駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

台積電刺激! 韓學者籲政府砸逾6兆組「KSMC」對戰

台積電刺激! 韓學者籲政府砸逾6兆組「KSMC」對戰

受到台積電(2330)掀起「護國群山」效應,韓國國家工程院 (NAEK) 在首爾舉行的研討會上討論了組建韓國半導體製造公司「KSMC」的計劃,並呼籲當地政府在未來20年內砸2000億美元(逾台幣6.4兆元)的經費支持半導體代工業務。

2024-12-22 16:35

今年二手船成交近2000艘 新造船價太高、二手船立刻可賺錢

今年二手船成交近2000艘 新造船價太高、二手船立刻可賺錢

今年是航運資產市場特別活絡的一年,造船訂單創17年新高,二手船交易近2千艘,而今年6月,印度官方宣布將在未來十年內成立一家全新國家航運公司,並將船隊規模擴張至1000艘,成為二手船及新造船市場的「重磅炸彈」。

2024-12-22 15:54

美國降息謹慎、外資放假 法人建議中立觀察前波低點支撐

美國降息謹慎、外資放假 法人建議中立觀察前波低點支撐

12月18日Fed FOMC會議決議降息一碼符合市場預期,惟對2025年保持降息謹慎態度,由利率點陣圖來看,明年恐僅降息2碼,引發市場失望性賣壓,永豐投顧認為,本周為財報、經濟數據空窗期,無題材表現,又面臨外資聖誕假期,預計成交量清淡,川普即將在1月20日就任,金融市場變數多,建議中立,觀察前波低點22,055點是否有守。

2024-12-22 13:59

別搭錯車!比特幣3波投資浪潮一文看 ETF正香

別搭錯車!比特幣3波投資浪潮一文看 ETF正香

比特幣概念股並不是新題材,但從 2017 年到現在環境與科技都改變那麼多,你以為的「比特幣概念股」難道還停在版卡的時代嗎?

2024-12-22 13:11

快加油! 明起汽、柴油各漲0.1元

快加油! 明起汽、柴油各漲0.1元

台灣中油公告自明(23)日凌晨零時起汽、柴油價格各調漲0.1元,參考零售價格分別為92無鉛汽油每公升28.6元、95無鉛汽油每公升30.1元、98無鉛汽油每公升32.1元、超級柴油每公升27.3元。本周因平穩雙機制啟動,汽、柴油各吸收1.2元。

2024-12-22 12:04

台北101跨年煙火施放5分多鐘 賈永婕明赴立院備詢

台北101跨年煙火施放5分多鐘 賈永婕明赴立院備詢

立法院財委會將於明(23日)審查台北101跨年煙火議題,會前財政部送交立法院的報告書中提前曝光,台北 101 跨年煙火主題為「Team Taiwan及 Champion」,以棒球之奪冠為主軸,預計施放時間約 5 分多鐘,主題則以慶祝中華隊在 2024 年世界棒球 12 強賽奪得冠軍為重,相關細節,台北101董事長賈永婕因名列備詢名單,明也將赴立院說明。

2024-12-22 11:03

鴻海搶親遇阻! 日產前CEO爆「法國政府為取悅日本讓步」

鴻海搶親遇阻! 日產前CEO爆「法國政府為取悅日本讓步」

日系重量級車商本田(Honda)與日產(Nissan)即將在明(23)日召開會議宣布兩家公司啟動合併磋商,市場盛傳鴻海(2317)出手搶親加速兩家公司整併進程,Nissan前CEO 戈恩(Carlos Ghosn)拆解鴻海搶親動機在於「投入自行生產電動車,不如直接買車廠」,不過他認為,鴻海接洽Nissa法國大股東雷諾,還要注意法國政府的態度,雖然雷諾想賣股套現,但目前「法國政府為取悅日本讓步」。

2024-12-22 10:36

晶鑽生醫宣布斥資2000萬元 明起買回庫藏股轉讓予員工

晶鑽生醫宣布斥資2000萬元 明起買回庫藏股轉讓予員工

晶鑽生醫(6815)宣佈,為激勵員工士氣,董事會20日決議,將從23日起買回庫藏股轉讓予員工,預定買回190張股票,每股買回價格介於51.8至104.9元間,公司股價低於區間價格下限,將繼續買回,總買回上限金額約2,000萬元,預定買回股份占已發行股份總數的0.56%。

2024-12-22 06:00

四寶股價再墜低 台塑股東人數逆勢登新高、台塑化突破10萬人

四寶股價再墜低 台塑股東人數逆勢登新高、台塑化突破10萬人

台塑四寶股價持續往下墜,台塑(1301)20日股價下跌4.05%收36.7元,寫22年來新低,三大法人賣超近5000張,不過股東人數卻逆勢增長,截至12/20台塑股東人數達33萬1230人,寫下新高,今年以來增加約6.4萬人。

2024-12-22 06:00

台股新高就是證券獲利新高! 群益元大2025配息會如何?

台股新高就是證券獲利新高! 群益元大2025配息會如何?

2024年確實開始爆量復甦,再加上電金特性就是綁在一起,市場好、金融股就更好,市場爛、金融就摔爛...

2024-12-21 19:41

讀者迴響