 ? 來源:物聯傳媒 ? 作者:露西 ? 2020-12-10 16:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

昨日,消息爆出電子產品制造巨頭富士康在墨西哥的一家工廠遭到了勒索軟件攻擊。肇事黑客組織DopperPaymer竊取了富士康部分未加密的文件,繼而對文件進行加密,并要求富士康支付1804枚比特幣(按時下的比特幣價格核算,約為3468萬美元)以獲取解密工具。

據悉,此次遭受攻擊的是富士康位于墨西哥華雷斯城的CTBG MX生產設施,黑客組織聲稱已加密了富士康在北美的約1200臺服務器,竊取了100 GB的未加密文件,并刪除了20TB至30 TB的備份內容。不過在截止發稿前,富士康稱已經恢復正常生產,并升級了信息安全系統。

另外,上月底工業物聯網廠商研華科技也遭遇了來自Conti勒索軟件團伙的攻擊。

在事件中,黑客組織提出了750個比特幣的贖金要求(約合1300萬美元),否則將會把所盜數據逐步泄露在網絡上。針對此事,研華科技最終并未多做回復,僅稱黑客攻擊少數服務器時,可能偷走了價值性不高與機密性不高的工作資料。

更早之前,2018年8月,全球最大的晶圓代工廠臺積電突然傳出電腦系統遭受病毒感染的消息。短短幾個小時內,臺積電位于臺灣北、中、南三處重要的生產基地——竹科FAB 12廠、南科FAB 14廠、中科FAB 15廠等主要高端產能廠區的機臺設備停產停線,陷入混亂狀態。

事后臺積電稱,事故屬于Wannacry變種病毒感染而非黑客攻擊,沒有泄露公司資料的完整性和機密性,但故障將導致晶圓出貨延遲及成本增加,對公司第三季度的營收影響約為百分之三,毛利率的影響約為一個百分點。

攻擊一千次,有一次成功便是勝利;防御一萬次,有一次失敗便是失敗。

安全攻防的對抗,其結果標準并不是公平的。而現如今黑客或病毒所攻擊的對象,已經從個人PC、防護能力較弱的傳統企業、政府、學校網站,轉變到萬物互聯時代的工廠、工業設備、智能攝像頭、路由器等諸多方面。

1. 面更大,范圍更廣,安全保障更加迫在眉睫

也就在昨日,Forescout的安全研究人員披露了四個開源TCP/IP庫中的33個安全漏洞(代號AMNESIA:33),影響150多家供應商的超過100萬個智能設備和工業互聯網產品。

根據Forescout的說法,這些漏洞將使攻擊者可以實施廣泛的攻擊,包括攻擊者能夠破壞設備,執行惡意代碼,竊取敏感信息以及執行拒絕服務攻擊。幾乎所有的聯網設備都有可能中招,包括智能手機、打印機、路由器、交換機、IP攝像機和各種工業設備等。

可以認為,物聯網生態系統很少顧及的安全缺陷,正完整地暴露在黑客和不法分子的面前。

另一方面,勒索軟件的組織卻在日益龐大。

由于匿名性和暴利性,近年來勒索軟件攻擊在全球范圍內整體呈上升趨勢,世界各地企業、公共機構、高校單位持續在遭遇各種網絡攻擊。

根據COVEWARE公司的報告,2020年第一季度,企業平均贖金支付增加至111,605美元,比2019年第四季度增長了33%。勒索軟件分銷商越來越多地將目標瞄準大型企業,甚至發展出所謂的勒索軟件即服務(Ransomware as a Service,RaaS),以完善的生態,以更輕松的“勒索+竊取”兩種方式對企業重要數據進行攻擊。

甚至,黑客們還找到了最大最廣泛的交易方式——比特幣,一定程度刺激了該市場的肆意增長。

在勒索軟件中常流行的比特幣支付:

一是具有一定的匿名性,便于黑客隱藏信息;

二是具有去中心化的特性,可以全球范圍進行操作;

三是具有流動快捷性,比特幣基于網絡而生,流動迅速,鼠標操作甚至可以實時即達;

四是具有易變現的能力,也許只需要一個U盤,比特幣就可以成為犯罪分子的洗錢工具。

對此,復旦大學中國反洗錢研究中心秘書長嚴立新曾表示,對區塊鏈技術支撐的比特幣本身,不宜用簡單的好與壞去定義,但它的一些特點的確很容易被洗錢罪犯所利用。

此次為富士康網絡攻擊負責的DopperPaymer,就是2020年來最活躍的勒索軟件之一。

2019年6月以來,DoppelPaymer涉及了一系列惡意勒索活動,今年9月甚至惹出了間接導致德國杜塞爾多夫一家醫院病人死亡的事件。

據悉,由于杜塞爾多夫醫院遭受勒索軟件攻擊,30多臺內部服務器被感染,并未能收治一位需要接受緊急治療的女性患者,該患者不得已被轉移到30公里外的伍珀塔爾市一家醫院后死亡。雖然之后的調查報告說明,杜塞爾多夫醫院遭遇的勒索軟件攻擊似乎是個意外,因為贖金勒索信中針對的是當地的大學(杜塞爾多夫海涅大學),但不幸的是杜塞爾多夫醫院的信息系統屬于該大學的一部分,并且在廣泛使用的商業軟件中存在漏洞,這才給勒索軟件可乘之機。

而這樣的案件還只是冰山一角,將大多數案例集合在一起,勒索軟件的趨勢走向將是:攻擊目標多元化、攻擊手段復雜化、解密數據難度大、危害影響難以估量……

萬物互聯時代,對于眾多即將走向智能化的傳統產業,倘若網絡攻防經驗不足,缺乏整體的安全建設意識,實際面臨的威脅將更加巨大。

2. 獲得安全保障的基本措施

在一批黑客憑借勒索軟件獲得暴利的同時,各種病毒變種在悄悄成長蔓延,潘多拉魔盒此刻已經打開。

如果說以往用戶對于安全的認知局限在虛擬資產這一部分,認為要保護的是數據的安全、數據的完整性及可用性。那么在物聯網時代,安全的邊界已經擴展到以各種設備為代表的物理資產,包括數據安全在內,安全需要保護的內容,將涉及到整個資產的安全。

很典型的情況是,現如今黑客進攻智能設備,就算拿不到用戶數據,也可以避開數據輕松遠程控制并影響設備,依然將產生負面影響。

復盤臺積電的病毒感染事件,其起因和過程其實是臺積電犯了3個簡單的錯誤:

進入產線的新設備帶有病毒,且未被查殺;

負責關鍵生產設施的電腦搭載的是老舊的Windows 7系統,且沒有打補丁;

沒有關閉設備445端口,使病毒輕易入侵。

以及發生在2016年的“美國東部大斷網”事件,實際上是利用了數十萬臺受到僵尸網絡感染的聯網設備,比如路由器、攝像頭,通過持續的掃描漏洞,操縱肉雞的方式,向目標發送合理的服務請求,就此占用過多的服務資源,使服務器擁塞而無法對外提供正常服務。

包括德國杜塞爾多夫醫院遭受勒索軟件攻擊之后,德國網絡安全機構BSI向外界發出的警告是——要求德國公司和機構針對CVE-2019-19871漏洞(勒索軟件的已知入口點)更新其Citrix網絡網關。

綜合這幾項事件來說,設備或系統存在漏洞是最大的風險。一些使用弱口令及默認密碼、內置密碼;存在邏輯漏洞、公共組件歷史漏洞的聯網設備風險最大。

為此的基本解決方案其實并不復雜:

關閉暴露在公網中的設備端口。

及時更改設備出廠默認密碼,對于一些無法更改的老舊設備暫停使用。

廠商持續監控設備出入流量及設備行為,盡早發現異常。

廠商定期排查現有設備中的風險與漏洞并做出修復。

設備廠商積極與監管部門和網絡安全公司密切合作,做好事件發生時的應急響應。

當然,一勞永逸的辦法是不存在的。實際上自互聯網誕生起,這場網絡安全攻防戰,就一直在持續進行。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 富士康
    +關注

    關注

    7

    文章

    1160

    瀏覽量

    62104
  • 物聯網
    +關注

    關注

    2945

    文章

    47819

    瀏覽量

    414863
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    23090
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一篇文章帶你了解什么是聯網技術?

    1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標題。隨著技術的不斷發展,聯網逐漸成為信息科技產業的重要組成部分。 聯網
    發表于 02-09 16:58

    VOOHU——SPE單對以太網入門:為何說它是聯網的重要拼圖?

    隨著聯網設備數量的激增,傳統以太網布線的復雜性與成本逐漸成為挑戰。SPE單對以太網技術應運而生,它通過簡化線纜結構,為工業與汽車領域的設備連接提供了新的思路。
    的頭像 發表于 11-27 18:59 ?354次閱讀
    VOOHU——SPE單對以太網入門:為何說它是<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的重要拼圖?

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    學習聯網專業后,你可以從事多種與聯網相關的工作。聯網是一個非常新穎和實用的領域,各種應用場
    發表于 10-11 16:40

    園區排污監測聯網方案

    行業背景 隨著環境保護意識的不斷提升,以及各類園區(如工業園區、科技園區、物流園區等)對綠色可持續發展的重視,園區排污監測工作逐漸成為環境管理的關鍵環節。 園區作為經濟活動的重要載體,其環保工作不僅
    的頭像 發表于 09-15 17:23 ?569次閱讀

    宏集案例 | eXware聯網網關在水務管理系統上的應用

    前言水務管理系統涵蓋了對城市水網、供水、排水、污水處理等多個環節的監控與管理。隨著聯網(IoT)技術的快速發展,聯網網關逐漸成為水務管理
    的頭像 發表于 08-08 18:27 ?656次閱讀
    宏集案例 | eXware<b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關在水務管理系統上的應用

    請問什么是聯網智庫?

    什么是聯網智庫?
    發表于 08-07 06:45

    藍牙技術如何成為工業聯網領域的理想選擇

    如果您是不熟悉工業聯網(IIoT)的藍牙?開發人員、營銷人員或愛好者,本文將為您梳理一系列基礎知識,帶您快速了解工業聯網,并解釋藍牙?技術如何
    的頭像 發表于 07-31 10:31 ?986次閱讀

    2025年WiFi技術白皮書:全球聯網無線通信的關鍵創新

    迭代,逐漸成為智慧城市、工業聯網、智能家居、車聯網等領域的關鍵支撐技術。2025 年,WiFi 技術已進入一個全新的發展階段,全球廠商圍繞高帶寬、低延遲、多設備并發連接等需求展開了激
    的頭像 發表于 07-08 11:26 ?2282次閱讀

    聯網藍牙模塊有哪些優勢?

    隨著聯網技術的不斷發展,藍牙模塊作為聯網的重要組成部分,其應用越來越廣泛。那么,聯網藍牙模
    發表于 06-28 21:49

    聯網的應用范圍有哪些?

    聯網,簡單來說,就是“萬相連的互聯網”。它以互聯網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的智能手表能實
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    近年來,聯網行業以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業模式和社會運轉方式。那么,聯網行業的
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    。 四、行業趨勢與未來兼容性 1)開源與自主可控 Linux的開源性使其成為企業構建自主聯網生態的首選,避免閉源系統(如VxWorks)的授權限制和安全隱患。例如,華為LiteOS等國產物
    發表于 05-26 10:32

    凌科芯安LKT4305GM打造安全聯網

    不論是互聯網還是聯網,身份認證、數據的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不安全的
    的頭像 發表于 04-24 15:30 ?785次閱讀
    凌科芯安LKT4305GM打造安全<b class='flag-5'>物</b><b class='flag-5'>聯網</b>

    為什么選擇蜂窩聯網

    在為您的聯網(IoT)應用評估最合適的低功耗廣域網(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發表于 03-17 11:42