導讀:霍尼韋爾新的研究表明,網(wǎng)絡(luò)威脅水平仍然很高。工業(yè)控制系統(tǒng) (ICS) 和運營技術(shù) (OT) 環(huán)境面臨來自惡意 USB 設(shè)備的網(wǎng)絡(luò)威脅……
在最新的工業(yè)網(wǎng)絡(luò)安全 USB 威脅報告中,霍尼韋爾提供了關(guān)于 USB 設(shè)備對工業(yè)工廠構(gòu)成的日益嚴重的威脅的發(fā)人深省的統(tǒng)計數(shù)據(jù)。
“惡意軟件……變得越來越先進,”該公司在宣布其最新研究可用時表示?!半S著人們越來越依賴他們的設(shè)備,惡意軟件變得更具破壞性。在工業(yè)設(shè)施中,USB 可移動設(shè)備(不僅是可移動存儲,還可以是通過 USB 連接的鼠標、鍵盤或網(wǎng)絡(luò)適配器)幫助人們協(xié)作和共享數(shù)據(jù)。這些設(shè)備也可能對使用它們的設(shè)施構(gòu)成重大風險,因為許多設(shè)施依賴計算機來操作機器、泵、電機和其他物理設(shè)備?!?/p>
在 2022 年工業(yè)網(wǎng)絡(luò)安全 USB 威脅報告中,霍尼韋爾披露了以下統(tǒng)計數(shù)據(jù):
52% 的威脅是專門為使用 USB 可移動設(shè)備而設(shè)計的,而 2021 年和 2020 年分別為 37% 和 19%;
81% 的威脅能夠?qū)\營技術(shù) (OT) 系統(tǒng)造成破壞,高于一年前的 79%;
51% 的威脅旨在建立遠程訪問或遠程控制——與 2021 年的調(diào)查結(jié)果一致;
木馬是一種旨在誘騙您執(zhí)行它們的惡意軟件,占威脅的 76%。
霍尼韋爾在報告中表示,組織必須建立明確的 USB 安全策略?!坝凶C據(jù)表明 USB 可移動媒體被故意用作工業(yè)控制/OT 環(huán)境的初始攻擊媒介,”“因此,必須建立技術(shù)控制和執(zhí)行,以更好地保護 USB 媒體和外圍設(shè)備。”
該公司還指出,今年的研究驗證了 2021 年首次出現(xiàn)的趨勢:“專門針對工業(yè)控制系統(tǒng)設(shè)計的威脅數(shù)量也同比略有增加,從 30% 增加到 32%,而與此同時,惡意軟件更有能力對工業(yè)控制系統(tǒng)造成破壞,從 79% 上升到 81%?!?/p>