4008-088-622

企业数据安全领航者

为中小企业核心数据安全提供解决方案与恢复服务
抢先看 | 2024年工控企业面临的6大新兴网络安全威胁和攻击手法
来源: | 作者:太极风控 | 发布时间: 2024-02-22 | 501 次浏览 | 分享到:
2024年将是网络安全领域的关键年。近日,工信部印发《工业控制系统网络安全防护指南》,为适应新时期工业控制系统网络安全(以下简称工控安全)形势,进一步指导企业提升工控安全防护水平,夯实新型工业化发展安全根基,制定本指南。《防护指南》适用于使用、运营工业控制系统的企业,防护对象包括工业控制系统以及被网络攻击后可直接或间接影响生产运行的其他设备和系统。


2024年将是网络安全领域的关键年。近日,工信部印发《工业控制系统网络安全防护指南》,为适应新时期工业控制系统网络安全(以下简称工控安全)形势,进一步指导企业提升工控安全防护水平,夯实新型工业化发展安全根基,制定本指南。《防护指南》适用于使用、运营工业控制系统的企业,防护对象包括工业控制系统以及被网络攻击后可直接或间接影响生产运行的其他设备和系统。《防护指南》的发布预示着工控企业正面临着前所未有的网络安全与数据安全的威胁。

随着数字化转型和新兴技术在工业企业的广泛应用,网络犯罪分子正采用新的技术、工具和软件来发动攻击,并造成更大的破坏。《2023年网络安全风险投资网络犯罪报告》预测,与网络犯罪相关的危害成本将迅速增加——预计到2024年底,全球损失将达到10.5万亿美元。该报告将数据泄露、资金被盗、知识产权盗窃、运营中断和攻击后恢复等方面的成本列为组织面临的主要支出。


工业控制系统是工业生产运行的基础核心,为了保持领先一步,IT和安全领导者应该致力于以保护公司的数据免遭网络安全威胁,那么2024年工控企业将会面临哪些新兴的网络安全威胁呢?一起来看看吧。


1

新型勒索病毒


勒索病毒会破坏关键业务系统和资产,企图对其进行加密并勒索赎金,在2024年将继续困扰所有行业的组织。勒索病毒自身复杂性和不断进化的技术让当前传统的安全防护措施尽皆失效,而遭到入侵、数据加密、删除或窃取后更无法通过技术手段实现数据解密、恢复,即使支付了赎金,也无法保证黑客会提供解密密钥。此外,支付赎金可能使受害者成为未来攻击的目标。他们还将采用层出不穷的勒索手法,比如双重和三重勒索,通过威胁泄露数据向受害者施压。


防护建议:


企业必须通过安装杀毒软件、定期更新系统、实施可靠的备份、定期培训员工来防御勒索病毒。而数据备份是支撑勒索攻击事后最不可或缺的恢复能力。


基于备份的便捷性和安全性,太极风控云备份产品—「云宝备」3层加密技术(存储/传输/下载),保障备份数据的安全性,不需要专业人员进行维护,成本投入不高,便可以实现文件备份、多账套备份、异地备份、数据恢复等,对于中小企业特别适用,助力企业轻松应对复杂备份!

左右滑动查看云宝备功能


2

运营技术-信息技术(OT-IT)

安全

关键基础设施、工业设施、公共服务提供商和制造工厂的运营技术和信息技术趋于融合,正在为网络犯罪分子创造新的漏洞和攻击机会。通过受攻击的信息技术系统攻击运营技术基础设施可能会中断运营,造成物理危害,并危及公共安全。

防护建议:

运行运营技术-信息技术系统的企业必须更新改造传统技术、部署分层安全解决方案、划分信息技术网络和运营技术网络,并实施强大的访问控制措施,以防止攻击。

3

暗网威胁

暗网是互联网的一个隐藏部分,只能通过专门的软件和配置才能进入,是非法活动的温床。暗网有以下工具或服务:

无代码恶意软件,基本上不需要技术专长就可以使用。

即插即用的工具包,这是预先配置的工具,用于发动网络攻击。

专门的客户支持。

此外,无文件攻击是需要防范的最大威胁之一:攻击者使用在暗网上买来的被盗凭据来访问系统,而不留下传统的恶意软件痕迹。

防护建议:

鉴于这些层出不穷的威胁,企业考虑通过专业服务积极监控暗网就显得至关重要。这种主动的方法可以提供宝贵的洞察力,帮助企业应对直接来自暗网的众多不同威胁。

4

恶意软件即服务(MaaS)

和雇佣黑客

MaaS领域出现了扩大可访问的恶意软件和攻击功能的平台和工具,MaaS用户界面也变得越来越直观,结合了教程和简化的流程,并且呈现多样化。它们现在迎合各种预算和需求,进一步降低了准入门槛,同时自动化功能变得越来越常见。

与此同时,雇佣黑客已经成为常态,降低了网络攻击的技术门槛。这种网络犯罪的大众化预计将在2024年推动攻击数量和复杂程度激增,2024年将会有更多的团伙提供雇佣黑客服务。

防护建议:

为了应对这个新兴的威胁格局,定期的数据备份和加密辅以零信任安全模型,可以最大限度地减少潜在的数据丢失,并确保严格的访问控制,进一步加强防御。

「太极·简」数据云备份管理平台适合中大型企业数据资产的管理与备份,帮助企业实现数据资产统一化管理,并通过实时备份、双重保障、3重加密等方式保障数据的安全。

「太极·简」对有多云备份需求的企业比较适用,同时,太极·简还有本地备份的功能,如企业的数据需要本地和云端双重备份,部署一套「太极·简」系统即可完成备份。

左右滑动查看太极·简功能

5

现代网络钓鱼


网络钓鱼攻击正在不断演变,这种攻击利用社会工程技术和个性化信息诱骗受害者泄露敏感信息,或者下载或点击恶意文件。


像群发千篇一律的邮件这样的传统方法正让位于个性化、高度逼真的攻击。犯罪分子利用人工智能实现攻击活动自动化,并通过针对性的细节来创建个性化信息,生成令人信服的内容,比如深度造假,甚至自动汲取成功经验。

防护建议:

定期开展员工安全培训,防范这些层出不穷的威胁,太极风控针对网络安全和数据安全提出了TH1B模型,指导企业做可落地的安全培训思维,同时还要进行网络钓鱼模拟,以识别企业的薄弱环节。

▶太极风控首创THIB模型

6

物联网和工业物联网

物联网和工业物联网设备日益普及,成为了网络犯罪分子眼里越来越诱人的目标。2023年,针对工业物联网设备的攻击大幅增加,攻击者利用漏洞发动分布式拒绝服务攻击、窃取数据并中断运营。这些攻击演变出新的技术,比如利用供应链漏洞和攻击固件更新版,强调了加强安全措施的必要性。

防护建议:

为了在2024年防范这些层出不穷的威胁,企业必须在整个物联网生态系统中优先考虑可靠的安全实践,这包括实施安全编程实践、定期更新软件和固件、利用强验证协议,以及监控网络的可疑活动。



结语:

网络安全格局不断变化,威胁也变得越来越复杂。为了应对现代网络安全威胁和合规的要求,企业必须遵循整体的网络安全计划,结合使用最先进的技术。唯有保持警惕,适应不断变化的威胁格局,企业才能远离网络攻击,并确保其数据和系统的安全性。


附:《工业控制系统网络安全防护指南》长图

▶图源:工业和信息化部网络安全管理局


公众号推荐

这里“阅读原文”,查看更多