駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

聯電法說會前股價峰迴路轉 法人曝1關鍵證明「換手量」接力秀

聯電法說會前股價峰迴路轉 法人曝1關鍵證明「換手量」接力秀

聯電(2330)將於今(28)日傍晚召開法人說明會,而今日早盤股價反映ADR大漲 10.15%,股價一度上攻79.7元,創下2000年9月以來新高,惟ADR套利賣壓出籠,中場過後則翻黑,下跌0.39%,以75.9元作收,終場成交量52.5萬張,成交金額達405億元,均居上市第二大個股,分析師解讀,聯電近期放量上攻仍屬籌碼良性換手。

2026-01-28 16:13

進口快遞貨物3/1全面實施「預先委任」制 承攬業憂空運通關癱瘓

進口快遞貨物3/1全面實施「預先委任」制 承攬業憂空運通關癱瘓

關務署配合簡易申報進口快遞貨物管理,規劃自今年3月1日起,全面實施「預先委任」制度,要求進口人須於報關前完成委任程序,否則海關得依規定不受理報關(收單檢核機制)。台北市航空貨運承攬公會指出,每日上百萬件快遞貨預先委任不是不能做,而是不能在法律、系統與配套都沒準備好的情況下,直接讓整個空運通關體系冒癱瘓風險實施。

2026-01-28 17:11

台積電最後一筆灌5738張買單 104億助飆1820元天價

台積電最後一筆灌5738張買單 104億助飆1820元天價

權值股大翻揚,台積電(2330)今(28)日開高走高,正常盤最後一筆灌入5738張買單,換算最後一單交易金額高達104.43億元,一舉推升台積電股價收在1820元史上最高價,讓台積電整體市值飆47.19兆元新高。

2026-01-28 15:19

 矽光子股價炒翻天!聯亞收900元漲停價 2025年每股賺4.66元

矽光子股價炒翻天!聯亞收900元漲停價 2025年每股賺4.66元

受惠矽光子與 CPO(共同封裝光學)題材,光通訊磊晶廠聯亞光電(3081)今(28日)股價開高走高,終場以漲停價900元作收,股價刷高,公司在盤後公布去年(2025年)財報每股稅後純益(EPS)4.66元,預計配發4元股利,含現金3元及1元股票。

2026-01-28 15:10

台積電授權世界先進氮化鎵製程技術 強化高效率電能轉換技術布局

台積電授權世界先進氮化鎵製程技術 強化高效率電能轉換技術布局

世界先進(5347)今日宣布已與台積電(2330)簽署高壓(650V)與低壓(80V)氮化鎵(GaN)製程技術的授權協議。此授權協議將協助世界先進加速開發並拓展新一代氮化鎵電源元件,應用於資料中心、車用電子、工業控制與能源管理等高效率電能轉換領域。

2026-01-28 14:59

ASML宣布裁員1700人!集中在荷蘭和美國 多數是領導層

ASML宣布裁員1700人!集中在荷蘭和美國 多數是領導層

全球廠商艾司摩爾(ASML)發佈財報超亮眼,訂單量較預期翻倍,不過這一家歐洲市值最大的公司在財報發布後卻宣布將裁員1700人,佔總人數的3.8%,主要集中在荷蘭和美國,而且大多是領導層。

2026-01-28 17:18

正德新加坡公司 訂造8艘多用途重吊船均已取得高毛利長約

正德新加坡公司 訂造8艘多用途重吊船均已取得高毛利長約

正德海運(2641)今(28)日發布重大訊息,說明新加坡公司在去年第三季與今年一月通過之船隊擴充計畫,共決議投資建造8艘1.74-1.75萬噸多用途重吊船,並已洽妥租家,租期5年以上,毛利率40~45%。

2026-01-28 14:35

威剛領軍記憶體族群出關! 法人點名四大動能AI超級循環正式啟動

威剛領軍記憶體族群出關! 法人點名四大動能AI超級循環正式啟動

記憶體族群過去三季上演一場驚心動魄的重生劇碼,從國際大廠減產保價、報價觸底反彈,再到 AI 浪潮帶動 HBM(高頻寬記憶體)供不應求,激勵威剛、十銓、南亞科、華邦電相關概念股狂飆列入「處置股」,隨著分盤交易限制解除,法人點名四大關鍵動能成為股價核心燃料。

2026-01-28 12:16

財政部前次長戴立寧逝世 「曾頂撞蔣經國、央行總裁」

財政部前次長戴立寧逝世 「曾頂撞蔣經國、央行總裁」

財政部前次長戴立寧逝世,享壽88歲,金融圈老戰友們皆感惋惜。與戴立寧相識超過46年的前台企銀董事長朱潤逢指出,戴立寧是個堅持理想改革、極有風骨又善待下屬的好長官。另有金融圈資深主管追憶,戴立寧過去曾為了十信案頂撞時任總統蔣經國而被拔官,也曾為了爭取外資買台股槓上當時的央行總裁。

2026-01-28 12:40

SK海力士穩坐輝達高階記憶體最大供應商 外媒曝搶下7成供貨量 

SK海力士穩坐輝達高階記憶體最大供應商 外媒曝搶下7成供貨量 

南韓半導體大廠SK海力士在新一代高頻寬記憶體(HBM4)市場再度取得領先。據韓媒韓聯社報導引述南韓半導體業界最新消息指出,SK海力士已拿下英偉達今年第六代HBM4供貨量逾三分之二的訂單,市佔比接近七成,市場看好其在HBM4世代持續穩居龍頭地位。

2026-01-28 12:21

最夯影音

更多