Nozomi:2021上半年物聯網安全報告發布
Nozomi發布了“2021年上半年物聯網安全報告”。2021年上半年,勒索軟件主宰新聞頭條,尤其是對ColonialPipeline的攻擊。
勒索軟件威脅現在是董事會級別的話題。擁有工業通訊網絡(OT,用于連接生產現場設備與系統,實現自動控制)系統的所有企業都需要了解這些攻擊是如何進行的,以及如何防御這些攻擊。
NozomiNetworksLabs研究了DarkSide可執行文件的內部結構,并揭示了惡意軟件的三個技術:
整個攻擊的成功表明了勒索軟件即服務(RaaS)模式的有效性,分工發揮了各方的優勢。
不幸的是,另一家RaaSREvil也在今年上半年快速發展,對JBSFoods、Acer和Quanta等公司進行了高調攻擊。共勒索了5000萬美元以上,創下新紀錄,并對業務產生了巨大影響,進一步強調了高風險企業面臨的此類威脅。
與2020年下半年相比,2021年上半年ICS-CERT5發布的漏洞數量增長了44%。雖然受影響的供應商數量僅增長了5%,但產品數量卻增加了19%。
受影響最大的三個行業包括關鍵制造業、跨行業或多行業(MultipleIndustries),以及能源。僅影響關鍵制造業的漏洞就增長了148%。
現在,物聯網安全攝像頭漏洞的OT網絡與十年前大不相同。第四次工業革命和大規模的數字轉型正在推動IT和OT的融合。OT環境現在包括更多的成熟技術,包括IT機器和物聯網設備。
物聯網安全攝像頭是許多企業(包括工業部門的組織)廣泛使用的設備示例。全球視頻監控市場預計將從2020年的455億美元增長到2025年的746億美元,其中基礎設施部門的使用增長最快。在過去6個月里,NozomiNetworks發現并披露了三個監控攝像頭漏洞,這些漏洞適用于使用P2P功能遠程訪問音頻/視頻流的公司。
相關文章
RFID技術推動智能電網建設
隨著科技水平與生活水平的不斷提高,地球也付出了環境污染、氣候變化、能源枯竭等方面的代價,環保與能源問題成為不可回避的重要母題。而電網作為人類社會最大的能源輸送樞紐,對我們的日常生活和活動有著無比的重要性。因此,提高電網的利用率...