风险最高的五类联网设备

VSole2022-10-19 09:46:22

全球IT、物联网(IoT)、工控网络(OT)和医疗网络(IoMT)设备的数量和种类都在快速增长,其中一些设备面临着更高的安全风险,需要企业安全团队重点关注。

近日,Forescout的研究团队分析了五个不同行业的1900万台联网设备,评出风险最高的五组设备,分别是:智能建筑、医疗设备、网络设备、IP摄像头、VoIP和视频会议系统。

通过数据分析和评分(根据其配置、功能和行为计算设备的风险),四大类别中风险最高的五个联网设备榜单如下:

报告指出,IT设备仍然是恶意软件的主要目标,也是包括勒索软件,以及恶意行为者的主要初始接入点。攻击者利用在互联网上暴露的设备的漏洞,例如运行未修补的操作系统和业务应用程序的服务器,或使用社交工程和网络钓鱼技术来欺骗员工在其计算机上运行恶意代码。

值得注意的是,今年虚拟机管理程序或托管虚拟机(VM)的专用服务器首次进入IT类TOP5榜单。虚拟机也是目前勒索软件团伙最喜欢的目标,攻击者可以一次攻击并加密多个虚拟机。

IP摄像机,VoIP和视频会议系统是风险最高的物联网(IoT)设备,因为它们通常暴露在互联网上,并且针对它们的威胁行为者活动有着悠久的历史。仅今年一年内,UNC3524和TAG-38就将视频会议和摄像机作为命令与控制基础设施。

PLC和HMI是风险最高的OT工控网络设备,因为它们对运营至关重要,允许完全控制工业流程,并且这些设备在设计上是不安全的。这些设备不仅在制造业等关键基础设施领域很常见,而且在零售等行业也很常见,推动后者的物流和仓库自动化。

DICOM工作站、放射医学系统(如X射线)、成像设备和PACS通常运行传统易受攻击的IT操作系统,并具有广泛的网络连接,允许共享成像文件,使用DICOM标准共享这些文件。未加密的通信可能允许攻击者获取或篡改医学图像,包括传播恶意软件。

“为了减轻潜在威胁,您需要进行适当的风险评估,以了解攻击面的增长情况。一旦你了解了你的攻击面,你需要实施自动化的控制,这些控制不仅依赖于安全代理,而且适用于整个企业,而不是像IT网络,OT网络或特定类型的物联网设备这样的孤岛。”Dos Santos总结道。

软件虚拟机
本作品采用《CC 协议》,转载必须注明作者和本文链接
云计算凭借灵活、高效的特性为现代社会发展提供重要支持,但同时伴随出现较多安全性问题,因此研究云环境下虚拟机的安全技术是十分必要的。首先对云计算技术层面进行分析,其次介绍虚拟化存在的自身安全威胁与虚拟机安全威胁,最后提出基于角色的云环境下虚拟机安全访问控制策略。
最近发现的一种跨平台恶意软件(名为JaskaGO)已经浮出水面,针对macOS和Windows系统。
7 月 25 日消息,谷歌信息安全研究员 Tavis Ormandy 今天发布博文,表示基于 Zen 2 的 AMD 处理器中发现了新的安全漏洞,并将其命名为 Zenbleed。Ormandy 表示所有基于 Zen 2 的 AMD 处理器均受到影响,黑客可以利用该漏洞,窃取加密密钥和用户登录凭证等受到保护的信息。
近期Spring远程命令执行漏洞事件引发多方关注。多云基础设施中的开源漏洞成为重要攻击对象有报告数据显示,针对开源系统及应用,攻击者已开发出大量的勒索软件、挖矿病毒等,以破坏受感染的Linux系统,并从中非法获益。这就要求企业更加全面的管理多云资产,及时根据资产的变动情况进行维护,并将安全防护能力覆盖至所有的云上资产。
1 赛题回顾 2 最终排名(部分) 3 启发与思路 4 算法与模型 函数名(CG图) 复赛模型融合 Section信息 字符匹配 Yara匹配 Opcode 4. 其他布尔信息 灰度图 直方图 PE静态特征模型 特征工程 5 结果与改进 复...
云环境风险评估技术
2022-07-21 15:00:00
面对日趋复杂的云安全环境和攻击威胁,传统的被动防御手段已无法从根源上解决安全问题。充分考虑攻防双方策略的相互制约,将博弈引入到云环境风险评估过程中,提出了云环境风险评估的评估架构和评估流程,并通过建立不同应用场景下的动态博弈模型,预测最大攻击意图,提高系统的精准评估能力和最优防御策略选取能力,这对提升云环境安全防御的主动化、精准化水平具有重要意义。
云安全知识深度解析
2022-01-07 07:42:17
边界内的主机防御主要是一些防恶意软件。但是网络边界上的防护措施并不能阻隔所有的威胁。IT基础资源集中化的趋势,以及客户的不断上云,将会使得云安全的变得愈来愈重要。如果云平台的安全等级以及防护出现问题,其结果将会是致命的。云安全与传统的信息安全所涉及的安全层次基本相同,包括物理安全、主机安全、网络安全、边界安全、应用安全、数据安全、管理安全7大类。
云计算的发展及普及应用,降低了软硬件成本、提高了数据的可靠性,其业务按需快速定制, 时间快。但是由于云计算的开放及共享虚拟特性,使得存贮其上的信息必然面临信息安全的挑战。怎样才能使得云计算安全运行于互联网中是大家一直在探讨的问题。针对互联网环境中云计算运 行的传统及固有安全问题,我们进行了详细的阐述,并提出了科学、有效的信息安全防护方案,希 望对云计算运行以及互联网的健康发展起到积极作用。
VSole
网络安全专家