駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

川普助黃金存摺飆上3276元天價 砸10萬年賺4.1萬元

川普助黃金存摺飆上3276元天價 砸10萬年賺4.1萬元

受到美國總統川普針對非美製汽車加徵25%關稅政策效應影響,國際金價今年第17度刷新高,台銀黃金存摺今(28)日第1盤賣出價掛出每公克台幣3276元破紀錄,若去年3月底拿約10萬元買進黃金存摺,至今日已可賺逾4.1萬元。

2025-03-28 09:12

台揚延長處置摜跌停 25分鐘撮合一次

台揚延長處置摜跌停 25分鐘撮合一次

處置股「愈關愈大尾」引熱議!台揚(2314)因27日上演單日「跌停逆轉至漲停鎖死」大戲遭證交所延長處置,今(28)日正式盤以跌停開出,由於處置期間25分鐘撮合一次,每股暫報12.95元。

2025-03-28 09:11

台股連4天低成交量 逆勢熱門十大ETF高息型股債受青睞

台股連4天低成交量 逆勢熱門十大ETF高息型股債受青睞

川普4月的關稅政策即將實施,市場觀望氣氛濃厚,連帶影響台股整體成交量表現,繼3月26日創下今年新低量後,昨(27)日在美股領跌下,大盤大跌308.53點,收在21951.76點,跌破22000點大關,成交量也連續四天萎縮在三千億以下,連帶的也影響台股ETF整體日均量萎縮至今年日均量一半,不過還是有交投熱絡的ETF,觀察近四日規模增加、成交均量排行前十名的ETF主要高息型股債等類型。

2025-03-28 09:55

快訊/台積電跌12元至946 指數跌逾187點

快訊/台積電跌12元至946 指數跌逾187點

美股4大指數全面下跌,台股今(28日)以21836.16點開出,指數大跌115.6點,跌幅0.53%,隨後跌幅擴大,跌逾187點。

2025-03-28 09:02

0050大動作調降費率! 4檔ETF定期定額30個月績效揭曉

0050大動作調降費率! 4檔ETF定期定額30個月績效揭曉

隨著2025年即將邁入第二季,Podcast節目《不管啦!給我錢》分享了他們定期定額30個月的績效,團隊每月投入4檔ETF分別是國泰永續高股息(00878)、元大高股息(0056)、元大台灣50(0050)和富邦台50(006208),每檔各投資1,000元。

2025-03-28 07:03

曾俊鵬看美國定會修改對陸製船收費辦法 業界應對措施紛出爐

曾俊鵬看美國定會修改對陸製船收費辦法 業界應對措施紛出爐

曾經在陽明海運與長榮集團工作13年,在海運界有47年資歷的崴航國際董事長曾俊鵬,對於川普政府擬對中國建造船舶收取額外港口費,認為是很離譜的政策,指出會帶來嚴重通膨,美國本土業者也大力反對,因此一定會修改原擬辦法,只是會改到什麼程度不知,而船公司也會有各種應對措施,無論如何,增加的成本都會由美國人買單。

2025-03-28 07:00

退休國稅局長超搶手 3人接任上市公司獨董

退休國稅局長超搶手 3人接任上市公司獨董

從國稅局局長一職退休的優秀人才成為企業爭相延攬對象。曾任北區國稅局局長一職的陳文宗近期獲旺旺保(2816)獨立董事提名,擁有台北國稅局前局長資歷的許慈美則名列鴻海(2317)獨立董事,南區國稅局前局長許春安則是上市公司華碩(2357)、大成鋼(2027)等上市公司獨董。

2025-03-28 00:02

外資大賣台股388.5億 群創等10檔逆勢搶進

外資大賣台股388.5億 群創等10檔逆勢搶進

台股受到美國總統川普關稅政策影響收跌逾308點,外資今(27)日賣超台股388.5億元,不過上市面板股群創(3481)獲買超1.34萬張榮登買超冠軍,外資買超前10強名單中,僅新光金(2888)、彰銀(2801)與兆豐金(2886)入列。

2025-03-27 23:26

中信銀10連霸《財訊雙週刊》最佳財富管理 勇奪3大獎項

中信銀10連霸《財訊雙週刊》最佳財富管理 勇奪3大獎項

中國信託商業銀行(簡稱「中信銀行」)深耕財富管理業務逾20年,因應市場變化,推出多元理財產品和服務,憑藉卓越金融服務與創新科技,榮獲2025年《財訊雙週刊》「本國銀行最佳財富管理」大獎,締造10連霸佳績,同時囊括「本國銀行最佳私人銀行」、「本國銀行最佳數位金融」共三項獎項,深受評審團隊與社會大眾肯定,頒獎典禮於今(27)日舉行,由行政院秘書長龔明鑫、金融監督管理委員會主任委員彭金隆等貴賓頒獎,中國信託銀行個人金融執行長楊淑惠出席受獎。

2025-03-27 20:31

安泰銀泛宏泰戰力調整 法人代表廖乾宏換林子瑞

安泰銀泛宏泰戰力調整 法人代表廖乾宏換林子瑞

安泰銀(2849)賣給凱基金(2883)傳言還沒消散,今(27)日晚間安泰銀突發出重大訊息,泛宏泰集團的潤祥實業法人董事代表異動,且是「會計部經理」換「管理處專員」,讓金融圈再度議論。

2025-03-27 18:23

讀者迴響