勒索病毒瞄準工業控制系統 (ICS)  美國是駭客首要目標

▲▼工業資安危機升高。(圖/趨勢科技提供)

▲報告調查,工業廠房資安危機升高,駭客首要目標是美國。(圖/趨勢科技提供)

記者吳佳穎/台北報導

網路資安廠商趨勢科技 (東京證券交易所股票代碼:4704) 發布「2020 年 ICS 端點威脅報告」報告指出,已有專門瞄準工業廠房的勒索病毒,正欲發動攻擊,首要目標為美國,帶來停機與機敏資料外洩風險。幾個主要知名的勒索病毒如 Ryuk (20%)、Nefilim (14.6%)、Sodinokibi (13.5%) 和 LockBit (10.4%) 加起來就占了 2020 年所有 ICS 勒索病毒感染案例的一半以上。

 趨勢科技前瞻威脅研究團隊資深經理 Ryan Flores 表示:「工業控制系統正面臨嚴重的資安挑戰,因為有太多安全上的漏洞,而駭客顯然也緊盯著這些漏洞。有鑑於美國政府目前已將勒索病毒攻擊視為與恐怖主義同樣嚴重的問題,我們希望透過這份研究來協助擁有工業廠房的企業重新調整其資安措施的焦點與人力。」
 
工業控制系統 (Industrial Control Systems,簡稱 ICS) 是水電公共設施、工廠以及其他工業廠房當中一項非常重要的元素,用於監視及控制橫跨 IT 及 OT 網路的工業流程。勒索病毒一旦駭入這些系統,就可能造成廠房數日無法營運,而且會增加企業機敏資料 (如設計文件、程式等等) 外洩至黑暗網路 (Dark Web) 的風險。
 
2020 年 ICS 端點威脅報告也指出3點關鍵:
 
1.駭客透過感染 ICS 端點來從事虛擬加密貨幣挖礦,專門攻擊那些尚未修補 EternalBlue 漏洞的作業系統。

2.Conficker 勒索病毒在面對一些較新的作業系統時,可透過暴力登入系統共用資料夾的方式來散布。

[廣告]請繼續往下閱讀...

3.一些存在已久的惡意程式,如:Autorun、Gamarue 和 Palevo 目前仍不斷經由隨身碟在 IT/OT 網路之間散布。
 
趨勢科技表示,以上的研究發現點出 IT 資安與 OT 團隊之間的合作刻不容緩,並呼籲應共同盤點如關鍵作業系統相容性及運轉率要求等需求,以便擬定一套更有效的資安策略,趨勢科技也提供以下幾點建議:
 
1.迅速套用修補更新至關重要,如果無法執行,請考慮採用如趨勢科技提供的虛擬修補技術或是透過網路分割來降低風險。

2. 企業可採用應用程式控管軟體來徹底杜絕駭客入侵時會植入的勒索病毒,此外也可利用威脅偵測及回應工具,透過入侵指摽(IoCs)進行清查。

3. 管制網路共用資料夾,強制使用高強度的帳號密碼來防止帳號遭暴力登入。

4. 採用入侵防護 (IDS 或 IPS) 來建立正常網路活動的基準數據,如此有助於偵測可疑活動。

5. 使用獨立的工具來掃瞄獨立非連網環境的 ICS 端點。

6. 設置專門用來掃瞄 USB 惡意程式的工作站來檢查所有在獨立非連網端點之間傳輸資料的隨身碟。

7. 採取最低授權原則來管制 OT 網路系統管理員與操作人員的帳號。

關鍵字: 勒索病毒工業控制系統ICS美國駭客

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

3檔飆股「抓去關」新名單 矽光子聯亞、PCB概念股金居明起處置

3檔飆股「抓去關」新名單 矽光子聯亞、PCB概念股金居明起處置

台股逼近3萬3千點,證交所、櫃買中心積極出手降溫,今(29)日公告3檔新列處置股名單,除了LED股一詮(2486)以外,矽光子飆股聯亞(3081)、PCB上游概念股金居(8358)也都進入「抓去關」名單,全都改採人工分盤交易,僅一詮為5分鐘撮合一次,聯亞、金居都是20分鐘撮合一次,2月23日才會出關。

2026-01-29 18:39

台股延長交易等3大變更方式拼33K 金管會彭金隆首開條件

台股延長交易等3大變更方式拼33K 金管會彭金隆首開條件

今(2026)台股多頭氣勢如虹,攻抵3萬2千點大關,金管會於今(29)日召開今(2026)年新春記者會,主委彭金隆針對台股延長交易時間、交割結算縮短T+1,以及交易單位由千股一張調降一股或百股等議題做出回應,上述三項制度改革交付給證期局、證交所、櫃買中心來研議,必須從成本、風險,以及效益等層面評估之。

2026-01-29 18:10

外資續買超台股146億!大買面板雙雄 力積電被賣最多

外資續買超台股146億!大買面板雙雄 力積電被賣最多

台股今(29)日早盤指數創高後獲利回吐賣壓出籠,指數終場大跌267.55點,惟外資續買超146.59億元,連三買,買超前3名依序為群創(3481)、旺宏(2337)及友達(2409),至於賣最多力積電(6770)。

2026-01-29 17:42

 外媒曝中國批准進口首批H200晶片 黃仁勳:那是假新聞

外媒曝中國批准進口首批H200晶片 黃仁勳:那是假新聞

外媒報導輝達已獲中國核准首批進口H200,惟輝達創辦人黃仁勳今(29日)抵達台灣受訪時直言「我相信那是假新聞 」。

2026-01-29 17:11

黃金存摺「1日過3關」衝5652元天價 老手直喊:冷靜

黃金存摺「1日過3關」衝5652元天價 老手直喊:冷靜

美國財政部長貝森特口水護盤效力不佳,美元過度弱勢持續拉高黃金、白銀等貴金屬行情,國際期貨黃金在今(29)下午2點左右衝破每盎司5600美元大關,台銀黃金存摺也1日「過3關」一口氣穿越每公克新台幣5400元、5500元與5600元關卡,一舉來到5652元歷史新高,由於貴金屬交易漲跌無限制,台銀貴金屬部經理楊天立直呼「冷靜看待」。

2026-01-29 16:59

ETF股王「0050正2」甜甜價來了! 今通過1拆22每張2萬入手

ETF股王「0050正2」甜甜價來了! 今通過1拆22每張2萬入手

「ETF股王」元大台灣50正2(00631L)分割作業將啟動,今(29)日元大投信公告分割投票結果正式通過,以目前價格估計分割比例為1拆22,3月24日為分割前最後交易日,3月25日到30日暫停交易,3月31日恢復交易,透過分割,股價可望回到20元發行價左右,更有利操作。

2026-01-29 15:53

全球股市1月表現最強前三!  台股漲幅13%擠入榜內

全球股市1月表現最強前三!  台股漲幅13%擠入榜內

美元匯價走弱、AI創新題材大爆發,推動資金轉進新興市場,新興股債資產成為全球投資版圖中的焦點,2026年以來僅不到一個月時間,包含亞洲市場的南韓、巴西以及台灣等三個市股市原幣計價漲幅均已超越一成,並同步創歷史新高價位。

2026-01-29 14:15

快遞預先委任制對海、空運有不同影響 另一大關鍵是要開始收費

快遞預先委任制對海、空運有不同影響 另一大關鍵是要開始收費

財政部關務署今(29)日發布訊息表示,個人進口快遞貨物簡易申報單預先確認委任措施實施已逾4年,民眾採用比例已逾八成,應無台北市航空貨運承攬公會所稱可能癱瘓空運通關一事。不過公會指出,採用比率逾八成是靠海運的快遞貨,海運運送多數是一周到數周時間,空運卻是幾小時的事,情境完全不同,且全面實施後要收費增添業者負擔。

2026-01-29 18:19

央行房市管制不退場 理監事會議紀錄曝3大原因

央行房市管制不退場 理監事會議紀錄曝3大原因

中央銀行今(29)日公布去年(2025年)12月18日理監事聯席會議紀錄,其中對第7波選擇性信用管制措施並未鬆綁,與會理事認為,不動產貸款集中度仍高於合理範圍、房價偏高、全國房貸負擔率高於可合理負擔水位等三大因素,因此暫不放寬管制措施。

2026-01-29 18:13

快訊/黃仁勳抵台!13:11抵松山機場 輝達尾牙、總部用地受關切

快訊/黃仁勳抵台!13:11抵松山機場 輝達尾牙、總部用地受關切

輝達(NVIDIA)執行長黃仁勳今日中午搭機抵達台北松山機場,再度來台行程引發關注。此行將參與輝達台灣尾牙,並預料將與台灣供應鏈夥伴會面,並就AI、先進運算及半導體合作等議題進行交流,另外也傳出可能會參加北市科總部相關活動,不過相關行程細節尚未對外公開。

2026-01-29 13:17

最夯影音

更多