駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

力積電宣布銅鑼廠賣給美光 18億美元現金入袋

力積電宣布銅鑼廠賣給美光 18億美元現金入袋

力積電(6770)今(17日)公告和記憶體大廠美光科技(MU)簽署獨家意向書(LOI,Letter of Intent),美光將以總價18億美元現金收購力積電位於台灣苗栗縣銅鑼的P5晶圓廠。

2026-01-17 17:58

0050、00929在列!20檔台股ETF除息秀一表看 逾504萬人參與

0050、00929在列!20檔台股ETF除息秀一表看 逾504萬人參與

20檔台股ETF除息秀將在下周登場,其中多檔成分股因含台積電(2330),2026年以來績效表現亮眼,受益人也持續增加,預計逾504萬股民參與除息,市場熱鬧滾滾。

2026-01-17 07:13

輝達H200銷往中國受阻 外媒:零件供應商停止生產

輝達H200銷往中國受阻 外媒:零件供應商停止生產

根據《金融時報》報導,引述了兩位知情人士表示,輝達(NVIDIA)H200人工智慧(AI)晶片的零件供應商已暫停生產,此前中國海關官員阻止了新獲批准的AI的貨物進入中國。

2026-01-17 10:27

快去加油! 汽油下周估最多漲0.8元

快去加油! 汽油下周估最多漲0.8元

有車族注意!因伊朗地緣政治緊張局勢,導致國際油價大漲,台灣中油啟動平穩措施後,預估下周汽油每公升調漲0.6~0.8元、柴油調漲0.7~0.9元。

2026-01-17 12:41

中國信託囊括367項大獎再創新猷    AI中小企業銀行平臺、防詐受國際矚目 

中國信託囊括367項大獎再創新猷 AI中小企業銀行平臺、防詐受國際矚目 

中國信託金控運用人工智慧(Artificial Intelligence, AI)金融創新,並落實至防詐、業務推展等面向之卓越表現,備受國際專業機構高度認可,2025年囊括海內外共 367 項大獎,包括68 項全球及亞太級重要獎項、逾 110 項為金融科技應用相關肯定,再創輝煌紀錄。

2026-01-18 14:56

馬斯克開告微軟、OpenAI不當得利 求償1340億美元

馬斯克開告微軟、OpenAI不當得利 求償1340億美元

特斯拉執行長馬斯克(Elon Musk)正向OpenAI與微軟(Microsoft)求償最高1,340億美元,主張兩家公司因其早期投入而獲得「不當利益」,應返還相關收益。根據馬斯克於美國聯邦法院最新提交的訴狀內容,這起訴訟已確定將進入陪審團審理程序。

2026-01-18 14:50

台灣虎航舉行今年首次客艙組員初試 2.5%錄取門檻吸引逾千名應試者

台灣虎航舉行今年首次客艙組員初試 2.5%錄取門檻吸引逾千名應試者

看好2026年旅遊市場將持續成長,以及新一代機隊與航點的持續擴張,台灣虎航(6757)17日舉行2026年首場客艙組員招募初試。本次招募共預計錄取60名生力軍,自去年底開放報名以來,短短兩週便吸引近2,400名懷抱航空夢的優秀人才投遞履歷,經初步書面資料篩選後,今日約有1,200名應試者進入初試階段,爭奪僅有2.5%的錄取門檻,競爭狀況相當激烈。

2026-01-18 14:22

加油要快! 中油宣布明日起汽、柴油價格各調漲0.8元及0.9元

加油要快! 中油宣布明日起汽、柴油價格各調漲0.8元及0.9元

台灣中油公司自明(19)日凌晨零時起汽、柴油價格各調漲0.8元及0.9元,參考零售價格分別為92無鉛汽油每公升27.2元、95無鉛汽油每公升28.7元、98無鉛汽油每公升30.7元、超級柴油每公升25.7元。

2026-01-18 12:08

台美關稅、半導體232條款一次搞定 KPMG緊盯3細節

台美關稅、半導體232條款一次搞定 KPMG緊盯3細節

台美最新關稅談判成果於美東時間1月15日出爐,雙方針對對等關稅、半導體關稅安排、供應鏈投資合作與AI戰略等議題達成共識,為台灣產業進軍美國市場打下關鍵基礎。KPMG安侯建業提醒,仍有3大細節值得台商持續關注。

2026-01-18 09:48

投資前先把自己當「公司」經營 吳淡如:停止學習=市值折舊

投資前先把自己當「公司」經營 吳淡如:停止學習=市值折舊

你的好習慣會給未來預留流動資金——正向的情緒狀況,運動習慣——就是你這家公司的「護城河」或「預備金」,必須足以抵禦市場暴風,萬一遇上突發的風險,比如突發疾病、情感破裂或失業。上述的資產和策略聯盟,往往能救你這家公司於傾頹之時。

2026-01-18 09:00

最夯影音

更多