駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

外資狂殺846億元!「暴力式補跌」寫歷史第3大賣超金額紀錄

外資狂殺846億元!「暴力式補跌」寫歷史第3大賣超金額紀錄

台股在歷經颱風假連2天休市後,26日迎來「暴力式補跌」,外資狂殺賣超金額達846.46億元,寫下今年第二大金額,並排上歷史紀錄第3高,大盤終場大跌752.63點,失守季線22,212點,收在22,119.21點。

2024-07-26 16:43

台股大跌752點 金管會喊話穩信心「緊盯國際金融市場」

台股大跌752點 金管會喊話穩信心「緊盯國際金融市場」

在台股因颱風休市期間,美國科技股下挫,台股今天開盤呈現補跌走勢,終場重摔752.63點,創單日次大收盤跌點。金管會下午表示,將密切關注國際金融市場變化。

2024-07-26 16:58

台積電重挫55元收924 台股大跌752點創史上第二大跌點

台積電重挫55元收924 台股大跌752點創史上第二大跌點

由於台股颱風休市二天美科技表現不佳,台股今(26日)日補跌,指數開低走低,早盤一度重挫950點,摜破22000點,後跌勢小幅跌斂,終場仍大跌752.63點,力守22100點,但創史上第二大跌點,以22119.21點作收,跌幅3.29%,成交量4684.71億元。

2024-07-26 13:40

金融股4家碰颱風延後除權息全走跌 玉山金跌5%最重

金融股4家碰颱風延後除權息全走跌 玉山金跌5%最重

受到台股早盤一度重挫逾950點影響,金融股今(26)日全面開低,因颱風休市二天延至今日除息的4檔金融股全陷貼息窘境,其中玉山金(2884)早盤跌逾5%最慘,第一保(2852)也有4%跌幅,王道銀(2897)、聯邦銀(2838)跌逾2%。

2024-07-26 13:12

台股跳水重挫「要逢低加碼嗎?」 法人點名:高息存股勝率高

台股跳水重挫「要逢低加碼嗎?」 法人點名:高息存股勝率高

受美國科技股持續下挫影響,台股因颱風休市期間面臨補跌壓力,26日加權指數開盤重挫逾900點,盤中一度摜破22,000點。綜觀整個7月,台股波動劇烈,投資人如何看待漲跌,該此時逢低加碼、還是當作警訊?法人表示,台股今年以來漲多,加上面臨美國總統大選不確定因素,操作優先留意強勢高息股。

2024-07-26 12:19

逢低買輝達、台積電晶片股? 外資分析師曝「還太早」

逢低買輝達、台積電晶片股? 外資分析師曝「還太早」

投資人是否應該利用半導體股票近期的疲軟作為買進機會?瑞穗銀行分析師Jordan Klein在周四給客戶的報告中寫道「現在感覺還在半決賽賽道中,此時逢低買入還為時過早。」

2024-07-26 11:47

科技股慘跌 專家:00919、00929配息失「資本利得」保護傘

科技股慘跌 專家:00919、00929配息失「資本利得」保護傘

因為颱風的關係,台股也休市了2天,這幾天美國金融市場依然處於修正的局勢,尤其科技類股。

2024-07-26 09:45

SCFI連3周走弱 美西線跌逾6%最多

SCFI連3周走弱 美西線跌逾6%最多

海運航線運價持續修正,最新公布的SCFI指數連續3周下跌,本周下跌94.57點或2.67%至3447.87點,以美西線下跌逾6%最多。

2024-07-26 16:26

史上摔第二大!台積電收跌55元 市值24兆失守

史上摔第二大!台積電收跌55元 市值24兆失守

晶圓代工龍頭台積電(2330)今日受到美股下跌衝擊,股價開盤即重挫,終場收在924元,下跌55元,寫下歷史第二大紀錄。

2024-07-26 14:43

黑色星期五再現恐慌!台股7月「有3天跌點」擠進前20大最跌紀錄

黑色星期五再現恐慌!台股7月「有3天跌點」擠進前20大最跌紀錄

台股因颱風假休市期間美國科技股下挫,26日補跌,加權指數盤中重挫逾982點,最低下探21,889.61點,隨後跌勢收斂,終場仍大跌752.63點,失守季線22,212點,收在22,119.21點,創史上第2大收盤跌點紀錄。今年已有5次收盤跌點紀錄擠進歷史前20名,光是7月就有3筆紀錄,可見市場情緒震盪。

2024-07-26 14:09

讀者迴響