駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

蛇年紅包更香!7銀行台幣競推優利活存 年息衝上10%

蛇年紅包更香!7銀行台幣競推優利活存 年息衝上10%

搶攻金蛇年紅包回存商機,7家銀行祭出台幣優利活存,其中包括聯邦銀、王道銀、將來銀行等3家業者優利年息都高達10%,讓蛇年紅包回存更香。

2025-02-03 06:00

4檔台股ETF春節後除息先開獎 00940周四打頭陣

4檔台股ETF春節後除息先開獎 00940周四打頭陣

台股蛇年開紅盤,包括季配型「國民ETF」封號的國泰永續高息(00878)、月配型復華台灣科技優息(00929)等多檔台股ETF即將在本月除息,其中有4檔台股ETF已先公告2月除息時程與配息金額,其中又以月配型元大台灣價值高息(00940)本周四(2月6日)最先發動,牽動投資人的目光。

2025-02-03 00:02

川普關稅戰!日股大屠殺逾1100點 美期指慘摔

川普關稅戰!日股大屠殺逾1100點 美期指慘摔

美國統統川普宣佈2月4日正式對加墨中3國加徵關稅,關稅衝擊,日股今(3)日開盤跳空開低,開盤半小時,指數重挫逾1100點,失守38500點。

2025-02-03 08:45

川普啟動關稅戰「擬對台半導體加徵關稅」 經濟部回應了

川普啟動關稅戰「擬對台半導體加徵關稅」 經濟部回應了

美國總統川普宣布對墨西哥與加拿大進口商品徵收25%關稅,更揚言要對台灣半導體加徵關稅,對此,經濟部強調,持續關注美方政策後續發展,台美是互信的民主供應鏈夥伴,也是商業上互惠的供應鏈夥伴,後續將與美方溝通合作,確保台美產業及國家利益互利發展。

2025-02-02 20:34

不是連上6天班!收假怕爆「1件事」 他求救:要拼手速嗎

不是連上6天班!收假怕爆「1件事」 他求救:要拼手速嗎

春節連假要結束了,台股明(3)日就要恢復交易,蛇年開盤受投資人關注。不過,就有網友陷入膠著,不知道開盤該要怎麼操作才好?第一個念頭是想拼手速,不管價格怎樣,開盤能全賣出就賣,但又覺得這樣不就跟一些恐慌的散戶一樣,崩潰不已,話題引發熱議。

2025-02-02 17:37

台股10年春節紅盤日一表看! 法人估蛇年挫殺450點回測22600

台股10年春節紅盤日一表看! 法人估蛇年挫殺450點回測22600

明(3)日是蛇年農曆年開紅盤日,原先市場評估,隨著市場資金歸隊,台股呈現上漲格局,惟DeepSeek橫空出世,造成農曆年封關期間,美國AI科技股重挫,台積電ADR重挫4%,打亂市場預期,法人表示,儘管蛇年開紅盤可能收黑,AI發展正在上升階段,待市場短線利空消息獲得去化,台股仍有震盪走高的機會。 從歷年統計分析,自2015~2024年十年以來農曆年新春,除了2017年、2020年兩次是收黑之外,其餘八次都是收紅,由於年前台

2025-02-02 15:28

台股蛇年紅盤3利空罩頂! 專家:大箱型震盪跑不掉

台股蛇年紅盤3利空罩頂! 專家:大箱型震盪跑不掉

明(3)日台股農曆蛇年將即將開紅盤,惟農曆年期間,DeepSeek推出低成本的AI模型、美國關稅戰開打,以及美國總統川普針對台灣晶片加徵關稅等三大變數,投資專家認為,明日台股將先行反映,農曆年期間費城半導體、輝達的跌勢,明天開紅盤恐將面臨修正壓力,但整體走勢仍不脫2024年10月以來,大箱型震盪格局。

2025-02-02 13:42

川普2.0關稅戰!《富爸爸》作者預言3資產崩盤:是時候變有錢

川普2.0關稅戰!《富爸爸》作者預言3資產崩盤:是時候變有錢

川普2.0啟動,回歸白宮不到1個月就簽署行政命令,對墨西哥、加拿大及中國進口商品徵收高額關稅,可預期將大幅影響金融市場。暢銷財經書籍《富爸爸.窮爸爸》作者羅伯特.清崎(Robert Kiyosaki)在個人「X」平台發文,點名黃金、白銀、比特幣等3類資產的價格可能會崩盤,「是時候變得更有錢了」。

2025-02-02 13:31

2大利空連爆!台股明天「迎季線保衛戰」 專家:影響約500點

2大利空連爆!台股明天「迎季線保衛戰」 專家:影響約500點

長達9天的春節連假即將結束,台股明(3)日就要恢復交易,蛇年開盤是投資人關注重點。台股休市期間,遭遇DeepSeek利空衝擊,累計跌幅約達6%,加上川普關稅2.0版上路增加不確定性,專家分析,可能將面臨約22998點的季線保衛戰。

2025-02-02 12:29

看房順路拚手氣 苗栗男竟刮中百萬成家金

看房順路拚手氣 苗栗男竟刮中百萬成家金

看屋順手買「2000萬超級紅包」刮刮樂,苗栗縣苑裡鎮「王子財神投注站」一名幸運兒刮中百萬元買屋成家金!

2025-02-02 11:00

讀者迴響