勒索病毒瞄準工業控制系統 (ICS)  美國是駭客首要目標

▲▼工業資安危機升高。(圖/趨勢科技提供)

▲報告調查,工業廠房資安危機升高,駭客首要目標是美國。(圖/趨勢科技提供)

記者吳佳穎/台北報導

網路資安廠商趨勢科技 (東京證券交易所股票代碼:4704) 發布「2020 年 ICS 端點威脅報告」報告指出,已有專門瞄準工業廠房的勒索病毒,正欲發動攻擊,首要目標為美國,帶來停機與機敏資料外洩風險。幾個主要知名的勒索病毒如 Ryuk (20%)、Nefilim (14.6%)、Sodinokibi (13.5%) 和 LockBit (10.4%) 加起來就占了 2020 年所有 ICS 勒索病毒感染案例的一半以上。

 趨勢科技前瞻威脅研究團隊資深經理 Ryan Flores 表示:「工業控制系統正面臨嚴重的資安挑戰,因為有太多安全上的漏洞,而駭客顯然也緊盯著這些漏洞。有鑑於美國政府目前已將勒索病毒攻擊視為與恐怖主義同樣嚴重的問題,我們希望透過這份研究來協助擁有工業廠房的企業重新調整其資安措施的焦點與人力。」
 
工業控制系統 (Industrial Control Systems,簡稱 ICS) 是水電公共設施、工廠以及其他工業廠房當中一項非常重要的元素,用於監視及控制橫跨 IT 及 OT 網路的工業流程。勒索病毒一旦駭入這些系統,就可能造成廠房數日無法營運,而且會增加企業機敏資料 (如設計文件、程式等等) 外洩至黑暗網路 (Dark Web) 的風險。
 
2020 年 ICS 端點威脅報告也指出3點關鍵:
 
1.駭客透過感染 ICS 端點來從事虛擬加密貨幣挖礦,專門攻擊那些尚未修補 EternalBlue 漏洞的作業系統。

2.Conficker 勒索病毒在面對一些較新的作業系統時,可透過暴力登入系統共用資料夾的方式來散布。

[廣告]請繼續往下閱讀...

3.一些存在已久的惡意程式,如:Autorun、Gamarue 和 Palevo 目前仍不斷經由隨身碟在 IT/OT 網路之間散布。
 
趨勢科技表示,以上的研究發現點出 IT 資安與 OT 團隊之間的合作刻不容緩,並呼籲應共同盤點如關鍵作業系統相容性及運轉率要求等需求,以便擬定一套更有效的資安策略,趨勢科技也提供以下幾點建議:
 
1.迅速套用修補更新至關重要,如果無法執行,請考慮採用如趨勢科技提供的虛擬修補技術或是透過網路分割來降低風險。

2. 企業可採用應用程式控管軟體來徹底杜絕駭客入侵時會植入的勒索病毒,此外也可利用威脅偵測及回應工具,透過入侵指摽(IoCs)進行清查。

3. 管制網路共用資料夾,強制使用高強度的帳號密碼來防止帳號遭暴力登入。

4. 採用入侵防護 (IDS 或 IPS) 來建立正常網路活動的基準數據,如此有助於偵測可疑活動。

5. 使用獨立的工具來掃瞄獨立非連網環境的 ICS 端點。

6. 設置專門用來掃瞄 USB 惡意程式的工作站來檢查所有在獨立非連網端點之間傳輸資料的隨身碟。

7. 採取最低授權原則來管制 OT 網路系統管理員與操作人員的帳號。

關鍵字: 勒索病毒工業控制系統ICS美國駭客

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/45年老牌紡織廠新昕纖龜山廠驚爆熄燈! 近90名員工資遣

快訊/45年老牌紡織廠新昕纖龜山廠驚爆熄燈! 近90名員工資遣

擁有45年歷史的紡織廠新昕纖(4406)今(24)日突然公告桃園龜山廠員工大量解僱案,震驚市場。業界預估受影響員工不到90人,而新昕纖桃園龜山廠現有4000坪廠房將再另做規劃。

2025-12-24 14:47

月薪37K起跳!台電2026年招考769名僱員 1/6起開放報名

月薪37K起跳!台電2026年招考769名僱員 1/6起開放報名

台電今(24)日公告2026年新進僱用人員甄試簡章,本次大舉釋出769個職缺,涵蓋配電、輸電、變電、電機等14類職務,高中職畢業即可報考。報名時間自2026年1月6日至1月19日,初試預定於5月10日在台北、台中、高雄及花蓮四地同步舉行。

2025-12-24 10:20

台灣2025年「人均所得」119萬超車南韓! 亞洲經濟體排第4

台灣2025年「人均所得」119萬超車南韓! 亞洲經濟體排第4

根據《新聞週刊》(Newsweek)報導,國際貨幣基金(IMF)統計數據顯示,受惠於全球對先進半導體的強勁需求,台灣今年(2025年)在「人均所得」的達到3萬7827美元(約折合新台幣119萬元),在亞洲經濟體排第4,超越經濟強國南韓。

2025-12-24 12:04

12月台股高檔震盪 一表看漲贏大盤9檔高息ETF

12月台股高檔震盪 一表看漲贏大盤9檔高息ETF

12月以來,台股先跌後漲高檔震盪劇烈,統計至23日大盤漲2.48%,反而是今年來一直備感壓力的台股高息ETF逆轉翻揚,觀察同期間共有9檔台股高息ETF漲幅勝大盤,其中群益台灣精選高息ETF(00919) 上漲7.21%漲幅居冠表現最出色;另外,國泰股利精選30(00701)、凱基優選高股息30(00915)也有5%以上的好表現。

2025-12-24 10:54

中國狂炒日本升息「世界末日」 老謝一句話點破:其實是在怕自己

中國狂炒日本升息「世界末日」 老謝一句話點破:其實是在怕自己

為什麼中國這麼在乎日本升息?財信傳媒董事長謝金河(老謝)直言,答案恐怕不在日本,而在中國自己。

2025-12-24 10:17

比黃金猛!鉑金單日飆171美元刷天價 市場驚喊「沉睡巨人醒來」

比黃金猛!鉑金單日飆171美元刷天價 市場驚喊「沉睡巨人醒來」

國際貴金屬市場再掀狂潮,這回主角不是黃金,而是長期被忽視的鉑金。引述據國際貴金屬經銷機構《KITCO》資料,鉑金期貨近日出現驚人漲勢,單日大漲171美元、漲幅近8%,價格一度衝上每盎司2,323美元,改寫歷史新高,市場驚呼「沉睡巨人正式甦醒」。

2025-12-24 09:42

「Pay姊」輾壓! 聯卡中心曝女性刷卡3大指標全面超車男性

「Pay姊」輾壓! 聯卡中心曝女性刷卡3大指標全面超車男性

聯合信用卡處理中心(簡稱聯卡中心)今(24)日最新公布信用卡大數據分析,發現近一年女性在刷卡金額、刷卡筆數、使用卡數3大指標通通贏過男性,「Pay姊」正式站上消費C位。

2025-12-24 12:02

AI股大黑馬!日系外資首評勤誠「買進」 目標價直指1200元

AI股大黑馬!日系外資首評勤誠「買進」 目標價直指1200元

AI需求持續火熱,日系外資最新出爐研究報告首度點名伺服器機殼與機架設計製造商勤誠(8210),不僅正式納入個股追蹤名單,還一口氣給出未來12個月目標價1200元、投資評等「買進」,看好勤誠將成為AI伺服器成長浪潮下的最大受惠者之一。

2025-12-24 11:39

散戶對華爾街影響力升溫!今年加碼美股刷新高 最愛輝達等3檔

散戶對華爾街影響力升溫!今年加碼美股刷新高 最愛輝達等3檔

分析師表示,由於個人投資者成為推動股市上漲的主要力量,預計今(2025)年流入美國股市的零售資金將創下歷史新高。而受降息預期的影響,股市上漲行情可能會延續到明年;輝達、特斯拉和Palantir則名列今年散戶最愛持股。

2025-12-24 10:57

記憶體股利空罩頂!華東大股東接力申讓漲不動 力積電虧損一度翻黑

記憶體股利空罩頂!華東大股東接力申讓漲不動 力積電虧損一度翻黑

受惠記憶體因缺貨價格走揚,華新集團旗下記憶體封測廠華東(8110)股價近期大幅上漲,主要股東華邦電(2344)也趁勢調整投資部位,以一般交易方式轉讓華東持股5000張,處分金額約2.7億元。

2025-12-24 09:59

讀者迴響

最夯影音

更多