駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

2026出國玩注意!1張航空聯名卡掰了 中信銀擴大信用卡機場接送服務

2026出國玩注意!1張航空聯名卡掰了 中信銀擴大信用卡機場接送服務

國人出國善用信用卡機場接送、哩程數累積,甚至航空聯名卡享有買機票優惠,而迎來2026年新年度,發卡行新措施,中信銀針對鼎極卡在明年新增桃機/松機跨區接送服務預約,至於新光銀行的「日本航空聯名卡」明年起停止新戶申請。

2025-12-25 00:03

輝達砸6300億買Groq資產 陸行之揭不能承認併購關鍵

輝達砸6300億買Groq資產 陸行之揭不能承認併購關鍵

輝達(NVIDIA)砸200億美元(約新台幣6300億元)買下Groq部分資產,預計吸收Groq的IP、專業同時延攬 Groq 創辦人兼執行長 Jonathan Ross、總裁 Sunny Madra,以及多名核心工程與高階主管。外媒第一時間以「併購」為報導,但幾個小時以後陸續改為「吸收資產」,前半導體資深分析師陸行之認為,此舉輝達投資案涉及反壟斷法有關,並預料NVIDIA與Google的晶片角力戰還沒落幕。

2025-12-25 15:05

失能險遭拒賠獲翻案 接續服務介入成功爭取40萬元理賠

失能險遭拒賠獲翻案 接續服務介入成功爭取40萬元理賠

一名原遭保險公司以「不符條款」為由拒絕給付失能保險金的保戶,近日在保經公司協助下完成申覆,最終成功獲得40萬元理賠。該案例也再度凸顯「孤兒保單」在缺乏後續服務下,容易影響保戶權益的問題。

2025-12-25 14:35

輝達停止測試18A晶片 英特爾股價跌近4%拉回

輝達停止測試18A晶片 英特爾股價跌近4%拉回

聖誕節前夕市場傳出輝達(NVIDIA)已停止測試英特爾(Intel)最先進的 18A 晶片製程技術,引發投資人對英特爾先進製程競爭力的疑慮。英特爾股價盤中一度下殺近 4%,隨後跌幅收斂。

2025-12-25 12:10

金價引爆「下車潮」!今年暴漲近7成創46年紀錄 貴金屬高檔震盪

金價引爆「下車潮」!今年暴漲近7成創46年紀錄 貴金屬高檔震盪

2025年全球貴金屬市場上演罕見大多頭行情,黃金、白銀、白金與鈀金價格今年全面暴漲,其中黃金年初至今漲幅逼近70%,創下自1979年以來最佳年度表現。不過,隨著價格接連改寫歷史新高,市場近期也開始出現獲利了結賣壓,貴金屬短線走勢轉為高檔震盪。

2025-12-25 11:17

輝達砸6300億買Groq資產 黃仁勳內部信曝「是吸收非併購」

輝達砸6300億買Groq資產 黃仁勳內部信曝「是吸收非併購」

AI 晶片霸主輝達(NVIDIA)再度出手,傳出以20億美元(約新台幣6300億元)的天價,取得 AI 晶片新創公司 Groq 的關鍵資產,創下公司史上最大規模交易,也震撼全球半導體與人工智慧產業。不過輝達強調,這並非併購整家公司,而是透過授權與延攬人才的方式,加速布局 AI 推論市場。

2025-12-25 10:09

元月效應 年初進場持有台股半年漲幅達7%

元月效應 年初進場持有台股半年漲幅達7%

時序進入年底,投資人已開始展望明年布局。歷史數據顯示,台股在年初往往具備強勁的元月效應與「紅包行情」,中國信託投信指出,根據彭博資訊統計過去十年數據,投資人若選擇在1月至2月期間進場布局台股,受惠於元月效應與農曆春節後的資金回籠,持有半年的平均漲幅可達7%以上,且上漲機率高達7至8成。此外國發會最新公布台灣景氣燈號續亮黃紅燈,顯示國內景氣仍延續成長態勢,歷史經驗也佐證 ,當景氣亮出黃紅燈時進場,台股平均報酬率達8.5%,顯示進場時機相對有利。

2025-12-25 06:05

聖誕送大禮!華邦電攜手南茂 認購700顆籃球捐贈20所偏鄉小學

聖誕送大禮!華邦電攜手南茂 認購700顆籃球捐贈20所偏鄉小學

華邦電(2344)與南茂(8150),於21日共同在台南市紀安國小與高雄市大樹國小,聯合舉辦「矽手相鏈,永續籃球」捐贈活動。透過實際行動,將循環經濟與永續發展理念帶入校園,展現企業攜手教育體系、落實公私協力的具體成果。

2025-12-25 06:00

旅行社股新兵到! 旅天下預計明年1月上櫃

旅行社股新兵到! 旅天下預計明年1月上櫃

旅天下聯合國際旅行社(6961)今日舉辦上櫃前業績發表會,並預計於 2026 年 1 月掛牌上櫃。旅天下2025年1至9月稅後淨利達9,586萬元,較2024年同期成長24%,創下歷史同期新高;每股盈餘(EPS)達4.06 元。

2025-12-24 18:12

陽明海運迎接53週年 二手貨公益義賣近70萬元回饋社會

陽明海運迎接53週年 二手貨公益義賣近70萬元回饋社會

陽明海運(2609)將於本月28日迎來成立53週年,特別於今(24)日聖誕節前夕,在陽明海運總公司七堵大樓舉辦53週年慶茶會及公益暨二手物品義賣市集活動,由陽明海運蔡豐明董事長及白崑榮總經理共同主持,回顧既往、擘劃未來,同時,延續公益理念,義賣市集活動所得近70萬元將全數捐贈予弱勢團體,藉此機會落實社會弱勢關懷。

2025-12-24 17:46

讀者迴響

最夯影音

更多