駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

0056率先貼息!00944、00892已達陣 11檔台股ETF一表看

0056率先貼息!00944、00892已達陣 11檔台股ETF一表看

11檔台股ETF今(16)日除息,其中野村趨勢動能高息(00944)、富邦台灣半導體(00892)開盤半小時內已完成填息,但有3檔陷入貼息,元大高股息(0056)每股配1.07元,開盤5分鐘股價翻黑跌0.03元或0.07%率先貼息,每股報價41.27元;FT臺灣SMART(00905)、中信上櫃ESG 30(00928)也在開盤半小時內陷入貼息。

2024-07-16 10:02

新青安「人頭戶」曝光170件 1332件出租遭揪出

新青安「人頭戶」曝光170件 1332件出租遭揪出

針對近期外界高度關注「青年安心成家購屋優惠貸款精進方案」(下稱新青安貸款)有投機客、人頭戶及貸後轉租等疑慮,財政部今(16)日正式公布查核結果,共計有貸後出租1332件,借人頭戶貸款則有170件,也就是非自住貸款戶共有1502件。

2024-07-16 10:40

載板3雄AI展望不同調!外資曝欣興成大贏家 景碩市占擴大

載板3雄AI展望不同調!外資曝欣興成大贏家 景碩市占擴大

看好AI將帶動ABF載板需求成長,亞系外資出具最新報告中認為欣興(3037)是ABF AI領域最大贏家,調高目標價至279元;景碩(3189) 市占率將擴大,評等由原先的「中立」調高至「買進」,目標價調高至163元;不過南電(8046) 目標價反調降。

2024-07-16 12:20

中信金挨酸「一天除息兩次」 專家:獲利續創高不是問題

中信金挨酸「一天除息兩次」 專家:獲利續創高不是問題

中信金昨天(7/15)除息1.8元,開盤價原本是38.4元,收盤貼息就算了,還跌了0.75元,使得終場收在37.65元,被網友們戲稱一天除了兩次息。

2024-07-16 11:28

0050填息!3檔台股ETF達陣 0056貼息

0050填息!3檔台股ETF達陣 0056貼息

擁有逾67萬股民的老牌ETF元大台灣50(0050)今(16)日除息,每股配1元,開盤1個半小時完成填息,為2005年以來第6度1日填息。

2024-07-16 10:36

台積電法說前卡位翻漲 指數急拉300點衝破2萬4

台積電法說前卡位翻漲 指數急拉300點衝破2萬4

台股今(16)日在台積電(2330)法說會前利多可期的氣氛帶動下,開盤1小時左右,突見進場卡位買盤,台積電拉高漲逾30元衝至1070元,指數在9點58分時一度跌逾10點,但10點隨即大漲逾295點,急拉300點下重返2萬4,報24174.18點。

2024-07-16 10:34

川普遇刺!美股概念股能源、金融類股先反應 科技股黯淡

川普遇刺!美股概念股能源、金融類股先反應 科技股黯淡

今天(15日)是美國金融市場在週末川普遇刺之後的首個交易日,由於在川普遇刺之後,市場投資人普遍認為川普當選的機率大幅提升,因此金融市場也提早反應。

2024-07-16 09:50

抽中拚賺逾萬元!三洋實業申購明起跑 報酬率逾3成

抽中拚賺逾萬元!三洋實業申購明起跑 報酬率逾3成

證交所公告,本周4檔抽籤股陸續起跑,其中紡織股三洋實業(1472)即將於明(17)日開始申購,由於承銷價51元,以7/15三洋實業收盤價66.8元估計,抽中一張賺1.58萬元,報酬率逾3成。

2024-07-16 06:00

中歐班列成為紅海危機最佳替代路線 運價不到兩個月翻倍漲

中歐班列成為紅海危機最佳替代路線 運價不到兩個月翻倍漲

紅海危機讓中歐班列成為最佳替代路線,本月10日,中國國家鐵路集團公布的數據顯示,當日開出今年以來累計開行的第1萬列,較去年提前19天破萬列,共運送108.3萬箱(20呎櫃),年增11%。台驊控股(2636)指出,今年5月底中歐班列每大箱(40呎櫃)運價約6千-9千美元,目前已經漲到1.2萬到1.7萬美元。

2024-07-16 11:19

台積電漲5元至1045 指數漲逾70點

台積電漲5元至1045 指數漲逾70點

美股周一(15)日全面收漲,台股今(16)日以小漲0.97點、23880.33點開出,平盤上下震盪,指數一度上漲逾70點,台積電(2330)上漲5元至1045元。

2024-07-16 09:02

讀者迴響