《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > USB對工控網絡的威脅飆升

USB對工控網絡的威脅飆升

2021-07-25
來源:安全牛
關鍵詞: USB 工控網絡 威脅

  微信圖片_20210725211047.png

根據(jù)霍尼韋爾(Honeywell)最新發(fā)布的一份報告,在可移動存儲和網絡連接快速普及的今天,能夠嚴重影響工控運營網絡的USB威脅顯著增加。

  報告中的數(shù)據(jù)表明,37%的威脅是專門為利用可移動存儲而設計的,幾乎是2020年報告的19%的兩倍。

  01 USB設備導致OT關鍵業(yè)務中斷

  該研究還強調,79%來自USB設備或可移動存儲的網絡威脅可能會導致運營技術(OT)環(huán)境中的關鍵業(yè)務中斷。與此同時,去年生產設施中USB設備的使用增加了30%,突顯了對可移動存儲的日益依賴。

  該報告基于12個月期間全球數(shù)百個工業(yè)設施的網絡安全威脅匯總數(shù)據(jù)。隨著USB攻擊的普及,研究表明越來越多的網絡威脅,包括遠程訪問、特洛伊木馬和基于內容的惡意軟件,都有可能對工業(yè)基礎設施造成嚴重破壞。

  “USB傳播的惡意軟件在2020年是一個嚴重且不斷擴大的商業(yè)風險,有明顯跡象表明,可移動存儲已成為攻擊者使用策略的一部分,包括那些使用勒索軟件的攻擊者?!被裟犴f爾工程研究員兼網絡安全研究主管Eric Knapp說。

  “由于USB承載的網絡入侵變得如此有效,組織必須采用正式的程序來處理可移動存儲并防止入侵,以避免潛在的代價和高昂的停機時間?!?/p>

  02 入侵者使用USB設備作為初始攻擊媒介

  許多工業(yè)和OT系統(tǒng)都與互聯(lián)網隔離或切斷(物理隔離),以保護它們免受攻擊。入侵者正在使用可移動存儲和USB設備作為初始攻擊媒介來滲透此類網絡并讓它們遭受重大攻擊。

  Knapp表示,黑客正在插件設備上加載更高級的惡意軟件,通過復雜的編碼直接損害其預期目標,這些編碼可以創(chuàng)建后門以建立遠程訪問。然后,具有遠程訪問權限的黑客可以命令和控制目標系統(tǒng)。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。