新的工业物联网勒索软件暴露了行业硬件漏洞

发布者:xinyi9008最新更新时间:2022-06-10 来源: electropages关键字:工业物联网 手机看文章 扫描二维码
随时随地手机看文章

网络攻击有多种形式和形式,无论是损坏设备、窃取信息还是勒索用户赎金。现在,研究人员已经展示了一种新的潜在工业物联网攻击,它超越了拒绝服务或数据盗窃,并攻击了工业流程的核心。什么是勒索软件攻击,研究人员证明了什么,这对未来的工业流程有何威胁?


什么是勒索软件攻击?


勒索软件攻击是攻击者获得对系统的控制权并勒索系统所有者的攻击。例如,攻击者可以加密公司运营的所有重要文件(例如财务记录和 IP),并要求支付加密密钥以删除加密。通过向加密密钥生成器添加一个计时器,如果没有付款,该计时器将删除该密钥,可以使这种威胁更加严重。如果使用强加密算法,那么密钥的销毁就如同擦除所有加密数据一样好。


勒索软件攻击的另一个例子是攻击者获得对工业站点的控制权并彻底禁用所有设备。如果更广泛的网络远远超出工厂(即远程网络和其他工业站点),简单地重新启动硬件可能无法让工厂操作员重新控制他们的设备。由于工业运营成本高昂,攻击者只需要坐下来等待攻击者索要的金额低于运营中断造成的损失即可。


多种因素加速了发起勒索软件攻击的能力,包括设备的互联网连接增加、允许帐户匿名的数字货币的引入以及工程社区对安全需求的缓慢响应。


研究人员展示了针对工业设备的新勒索软件攻击


虽然针对消费设备的勒索软件攻击经常出现在新闻报道中,但针对商业和工业设备的攻击通常不会引起注意,但这些攻击通常更有利可图,并且对经济造成损害。考虑到此类环境可能拥有来自数十家不同制造商的数千台联网设备,因此防范此类攻击可能是一项巨大的挑战。只需其中一个设备存在漏洞,即可为攻击者提供一个入口点,并从那里发起对整个网络的攻击。


Forescout Vedere Labs 的研究人员已经展示了他们早期对 TCP/IP 堆栈漏洞的研究如何用于攻击工业流程的核心。该漏洞称为 R4IIoT,允许拒绝服务 (DoS) 攻击禁用工业设备,包括 PLC、控制器智能传感器,这与之前针对主流设备、服务器和网络路由器的攻击有着根本的不同。因此,重启设备不会恢复控制,尤其是对于跨越全球的大型网络。


正是现代工业流程的这种全球性使得这次攻击具有潜在的破坏性。许多工业设备通常位于工程师无法立即访问的偏远区域,例如管道、船舶和容器,这使得攻击产生更大的影响。例如,一家石油公司可能有一艘载有石油的船,该船最初是攻击者的目标。如果几个小时后他们的需求没有得到满足,而船上的工作人员终于能够做出反应,攻击者可以简单地重新定位附近没有工作人员的另一台设备(例如管道的控制阀)。


此类攻击如何威胁未来的工业基础设施?


转向支持互联网的设备允许工业流程由一个主要网络集中控制,该网络允许远程操作、维护和维修。这种集中式网络的使用还允许基于云的智能服务来改善运营并提高生产力(例如预测性人工智能)。


然而,中央全球网络的使用也向网络犯罪分子打开了曾经与外界完全隔绝的网络,并且在这些网络中使用越来越多的支持互联网的设备为犯罪分子提供了更多的攻击媒介。由于只需一台设备即可打开网络进行滥用,工业网络运营商必须比以往更加警惕,以确保网络安全。


进步无法停止,使用直接编程的控制器回到非网络化工业流程并不是解决问题的方法。但是,负责网络运营的工程师以及设计和制造支持互联网的工业设备的工程师需要非常重视安全性。用不了多久,世界就会看到一场重大工业袭击,破坏将影响日常生活的关键资源(食品、钢铁、石油等)的全球供应。


关键字:工业物联网 引用地址:新的工业物联网勒索软件暴露了行业硬件漏洞

上一篇:2022年首席执行官对可持续性、员工问题和通货膨胀的观念发生了显著变化
下一篇:理大与工总签署合作备忘录 为香港「再工业化」注入创科新动力

推荐阅读最新更新时间:2024-11-06 11:27

工业物联网新创企业IoTium融资840万美元 扩大产业合作
 工业物联网(IIoT)新创企业IoTium近期表示,该公司已获得由March Capital Partners及通用电气(GE)旗下创投公司GE Ventures领投的系列A轮840万美元融资,该公司执行官Ron Victor表示,希望以此资金用于扩大IoTium在智慧建筑、石油及天然气市场、运输及智慧城市等产业领域,与系统整合商、边缘服务合作伙伴及转销商之间的合作深度,扩大IoTium的销售及营销规模。下面就随网络通信小编一起来了解一下相关内容吧。 工业物联网新创企业IoTium融资840万美元 扩大产业合作 根据CRN网站报导,IoTium刚创立于2017年、总部位于美国加州圣塔克拉拉(Santa Clara),提供的
[网络通信]
研华胡智生:以定制化服务模式协同构建AIoT产业生态圈
工业物联网时代,随着应用市场不断细分化、专业化,应用场景也更加灵活多变,定制化需求和服务应运而生且逐步常态化。智能化、柔性化生产趋势下,谁能打造小批量、个性化、灵活高效定制化服务体系,谁就能在定制化服务市场中握有主动权。在工业物联网领域深耕多年的研华,凭借其强大的技术服务和营销网络,为客户提供了基于行业应用需求的定制化服务和本土化快速响应的便捷服务。 研华嵌入式物联网平台事业群业务总监胡智生 研华深知任何一家公司想要获得长足发展并非靠“单打独斗”,而是群策群力的协同合作。“单人行可以走的很快,但走不远,众人行才能行稳致远。”日前,研华嵌入式物联网平台事业群业务总监胡智生在接受中国工控网采访时如是强调。一直以来,研华嵌
[嵌入式]
研华胡智生:以定制化服务模式协同构建AIoT产业生态圈
Hmicro与意法半导体联合发布无线穿戴式生物传感器平台
市场首个临床级穿戴式一次性感测贴和生物传感器单片解决方案,取代生命体征监测仪和心电仪上的电线 Hmicro和意法半导体合作开发的技术平台,还瞄准其它的大规模医疗和工业物联网应用 中国,2016年10月26日 无线外设和无线复杂生物传感器解决方案开发商Hmicro公司与横跨多重电子应用领域、全球领先的半导体供应商意法半导体(STMicroelectronics,简称ST;纽约证券交易所代码:STM)合作开发推出业内首个临床级一次性智能感测贴和生物传感器单片解决方案。新产品HC1100瞄准年消费量达到50亿个的线缆连接穿戴式生物传感器市场,例如生命体征监测器和心电仪导联线所用传感器。 Hc1100芯片采用Wi
[传感器]
2027年工业物联网市场规模破一兆美元,一切从传感器开始?
越来越多的企业开始意识到 工业物联网 在降低成本和提高设备效率等方面带来的巨大好处,工业物联网已经成为驱动市场增长的关键要素。据美国市场研究机构Navigant Research最新报告,到2027年全球工业物联网(IIOT)设备、软件和服务将突破1兆美元大关。   由于工业物联网系统似乎比较复杂,管理者不能正确选择硬件、软件和服务,这一点又影响着行业的发展。不许多公司在考虑采用部署工业物联网硬件和软件平台,来帮助企业降低运营支出,以较低的成本销售产品和服务客户,同时也作为一个新的竞争优势。此外,在2017-2021年间,预计智能农业方面全球物联网市场复合增长率将达到11%。   资产追踪从智能 传感器 开始 传感器是工业物联网系
[嵌入式]
绿芯加强满足对高质量、长寿命工业物联网产品需求
绿芯是美光倡议的工业商数(IQ)合作伙伴计划的创始成员,该计划是由行业领先公司合作,旨在满足对高质量、高可靠以及长寿命工业物联网(IIoT)产品的需求。作为工业商数(IQ)合作伙伴计划的创始成员,绿芯进一步加强了对嵌入式系统市场的专注,以及对满足工业领域严格品质的承诺。 美光嵌入式业务部营销副总裁Kris Baxter指出:“工业物联网持续快速地改变制造业领域; 因此,它正在改变工业解决方案的设计方式,即现在需要在技术和产品开发方面进行更多的协调与合作。工业商数(IQ)合作伙伴计划使我们能够与绿芯这样的公司合作,为工业市场提供高质量、高可靠以及耐久的嵌入式系统。” 绿芯总经理王序伦表示:“将绿芯的NAND控制器专业知
[嵌入式]
绿芯加强满足对高质量、长寿命<font color='red'>工业物联网</font>产品需求
以「解耦、重构、共创」破解工业物联网集成应用困境
全球物联网领导厂商研华公司(24日) 在北京与工业互联网产业联盟、物联网智库、数字化企业研习社共同举办「工业物联网产业生态发展之道」直播论坛。论坛由研华科技董事长刘克振担任主持引言人,并邀请「重构:数字化转型的逻辑」作者安筱鹏博士、物联网智库创办人彭昭女士,以及研华科技技术长杨瑞祥博士,以「解耦、重构、共创」新思维,共同探讨工业物联网的未来发展脉络。 研华科技董事长刘克振表示,工业物联网现今面临集成应用困境,主要是因为当下物联网产业现况包括技术、应用都十分「碎片化」,致使其应用落地路径在不同场域产生巨大差异且不易快速复制。刘克振认为,大力发展行业应用的工业APP,将是破解现有物联网困境的突破口,因此,研华正在把自家发展的
[物联网]
以「解耦、重构、共创」破解<font color='red'>工业物联网</font>集成应用困境
霍尼韦尔成立新业务单元促进工业物联网和大数据
霍尼韦尔过程控制部(HPS)上周四宣布公司已成立一个新业务部门以帮助制造商利用工业物联网和更快速地部署可更好地管理和分析数据的技术,使得操作更安全、更可靠和更高效。 HPS总裁Vimal Kapur表示: 自HPS引入现代化自动化控制系统以来,我们已经帮助全球很多的工厂和生产车间使用数量上不断增加的数据来解决客户的生产率和安全问题。 由于生产商正采取下一步计划以管理和利用全球各地多个工厂的数据,我们的新业务单元将是一个提供这样的专业技术的重点资源。 已被任命为霍尼韦尔新数字化转换单元的副总裁兼总经理的Andrew Hird表示: 霍尼韦尔在工业物联网的深度专业技术可促使我们在云系统中对来自于多个离散型系统的数据进
[工业控制]
六大理由告诉蓝牙是工业物联网的尚佳之选
翻译自—u-blox 我们大多数人每天都以某种形式使用蓝牙,连接手机、智能手表、耳机、鼠标和键盘等设备。事实上,蓝牙已悄然间渗透到了我们的生活中,SIG预测,到2022年,蓝牙设备的出货量将达到惊人的52亿部。 消费者对蓝牙技术的痴迷和关注度,已经超过了智能工业领域的应用。但是这七个理由,说明为什么那些设计工业物联网(IIoT)系统和网络的工程师们应该把蓝牙作为他们的通信骨干。 1.超强的抗干扰能力 尽管在繁忙的2.4 GHz ISM频段(与Wi - Fi和ZigBee等共享该频段),蓝牙仍能巧妙地确保消息成功到达接收方。 自适应跳频有助于确保数据成功地通过噪声。单个消息被分成小数据包,这些数据包按
[物联网]
六大理由告诉蓝牙是<font color='red'>工业物联网</font>的尚佳之选
小广播
最新工业控制文章
换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved