駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

126萬投資人哭哭! 00939、00940同創掛牌新低

126萬投資人哭哭! 00939、00940同創掛牌新低

台股重挫,2檔共擁有逾126萬受益人的熱門ETF統一台灣高息動能(00939)與元大台灣價值高息(00940)今(16)雙雙走跌,股價皆創掛牌以來新低,投資人嘆息不已。

2024-04-16 18:15

愈跌愈愛買!小資族搶零股交易 前十大有8檔ETF入列

愈跌愈愛買!小資族搶零股交易 前十大有8檔ETF入列

台股今(16)日重挫547.81點,指數摜破2萬點,多檔ETF創低點,但見小資族「越跌越買」,根據統計,今日零股交投熱絡,成交前十名中有8檔ETF,群益台灣精選高息(00919)以513萬餘股居冠,國泰永續高股息(00878)、元大台灣價值高息 (00940)居2、3名。

2024-04-16 18:12

快訊/0056拉高配息至0.79元 明最後買進日

快訊/0056拉高配息至0.79元 明最後買進日

擁有逾102萬受益人的元大高股息ETF(0056)今日受台股走弱影響股價走低,但發行公司元大投信在傍晚突發出公告,調高每股配息金額,由原先預告的0.73元向上拉高至0.79元,並將於4月18日除息,明(17)日為最後買進日。

2024-04-16 16:37

快訊/外資大逃殺! 賣超台股388億創今年第3大

快訊/外資大逃殺! 賣超台股388億創今年第3大

台幣重貶,外資熱錢大撤出,今(16)日賣超388.25億元,創今年來第3大;外資連5個交易日賣出,受外資大賣衝擊,股匯雙殺,台股一度重挫逾600點,台匯一度重貶1.8角,摜破32.5元,創近8年新低。

2024-04-16 15:57

快訊/日圓快見155 刷34年來新低

快訊/日圓快見155 刷34年來新低

美元指數飆破106,亞幣全倒,日圓兌美元匯價一再破底,亞洲盤今(16)日下午一度貶至154.6,逼近155價位,再創34年來新低。

2024-04-16 15:37

郭智輝接經長推動永續轉型 辭任崇越集團所有職務

郭智輝接經長推動永續轉型 辭任崇越集團所有職務

準行政院長卓榮泰今(16)日宣布延攬崇越集團董事長郭智輝出任中華民國第36任經濟部長,郭智輝也聲明表示,依法辭任崇越集團相關事業的所有職務。

2024-04-16 14:01

NVIDIA新品大單挹注 台積電CoWoS今年總產能提升150%

NVIDIA新品大單挹注 台積電CoWoS今年總產能提升150%

NVIDIA新一代平台Blackwell,包含B系列GPU及整合NVIDIA自家Grace Arm CPU的GB200等。TrendForce指出,GB200的前一代為GH200,皆為CPU+GPU方案,主要搭載NVIDIA Grace CPU及H200 GPU,但以GH200而言,出貨量估僅占整體NVIDIA高階GPU約5%。目前供應鏈對NVIDIA GB200寄予厚望,預估2025年出貨量有機會突破百萬顆,占NVIDIA高階GPU近4~5成。

2024-04-16 14:33

期貨ETF  00673R股價創低 證交所:明起暫停融資融券交易

期貨ETF 00673R股價創低 證交所:明起暫停融資融券交易

證交所表示,期元大S&P原油反1(00673R)自明(17)日起暫停融資融券交易、停止有價證券借貸及當日沖銷交易。

2024-04-16 12:29

「斜槓王」郭智輝接掌經濟部 半導體到生鮮魚業都涉足

「斜槓王」郭智輝接掌經濟部 半導體到生鮮魚業都涉足

準行政院長卓榮泰今(16日)上午出席第三場「賴清德新任內閣人事發佈會」,揭曉6大財經部會首長人選,其中被外界封為「斜槓王」的準經濟部長、崇越集團董事長郭智輝以黑馬姿態出線,也讓業界耳目一新。

2024-04-16 10:38

內閣大黑馬!國發會劉鏡清瘦身有成 業界讚賞「型男出道」

內閣大黑馬!國發會劉鏡清瘦身有成 業界讚賞「型男出道」

國發會主委大黑馬,資誠創新諮詢公司前董事長劉鏡清出線接掌,由於劉鏡清見解幽默、擅長企業管理與產業規劃,加入資誠會計師事務所的大家庭以後瘦身有成,頗受市場愛載,業界更以「型男出道」形容劉鏡清入閣。

2024-04-16 10:30

讀者迴響