駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

美債送分題白忙一場!ETF全面走疲 華爾街大佬:殖利率挑戰5%

美債送分題白忙一場!ETF全面走疲 華爾街大佬:殖利率挑戰5%

美債在降息呼聲中獲市場認定為極具潛力的投資工具,更有不少投資機構以「送分題」吸引資金湧向債券市場,不過包括國泰20年美債(00687B)、元大美債20年(00679B)等多檔ETF股價全跌破年線,華爾街重量級投資報告示警,在通膨和美國財政支出擔憂下,未來6個月內美債殖利率可能會觸及5%的關鍵水準,顯示債券還有下跌空間。

2024-10-22 13:20

航海王揚帆!馬士基4度調高財測 長榮、萬海逆勢翻紅

航海王揚帆!馬士基4度調高財測 長榮、萬海逆勢翻紅

台股今(22)日開低,一度下跌逾270點,不過貨櫃三雄盤中逆勢上漲,萬海(2615)漲近3%、長榮(2603)漲逾2%;據悉,航運巨擘馬士基(Maersk)在半年內已4度調高今年度的獲利預測,預計紅海危機將讓運價持續上揚。

2024-10-22 09:59

台積電寶山F20廠工安意外!52歲工人觸電亡 竹科管理局停工調查

台積電寶山F20廠工安意外!52歲工人觸電亡 竹科管理局停工調查

位於新竹科學園區的台積電(2330)F20廠傳出發生工安意外,一名52歲工人疑在施工時觸電身亡,警方通報職安調查後相驗完成,初判是電擊性休克。對此,新竹科學園區管理局指出,已停工調查職災原因,釐清是否有疏失。

2024-10-22 11:26

6檔ETF換股今生效 00733、00905變動股數均逾40檔

6檔ETF換股今生效 00733、00905變動股數均逾40檔

台灣指數公司最新公布6檔台股ETF成分股增刪於今(22)日生效,其中富邦台灣中小50ETF(00733)、FT台灣Smart ETF(00905)換股檔數別46、41檔之多,為成分股變動最大;而受益人數有28.41 萬人,為此次換股ETF當中受益人最多國泰台灣5G+ETF(00881)此次只有 1 檔成分股調整。

2024-10-22 10:50

碳化矽基板價格跳水!陸行之:若需求沒爆發 產業鏈1年內大砍單

碳化矽基板價格跳水!陸行之:若需求沒爆發 產業鏈1年內大砍單

供應鏈近期傳出,碳化矽(SiC)6吋基板因新產能大量開出,供過於求,導致報價逐季跳水,價格崩盤讓多數業者賠錢銷售,對此,半導體分析師陸行之22日表示,如果歐美電動車市場需求無法見到「大爆發」,SiC供過於求不改善,價格持續大幅下跌,相關設備產業鏈也將在一年內大砍單。

2024-10-22 10:09

綠界關不住「再飆第6根漲停」!喜迎電商旺季 小金雞也將登興櫃

綠界關不住「再飆第6根漲停」!喜迎電商旺季 小金雞也將登興櫃

第三方支付綠界科技(6763)繼上周連4天漲停、股價漲幅過大,被櫃買中心列入處置股,也就是俗稱「關緊閉」,22日起共10個營業日改以分盤交易,每5分鐘撮合一次,但股價仍未受影響,盤中再飆上80元漲停價,是股票變更面額1拆10後新高。

2024-10-22 12:11

達方子公司傳火警!桃園龜山庫房鋰電池燃燒 起火原因待鑑定

達方子公司傳火警!桃園龜山庫房鋰電池燃燒 起火原因待鑑定

達方(8163)22日表示,子公司達瑞創新公司位於桃園龜山庫房在10月21日晚間發生火警,火勢已完全撲滅,無人員傷亡情況,起火原因待消防單位鑑定,生產未受影響,並初步評估對整體營運及財務無重大影響,將加強廠區安全維護機制。

2024-10-22 09:48

日圓貶破150 達人:美元和美債2因素走高

日圓貶破150 達人:美元和美債2因素走高

美債殖利率大漲 11 個基點,來到 4.19%,美元指數也強勢收在103.995。目前1美元兌日圓再度突破150關卡,來到150.72;兌新台幣也來到32.101。

2024-10-22 09:42

今年雙11、雙12遠不如去年 航空貨運估計11月上旬僅能小漲

今年雙11、雙12遠不如去年 航空貨運估計11月上旬僅能小漲

去年跨境電商市場雙11、雙12運價快速上漲,運價從10月的每公斤平均新台幣90元開始一路攀升,到11月下旬遠東至北美的空運幾乎是爆艙狀態,MUST GO的貨品,每公斤運價漲破300元,美西、美東都是320元,49元油料附加費外加,今年市場運價水平原是高於去年,但8月開始逐月下跌,至今未見漲勢,估計11月上旬季節性高峰只能見到小漲,且漲不久。

2024-10-22 08:20

17LIVE遭爆退出台灣 發5項聲明駁斥

17LIVE遭爆退出台灣 發5項聲明駁斥

市場傳出遊戲直播公司17LIVE 有意出售台灣業務,17LIVE 今(22)日發出5項聲明,強調「此為市場荒謬不實傳言」,並指營運調整策略生效,且營運狀況已逐步改善,會持續投入經營台灣市場。

2024-10-22 13:23

讀者迴響