關鍵基礎設施網路攻擊增加300%,美商資安顧問:談能源問題,不可不談資安!

本文由深受美國98%核電廠信任的OPSWAT技術顧問,從「能源安全」的角度,分享世界各國核電廠的資安防護困境及採用的解決方案,並提發表灣核電廠應注意的資安問題。 關鍵基礎設施網路攻擊增加300%,能源業成新興目標 在東南亞,有報告指出在2019年至2023年間,針對關鍵基礎建設的網路攻擊會增加300%,其中能源設施是最受攻擊的目標之一。全球超過56%...
2025 年 11 月 10 日

轉捩點:探究全球物聯網網路攻擊激增現象

物聯網(Internet of Things, IoT)已經成為日常生活中不可或缺的一環。不過,近年來物聯網裝置的使用日益普及,透過各種可遭利用的漏洞針對這類裝置發動的網路攻擊也越來越多。 這類網路攻擊之所以增加,其中一項原因在於數位轉型在疫情期間快速發展,普遍發生在各行各業,例如教育界和醫療保健業。如此這般為因應營運持續性需求而推動的數位轉型,付諸實行之前往往並未妥善規劃好安全措施,因此容易出現漏洞。 眾所皆知,物聯網裝置大多欠缺妥善的安全措施或管理機制,是網路中最容易出現漏洞的一環,網路罪犯自然也很清楚這一點。攝影機和印表機這類物聯網裝置、這類裝置的漏洞,加上其他欠缺管理的裝置,全都是安全機制門戶洞開且嚴重違反隱私權規範的漏洞,攻擊者很輕易就能以此為立足點,開始入侵企業網路,隨後再逐漸滲透到整個網路內部。 在2023年的頭2個月裡,幾乎每一週平均都有54%的組織成為這類攻擊嘗試鎖定的目標,相當於平均每個組織每週發生近60次鎖定物聯網裝置的攻擊;這個比例已經比2022年的數字高出41%,甚至比2年前攻擊次數的三倍還要高。受到攻擊的物聯網裝置,都是各類常見的物聯網裝置,像是路由器、IP攝影機、數位攝影機,以及網路攝影機、印表機等等。喇叭和IP攝影機這類物聯網裝置,在遠距辦公與學習環境中的普及程度越來越高,形同給了網路罪犯許多趁虛而入的機會。 所有區域和產業別都出現了這樣的趨勢。目前鎖定物聯網裝置的攻擊現象最嚴重的區域是歐洲,平均每個組織每週會發生近70次攻擊;其次是64次的亞太地區、48次的拉丁美洲,37次的北美洲(比2022年增加了58%,是增加幅度最大的區域),最後則是每個組織每週發生34次物聯網網路攻擊的非洲。   教育界和研究產業現階段面臨著前所未見的物聯網裝置攻擊激增現象,每組織每週發生的攻擊次數高達131次,這個數字比全球平均值的兩倍還要高,相較於前一年度更是遽增34%。其他產業同樣出現攻擊次數激增的情況,相較於2022年,大多數產業的攻擊次數都出現了兩位數的成長,請見下表: Check...
2023 年 11 月 20 日

A10 Networks研究顯示DDoS網路攻擊超過1,500萬件

A10 Networks安全研究團隊追蹤到在2021年間DDoS攻擊武器就超過了1,540萬之多。最新發表的A10 Networks 威脅情報詳細介紹了2022年2月俄羅斯發動地面攻擊時使用DDoS攻擊破壞烏克蘭基礎設施和通訊的情況。 2022年A10...
2022 年 05 月 09 日

Bureau Veritas助上尚獲工業IEC 62443-4-1證書

因應資安威脅的快速變化,對製造商以及系統整合商而言資安對策是致勝關鍵,推動重點著重在建立且落實資安制度,強化資安技術,設計並實作出安全的產品或系統提升整體競爭力。上尚科技(ATOP)2022年就藉由立德國際(Bureau...
2022 年 04 月 08 日

物聯網防禦刻不容緩 安全晶片守護根本密鑰

從傳統上對安全防護已有明確需求的金融和電信等領域,如信用卡、手機SIM卡、行動支付,以及電腦相關的可信賴運算(Trusted Computing, TC),到近幾年崛起的智慧城市、智慧工業、智慧家庭等...
2021 年 12 月 28 日

是德網路安全產品全面防禦車聯網攻擊

是德科技(Keysight)日前宣布推出最齊備的網路安全產品,包括軟體、硬體和服務,可以全面化解車聯網的網路攻擊疑慮。 現代人的生活已離不開網路。然而,網路不只帶來娛樂和舒適的生活,同時也開始危害到汽車駕駛的安全性。網路技術的效益不言可喻,但其攻擊風險,例如惡意的駭客活動,也形成莫大的威脅。事實上,如果汽車遭受網路攻擊,其後果甚至可能致人於死。Consumer...
2019 年 08 月 14 日

聰明物聯網,IoT安全把關再升級

在行動運算的推波助瀾下,物聯網裝置對經濟產生了莫大的影響,它創造了新的商業模式,同時也使現有的商業模式轉型、大幅提高效率,在一項全球研究中,涵蓋各種產業的受訪者表示,物聯網的投資報酬率高達40%,這也就是為什麼在2016年只有63億台物聯網裝置連上網路,但到了2020年,預估將會有200億台物聯網裝置連上網路。 雖然企業認為物聯網是成功關鍵,但多樣化且數量龐大的物聯網也讓企業產生更多的漏洞和風險。在上述研究中,有超過一半的研究受訪者表示他們擔心遭受外部攻擊,更有84%的受訪者表示,他們已經歷過與物聯網相關的資料外洩事件。物聯網裝置的設計理念在於提供速度、穩定性與效能,這些裝置是由熟悉機器控制的專家所設計,並非為資安專家,也因此,這些無所不在的物聯網裝置幾乎都缺乏安全防護機制。在這種情況下,傳統以周邊為基礎的安全解決方案,並不足以應對物聯網的安全問題。 如果IT管理者對於接取網路服務的裝置一無所知,該如何提供保護?又該如何控管裝置執行的網路存取行為?Aruba...
2018 年 11 月 20 日

攻擊手法持續翻新 數位營運風險日增 Citrix Workspace Suite助企業實踐轉型願景

Citrix Workspace Suite是專為打造數位化工作空間的解決方案,堪稱是企業保護數位資料安全的首選。 問世超過10年的行動裝置,其具備輕薄、運算力快的特性,已成為商務人士不可或缺的重要數位工具,以便在外出拜訪客戶時,依然能存取企業內部的資料或應用服務。只是在行動裝置運算力有限下,無法安裝資安防護軟體,加上企業傳統資安防護機制多以閘道端防護為主,此種從外部連回公司內部的模式,反而成為駭客組織入侵內部網路的首選。 有鑒於打造數位空間是實踐數位轉型的重要步驟,Citrix推出運用整合式數位工作空間解決方案Citrix...
2018 年 11 月 20 日

銓安智慧守護物聯網最終安全防線

IKV核心資安產品 物聯網已與主要網路攻擊產生關聯,通常涉及濫用易受攻擊的聯網裝置(例如監視攝影機),以協助進行惡意活動。駭客攻擊主要可從五個層面進攻,包含外接記憶體晶片接取(External Memory...
2018 年 11 月 20 日

守護物聯網應用安全  Micro Focus提出三大防守重點

Micro Focus企業資訊安全資深技術顧問李柏厚認為,嵌入式設備的韌體本身安全與否,是決定物聯網應用是否安全的關鍵。 為確保物聯網應用安全,相關系統在開發、布署與維運的過程中,都必須小心謹慎。特別是韌體開發階段,原始碼是否存在漏洞,更是物聯網安全防禦的重中之重。Micro...
2018 年 11 月 20 日

恩智浦打造人工智慧物聯網新生態 與客戶共創智慧未來

物聯網爆炸性的發展使一切裝置互連並具有智慧,由此產生的巨量資訊對資料的即時處理和運算也提出了全新、更高的要求。在雲端運算方興未艾的同時,邊緣運算正得到越來越多的關注,成為物聯網時代的新成長動能。根據IDC預測,到2021年將有43%的物聯網運算在邊緣(Edge)完成。 恩智浦獨一無二的技術和產品效能組合,能夠發掘邊緣運算的潛能,更好地發揮機器學習和人工智慧的應用。借助融合安全、處理和數位網路方面的最新進展,恩智浦的技術不僅可以幫助整個系統應對機器學習的挑戰,更可以進一步推動物聯網裝置邊緣運算智慧化的發展。例如恩智浦的LX2160A系統單晶片,此晶片專門支援高階網路應用、網路邊緣運算和減輕資料中心的工作量,邊緣處理(edge...
2018 年 11 月 20 日

記憶體/Debug Port要小心 駭客五路進攻聯網裝置

物聯網已與主要網路攻擊產生關聯,通常涉及濫用易受攻擊的聯網裝置(例如監視攝影機),以協助進行惡意活動。根據銓安智慧科技(InfoKeyVault)分析,駭客攻擊主要可從五個層面進攻,包含外接記憶體晶片接取(External...
2018 年 08 月 28 日