駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

台銀黃金存摺衝4932元天價! 10萬抱1年爽賺6.8萬

台銀黃金存摺衝4932元天價! 10萬抱1年爽賺6.8萬

避險情緒全面升溫,國際金價再度暴衝。受到美國前總統川普捲入格陵蘭爭議、日本公債市場劇烈震盪等消息影響,國際金價持續飆高,台北時間今(21)日上午9點20分左右,紐約期貨黃金與現貨黃金雙雙衝上每盎司4820美元歷史新高,帶動台銀黃金存摺價格一飛沖天,盤中一度衝高至每公克新台幣4932元,再刷天價。

2026-01-21 10:00

川普推動併吞格陵蘭!「拋售美國」交易再現 股、匯與債市三殺

川普推動併吞格陵蘭!「拋售美國」交易再現 股、匯與債市三殺

美國總統和歐洲領導人因格陵蘭島問題加劇緊張局勢,在周二(20日)市場「出賣美國」攻勢全面展開,股、匯、債三殺。

2026-01-21 09:24

記憶體股群聯出關首日勁揚 刷2145元天價

記憶體股群聯出關首日勁揚 刷2145元天價

記憶體大廠群聯電子(8299)今日結束處置出關,首日股價再衝高,盤中一度大漲近7%,寫2145元的掛牌新天價。

2026-01-21 10:15

NAND價格看漲 三星、SK海力士2026年持續收縮產能

NAND價格看漲 三星、SK海力士2026年持續收縮產能

在全球人工智慧運算需求持續放大的背景下,市場原本普遍預期 NAND Flash 供應將隨之加速擴產,但實際情況卻出現反向發展。掌握全球超過六成 NAND 市占率的三星電子與 SK 海力士,已著手規劃在 2026 年進一步收緊產能,為記憶體市場投下一顆震撼彈。

2026-01-21 10:25

防堵ETF銷售亂象 金管會曝「3家投信6檔規模大縮水」觸紅線

防堵ETF銷售亂象 金管會曝「3家投信6檔規模大縮水」觸紅線

ETF成為理財全民運動,市場受益人數來到1200萬人,不過ETF IPO募集蜜月期結束後常見規模逐步下滑,金管會訂下「規模大幅減少」標準,讓投信公司在下一檔基金申請將面臨審查,從申報制改為核准制,依證期局統計,2025年共有3家投信、發行共六檔ETF,規模腰斬,未來募集新基金將全改採「核准制」。

2026-01-20 20:52

別再繳費!3職業工會遭列黑名單 勞保局暫停給付

別再繳費!3職業工會遭列黑名單 勞保局暫停給付

勞保局最新統計顯示,截至1月16日,全台共有3家職業工會因積欠勞工保險及勞工職業災害保險費逾期未繳,遭列入黑名單。

2026-01-21 13:56

期指壓低結算!台股收跌513.62點 台積電跌35元收最低1740

期指壓低結算!台股收跌513.62點 台積電跌35元收最低1740

美股收黑,台股今(21)日開低走低,巧遇台指期壓低結算,大盤在午盤以後跌勢更深,盤中一度下殺逾559.23點至31200.76點,台積電(2330)在最後一單灌入7960張大量後下跌35元或1.97%,以1740元今日最低價作收;台股終場重挫513.62點,以31246.37點作收,成交量8689.0億元。

2026-01-21 13:37

信保基金財源指向台積電股票 葉俊顯:國發基金不會動

信保基金財源指向台積電股票 葉俊顯:國發基金不會動

台美關稅談判底定,協議內容包含台灣企業自主投資與政府信保機制提供各2500億美元,外界關注信保機制及財源從何而來。國發會主委葉俊顯表示,確定不會動到台積電股票。

2026-01-21 13:15

地緣政治風險升高、ETF資金流入 星展估金價挑戰5100美元

地緣政治風險升高、ETF資金流入 星展估金價挑戰5100美元

星展銀行舉辦今(2026)年第一季投資展望線上記者會,財富管理投資顧問部資深副總裁陳昱嘉預期,美國財政與債務可持續性的擔憂,以及地緣政治與政策不確定性升高,加上對美元貶值風險的關注,各國央行需求和強勁的ETF資金流入,仍將支撐未來一年的金價表現,並預估今年下半年目標價為每盎司5100美元。

2026-01-21 12:36

台股頻創新高 今年以來25檔高息ETF含息漲幅逾6%

台股頻創新高 今年以來25檔高息ETF含息漲幅逾6%

今(2026)年以來,大盤頻創新高平均漲幅9.65%,統計25檔台股高息ETF今年來含息表現平均6.23%,其中群益半導體收益(00927)上漲16.2%漲幅居冠唯一勝大盤,進一步觀察今年來日成交量逾萬張的台股高息ETF,其中更有包括群益台灣精選高息(00919)、群益科技高息成長(00946)、復華台灣科技優息(00929)、富邦特選高股息30(00900)、統一台灣高息動能(00939)今年來含息漲幅逾7%。

2026-01-21 11:56

最夯影音

更多