一区二区三区A片|Av不卡高清网址|精品久久不卡一本|一区二区三区绿色|五月黄色婷婷久久|综合 另类 一区|亚洲成人VA视频|久久国产特黄大片|成人无码激情亚洲|黄色字幕网址大全

網(wǎng)絡(luò)設(shè)備、物聯(lián)網(wǎng)設(shè)備存在巨大安全風(fēng)險(xiǎn)|報(bào)告

物聯(lián)網(wǎng)設(shè)備通常暴露在互聯(lián)網(wǎng)上,歷史上一直是攻擊者的目標(biāo),并指出NVR出現(xiàn)在該名單上。NVR與網(wǎng)絡(luò)上的IP攝像機(jī)一起用于存儲(chǔ)錄制的視頻。就像IP攝像頭一樣,它們通常在網(wǎng)上被發(fā)現(xiàn),并且存在被網(wǎng)絡(luò)犯罪僵尸網(wǎng)絡(luò)和apt利用的重大漏洞。

IT系統(tǒng),尤其是今年的網(wǎng)絡(luò)設(shè)備將繼續(xù)對(duì)組織構(gòu)成最大的安全風(fēng)險(xiǎn),但易受攻擊的物聯(lián)網(wǎng)(IoT)設(shè)備正在迅速上升。

在本周發(fā)布的今年最具風(fēng)險(xiǎn)的聯(lián)網(wǎng)設(shè)備報(bào)告中,研究人員發(fā)現(xiàn),在IT設(shè)備中,網(wǎng)絡(luò)設(shè)備(如無線接入點(diǎn)和路由器)首次被證明比計(jì)算機(jī)、服務(wù)器和虛擬機(jī)管理程序等端點(diǎn)更容易受到攻擊。

此外,這些IT系統(tǒng)作為一個(gè)整體仍占VerdereLabs研究的四組檢測(cè)到的漏洞的58%,另外三組是物聯(lián)網(wǎng)、運(yùn)營(yíng)技術(shù)(OT)和醫(yī)療物聯(lián)網(wǎng)(IoMT),這比2023年的78%有所下降。

相反,網(wǎng)絡(luò)附加存儲(chǔ)(NAS)系統(tǒng)、IP語音(VoIP)設(shè)備、IP攝像機(jī)和打印機(jī)等物聯(lián)網(wǎng)設(shè)備激增了136倍,從14%增至33%,網(wǎng)絡(luò)視頻錄像機(jī)(NVR)也加入了這一行列。

研究人員在一篇文章中指出,物聯(lián)網(wǎng)設(shè)備通常暴露在互聯(lián)網(wǎng)上,歷史上一直是攻擊者的目標(biāo),并指出NVR出現(xiàn)在該名單上。NVR與網(wǎng)絡(luò)上的IP攝像機(jī)一起用于存儲(chǔ)錄制的視頻。就像IP攝像頭一樣,它們通常在網(wǎng)上被發(fā)現(xiàn),并且存在被網(wǎng)絡(luò)犯罪僵尸網(wǎng)絡(luò)和apt利用的重大漏洞。

網(wǎng)絡(luò)設(shè)備、物聯(lián)網(wǎng)設(shè)備存在巨大安全風(fēng)險(xiǎn)|報(bào)告

更多需要保護(hù)區(qū)域

如今,攻擊面幾乎涵蓋了每個(gè)組織的IT、物聯(lián)網(wǎng)和OT,包括醫(yī)療保健領(lǐng)域的物聯(lián)網(wǎng)。將防御重點(diǎn)放在單一類別的危險(xiǎn)設(shè)備上是不夠的,因?yàn)楣粽呖梢岳貌煌悇e的設(shè)備進(jìn)行攻擊。

而勒索軟件將針對(duì)物聯(lián)網(wǎng)和OT系統(tǒng),因?yàn)檫@些設(shè)備的數(shù)量和類型都在增加,并且它們與企業(yè)網(wǎng)絡(luò)的連接也在增加。物聯(lián)網(wǎng)和OT設(shè)備的持續(xù)融合以及軟件供應(yīng)鏈攻擊的興起擴(kuò)大了幾乎每家企業(yè)的攻擊面。

此外,威脅并沒有消失,有超過1,100個(gè)勒索軟件工具包可供不良行為者用來勒索組織,根據(jù)SANS研究所的數(shù)據(jù),2023年勒索軟件攻擊數(shù)量同比增長(zhǎng)73%,達(dá)到4,611起。

小心機(jī)器人

除了聯(lián)網(wǎng)設(shè)備風(fēng)險(xiǎn)增加和物聯(lián)網(wǎng)類別風(fēng)險(xiǎn)激增之外,還有一些意外情況。一個(gè)新興威脅來自O(shè)T領(lǐng)域:工業(yè)機(jī)器人。它們?cè)陔娮雍推囍圃斓刃袠I(yè)中,在連接性更強(qiáng)、更智能的工廠中的使用正在迅速增加。去年,全球統(tǒng)計(jì)近400萬臺(tái)工業(yè)機(jī)器人,其中約80%分布在五個(gè)國(guó)家:美國(guó)、中國(guó)、日本、韓國(guó)和德國(guó)。

服務(wù)機(jī)器人還部署在各種其他行業(yè),例如物流和軍事。盡管使用廣泛,但許多機(jī)器人與其他OT設(shè)備一樣存在相同的安全問題,包括:過時(shí)的軟件、默認(rèn)憑證和安全態(tài)勢(shì)松懈。對(duì)機(jī)器人的攻擊范圍從生產(chǎn)破壞到物理?yè)p壞和人身安全。

醫(yī)療保障改善

盡管如此,醫(yī)療保健不再是設(shè)備風(fēng)險(xiǎn)最高的行業(yè),現(xiàn)在這一頭銜屬于科技行業(yè)—部分原因是組織將設(shè)備的遠(yuǎn)程管理從Telnet切換到更安全的SSH,后者使用加密格式和安全通道發(fā)送數(shù)據(jù)。該行業(yè)的開放端口百分比從2023年的10%下降到今年的4%,遠(yuǎn)程桌面協(xié)議(RDP)的使用率從15%下降到6%。

盡管如此,醫(yī)療機(jī)構(gòu)使用的IoMT設(shè)備仍然存在風(fēng)險(xiǎn),尤其是那些分發(fā)藥物的系統(tǒng)。研究人員寫道,這些設(shè)備已知易受攻擊已有近10年,在報(bào)告中被列為第六大易受攻擊的設(shè)備類型。醫(yī)院和其他設(shè)施可能會(huì)繼續(xù)成為威脅行為者日益關(guān)注的焦點(diǎn)。

充滿挑戰(zhàn)的未來

組織機(jī)構(gòu)的處境只會(huì)越來越艱難。到2028年,物聯(lián)網(wǎng)設(shè)備數(shù)量將超過250億臺(tái)。

他們大大擴(kuò)大了攻擊面,帶來了新的挑戰(zhàn)和漏洞。各行各業(yè)的系統(tǒng)需要準(zhǔn)確、快速的信息,這對(duì)業(yè)務(wù)運(yùn)營(yíng)至關(guān)重要。從電網(wǎng)到心電圖,聯(lián)網(wǎng)設(shè)備監(jiān)測(cè)我們的健康狀況、報(bào)告狀況變化或觸發(fā)自動(dòng)操作。

企業(yè)可以采取的減少攻擊面的措施,包括升級(jí)、更換或隔離運(yùn)行已知存在嚴(yán)重缺陷的舊操作系統(tǒng)的OT和IoMT設(shè)備,實(shí)施自動(dòng)化設(shè)備合規(guī)性驗(yàn)證,并確保不合規(guī)的設(shè)備不會(huì)連接到互聯(lián)網(wǎng)。

建議提高網(wǎng)絡(luò)安全性,從使用分段到隔離IP攝像機(jī)等設(shè)備和Telnet等危險(xiǎn)的開放端口。

THE END
免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺(tái)。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請(qǐng)聯(lián)系我們,本站核實(shí)后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟(jì)賠償!敬請(qǐng)諒解!