HelpNetSecurity: CIO們更重視新技術而非技術棧優化

 HelpNetSecurity發佈一篇CIO們更重視新技術而非技術棧優化

根據聯想的一項調查,儘管面臨經濟逆風和IT預算挑戰,世界各地的CIO們仍對技術為其組織創造價值的能力充滿信心。然而,他們也面臨著風險,83%的CIO們擔心沒有足夠的預算來合理地投資於創新和數字轉型,48%的CIO們表示他們“非常”或“很”擔心。

48%的CIO們更傾向於在新技術上進行創新,而不是優化他們現有的技術棧。這一賭注很高,因為60%的CIO們報告說,如果停止對創新的投資,他們的業務將在一周內或幾周內受到影響。

為了減輕潛在的風險,CIO們非常關注確保他們的技術棧和團隊變得更加敏捷和有韌性(81%)。這與CIO們對他們現有IT基礎設施的不滿相一致,大多數CIO們表示如果有機會,他們會替換一半或更多的技術棧。

因此,CIO們轉向“即服務”(aaS)模式來提供他們的技術棧。部署aaS解決方案可以簡化和優化一切,使IT領導者能夠專注於創新並更靈活地應對組織的變化需求。按需付費的消費模式——從基礎設施、硬件和許可證的採購、部署和管理——使CIO和IT團隊能夠專注於創新或更重要的事務,這是大多數CIO都意識到的好處。92%的CIO考慮在未來兩年內向他們的技術棧添加新的aaS解決方案。

人工智能和機器學習(AI/ML)作為主流IT優先事項出現,是本次調查中突出的兩大重點。它們推動了創新的野心。

詳情請看:

CIOs prioritize new technologies over tech stack optimization

Posted in  on 4月 30, 2024 by Kevin |  

應用程式安全性的重要性與挑戰

應用程式安全性的重要性與挑戰

應用程式安全性是指保護應用程式免受未經授權的存取、修改或破壞的措施。應用程式安全性涵蓋了開發、設計、測試和部署的各個階段,並需要採用硬體、軟體和程序的組合來實現。

應用程式安全性的重要性在於,應用程式是企業和個人存取和處理敏感資料的主要途徑,因此也是駭客和惡意軟體的主要目標。如果應用程式出現安全性漏洞,可能導致資料洩露、身分盜竊、勒索軟體或其他嚴重後果。

應用程式安全性的挑戰在於,隨著應用程式的數量和複雜度不斷增加,以及應用程式的部署方式越來越多元化,例如雲端、行動和網路等,要確保應用程式的安全性就變得更加困難。此外,開發人員也面臨著時間和成本的壓力,可能無法充分地考慮和測試安全性問題。

因此,應用程式安全性需要一個系統化和持續的流程,以及適當的工具和技術來支援。一些常見的應用程式安全性控制機制包括驗證、授權、加密、日誌記錄、防火牆和滲透測試等。透過這些措施,可以提高應用程式的抵禦能力,並減少安全性風險。
Posted in ,  on 4月 29, 2024 by Kevin |  

Cybersecurity insiders:Google 上最熱門的 8 個網路攻擊新聞頭條

 Cybersecurity insiders發佈了一篇Google 上最熱門的 8 個網路攻擊新聞頭條

本報告旨在為讀者提供最近發生的八則與網路安全相關的新聞事件,並分析其影響和意義。以下是各個新聞的標題和內文摘要:

  • 中國電商平台 Temu 涉嫌散佈惡意軟體,遭 Google 暫停合作:Temu 是一家專營服飾和電子配件的中國電商平台,近期因為隱私和網路安全的問題而受到美國監管機構的關注。據思科塔洛斯的分析,Temu 不僅從事合法的電子商務活動,還發現其涉及散佈惡意軟體。因此,Google 採取行動,暫停了其姊妹公司 Pinduodo 的合作,並指出該平台參與了惡意的行為。這也增加了 Temu 可能面臨類似 TikTok 的命運的可能性,後者也被發現將用戶數據發送到海外服務器,並可能部署掃描工具進行間諜活動。
  • 武漢地震監測中心遭美國資助的黑客組織攻擊,引發國家安全危機:中國互聯網公司 360 進行的分析顯示,武漢地震監測中心的某些服務器作為數據收集點,遭到了一種基於木馬的攻擊,旨在從前端站點收集地震強度數據。該攻擊被認為是由一個由美國情報機構資助的黑客組織策劃的。考慮到國家安全的影響,中國正尋求將此事上升到聯合國,並計劃在稍後階段採取報復措施。
  • 英國 NHS 救護車服務遭遇技術故障,無法記錄和傳輸病人數據:英國國家衛生服務(NHS)的救護車服務目前正面臨技術故障,無法將病人數據記錄和傳輸到中央存儲庫。該問題被歸咎於瑞典的健康軟體服務提供商 Ortivus 的服務器問題。Ortivus 已經承認了這個問題,並保證在即將到來的周末之前解決 2023 年 7 月 18 日救護車服務遇到的數字故障。
  • IBM 的人口統計數據洩露引發嚴重關切:根據科技巨頭 IBM 發布的一份報告,組織現在平均要花費 450 萬美元來處理數據洩露,比過去三年增加了 15%。該報告強調,受攻擊最多的五個行業是製藥、能源、製造和金融。此外,該研究還揭示,受影響的組織平均需要 204 天才能識別數據盜竊,與 2022 年的統計相比,僅改善了三天。這些數字突顯了各個領域加強網路安全措施的迫切性。
  • 俄羅斯 GRU 情報機構資助的威脅行為者策劃了丹麥歷史上最大的網路攻擊,針對關鍵基礎設施:Sandwork 黑客組織被懷疑通過利用防禦網路威脅的防火牆軟體的漏洞,攻擊了大約 22 家丹麥能源公司的基礎設施。該組織被認為是由俄羅斯的 GRU 情報機構資助的,其目的是進行長期間諜活動,並破壞丹麥的能源供應和經濟穩定。
  • 思科發現一種新的惡意軟體,可通過網路攝像頭竊取用戶的面部識別數據:思科的網路安全部門發現了一種名為 FaceStealer 的新型惡意軟體,該軟體可通過網路攝像頭竊取用戶的面部識別數據,並將其上傳到一個遙遠的服務器。該軟體利用了一個未公開的 Windows 漏洞,可以在用戶不知情的情況下啟動攝像頭,並捕獲用戶的面部特徵。該軟體的目的可能是為了破解基於面部識別的身份驗證系統,或者用於其他惡意目的,如深度偽造或勒索。
  • 美國國家安全局(NSA)警告說,一個名為 RansomX 的勒索軟體正在針對政府和私營部門的組織:美國國家安全局(NSA)發出了一份公告,警告說,一個名為 RansomX 的勒索軟體正在針對政府和私營部門的組織,並威脅要加密他們的數據,除非支付贖金。該勒索軟體使用了一種稱為雙重勒索的策略,即不僅加密受害者的數據,還竊取其副本,並威脅要將其公開,如果不支付贖金。該勒索軟體還利用了一種稱為文件捆綁的技術,將惡意代碼隱藏在看似合法的文件中,從而欺騙用戶打開它們。NSA 建議組織採取一些預防措施,如定期備份數據,更新系統,並避免打開來自不可信來源的附件或鏈接。

  • 日本政府計劃在 2024 年推出一種基於區塊鏈的數字身份證,以提高公民的便利性和安全性:日本政府宣佈了一項計劃,旨在在 2024 年推出一種基於區塊鏈的數字身份證,以取代現有的紙質身份證。該數字身份證將使用加密技術,將用戶的個人信息存儲在一個分散的數據庫中,並通過智能手機或其他設備進行驗證。該計劃的目的是為了提高公民的便利性和安全性,讓他們可以更容易地訪問各種公共服務,如醫療、教育、社會保障等,同時保護他們的隱私和數據安全。該計劃也將促進日本與其他國家的數字合作,並提高其在全球數字經濟中的競爭力。

詳情請看:

Top 8 Cyber Attack news headlines trending on Google

Posted in  on 4月 28, 2024 by Kevin |  

kaspersky:如果您的公司在暗網上被提及,您該怎麼做?

 kaspersky發佈了一篇如果您的公司在暗網上被提及,您該怎麼做?

暗網是一個隱藏在互聯網上的區域,只能通過特殊的軟件或瀏覽器訪問。在暗網上,許多非法活動和交易都在進行,例如販賣毒品、武器、偽造文件、個人資料等。如果您的公司在暗網上被提及,可能意味著您的公司的數據、客戶、員工或合作夥伴已經遭到了黑客的攻擊或泄露。這對您的公司的聲譽、信譽和業務可能會造成嚴重的損害。因此,您需要採取一些措施來應對這種情況。

如何發現您的公司在暗網上被提及?

要發現您的公司在暗網上被提及,您需要使用一些專業的工具或服務,例如暗網監測器、暗網搜索引擎、暗網情報提供商等。這些工具或服務可以幫助您在暗網上搜索您的公司的名稱、域名、電子郵件地址、電話號碼、徽標等關鍵字,並向您報告任何相關的信息或活動。您也可以定期檢查您的公司的數據是否出現在一些公開的數據泄露網站上,例如Have I Been Pwned或LeakCheck。

如果您的公司在暗網上被提及,您該怎麼做?

如果您的公司在暗網上被提及,您需要立即採取以下幾個步驟:

  • 確認和評估:您需要確認您的公司的數據是否真的被泄露或出售,以及泄露或出售的數據的類型、範圍、來源和影響。您可以聯繫暗網上的賣家或提供者,試圖獲得更多的細節,或者購買一些樣本數據來驗證其真實性。您也可以聘請一些專業的安全公司或顧問來幫助您進行調查和分析。
  • 通報和通知:您需要根據您所在的國家或地區的法律和規定,向相關的監管機構、執法部門、客戶、員工或合作夥伴報告您的公司遭遇的數據泄露或攻擊事件,並及時通知他們可能面臨的風險和後果。您也需要向媒體和公眾發布一份正式的聲明,承認您的公司的問題,表達您的歉意,並說明您的公司正在採取的措施和計劃。
  • 修復和預防:您需要盡快修復您的公司的系統和網絡的漏洞,清除任何可能存在的惡意軟件或後門,並恢復您的公司的數據和服務。您也需要加強您的公司的安全措施和政策,例如使用強密碼、多因素認證、加密、備份、防火牆、反病毒等。您還需要提高您的公司的安全意識和教育,定期對您的公司的數據和系統進行審計和測試,並與其他公司或組織分享您的公司的經驗和教訓。

暗網是一個充滿危險和威脅的地方,您的公司在暗網上被提及可能是一個嚴重的危機。您需要及時發現並應對這種情況,以減少您的公司的損失和風險。您也需要從這種情況中學習和改進,以提高您的公司的安全水平和能力。

詳情請看:

What to do if your company was mentioned on Darknet?

Posted in  on 4月 26, 2024 by Kevin |  

The Hacker News:建立持續威脅暴露管理 (CTEM) 計劃的 3 大挑戰以及如何克服這些挑戰

The Hacker News發佈了一篇文章建立持續威脅暴露管理 (CTEM) 計劃的 3 大挑戰以及如何克服這些挑戰

  • 在同一頁面上獲取非安全性和安全性
  • 鳥瞰圖
  • 克服診斷過載
詳情請看:
Posted in  on 4月 25, 2024 by Kevin |  

Trendmicro:歐盟網路韌性法案對製造商的影響

 Trendmicro發佈了一篇歐盟網路韌性法案對製造商的影響

歐盟網路韌性法案(Cyber Resilience Act,簡稱 CRA)是一項法律框架,規定了在歐盟市場上銷售的硬體和軟體產品的網路安全要求。該法案旨在保護消費者和企業使用具有數位元件的產品,例如智慧玩具、家用電器、電視和相機等,免受網路威脅的侵害。

CRA 的主要內容包括:

  • 為具有數位元件的產品設定統一的網路安全要求,避免不同歐盟成員國的法規重疊或衝突。
  • 建立一套網路安全要求的框架,涵蓋產品的規劃、設計、開發和維護等階段,並要求製造商和零售商在價值鏈的每個環節履行相關義務。
  • 要求製造商提供產品的整個生命週期的維護和更新,並及時處理產品的漏洞和風險。
  • 提高消費者和企業用戶對產品網路安全性的透明度,讓他們能夠更容易地識別具有適當網路安全特性的產品。
  • 建立一個市場監督機制,以執行和檢驗產品的網路安全規範。

CRA 對製造商的影響主要有以下幾點:

  • 製造商必須在產品上貼上 CE 標誌,以表示產品符合 CRA 的標準。
  • 製造商必須提供產品的網路安全風險評估,發出符合性聲明,並與主管機關合作。
  • 製造商必須建立產品的漏洞處理流程,並定期提供產品的安全更新。
  • 製造商必須在產品的包裝或說明書上提供產品的網路安全資訊,包括產品的安全等級、安全功能、安全更新期限等。

CRA 預計將於 2024 年初生效,製造商將在法案生效後的 36 個月內適用規則。歐盟委員會將定期檢視和報告法案的執行情況。

CRA 是歐盟 2020 年網路安全戰略的一部分,與其他相關法規,例如 NIS2 框架,相互補充。CRA 適用於所有直接或間接連接到其他裝置或網路的產品,除了一些已經在現有歐盟法規中規定網路安全要求的產品,例如醫療器材、航空產品和汽車。

CRA 的目的是填補、澄清和統一現有的網路安全法規,確保具有數位元件的產品,例如物聯網(IoT)產品,在供應鏈和生命週期中都具有安全性。

CRA 將有助於建立一個安全和可信賴的數位單一市場,保障消費者和企業的權益,並促進歐洲的數位轉型和競爭力。

詳情請看:

How the EU Cyber Resilience Act Impacts Manufacturers

Posted in  on 4月 24, 2024 by Kevin |  

Paloalto:網路分割減少 NHS 的攻擊面

 Paloalto發佈了一篇網路分割減少 NHS 的攻擊面

網路分割是將一個電腦網路切割成多個小部分,以提高網路的效能和安全性。在 NHS(英格蘭國民保健署) 的醫療環境中,網路分割有以下幾個好處:

  • 保護和隔離醫療設備,防止被惡意攻擊或感染惡意軟體。
  • 保護敏感資料,如電子病歷和病人資料,遵守標準和法規。
  • 實現零信任安全模型,只允許授權的使用者和裝置訪問需要的資源。

Palo Alto Networks 是一家提供網路安全解決方案的公司,它可以幫助 NHS 實施網路分割和零信任。它的產品包括:

  • 防火牆,可以根據使用者、應用程式和內容來控制網路流量。
  • Prisma Access,可以提供安全的遠端訪問服務,讓醫護人員可以在任何地方使用 NHS 的資源。
  • Prisma Cloud,可以保護 NHS 的雲端服務和應用程式,防止資料洩漏或入侵。

Palo Alto Networks 的網路分割模式可以幫助 NHS 建立一個更安全、更高效、更靈活的網路環境

詳情請看:

Network Segmentation for the NHS

Fortinet:美國證券交易委員會的新規則對網路安全風險管理的影響

 Fortinet發佈了一篇美國證券交易委員會的新規則對網路安全風險管理的影響

美國證券交易委員會(SEC)於2022年3月23日提出了一項新的規則,旨在加強和標準化公開公司在網路安全風險管理、策略、治理和網路安全事件報告方面的揭露。這項新規則反映了SEC對網路安全的重視,以及對公開公司的期望和監督。新規則要求公開公司提供以下資訊:

  • 網路安全風險管理的架構和流程,包括責任分配、資源分配、政策和程序、監測和測試、培訓和意識等。
  • 網路安全策略的目標和原則,包括網路安全的重要性、風險承受度、風險評估方法、風險緩解措施、風險轉移方式等。
  • 網路安全治理的機制和效果,包括董事會和高級管理層的參與、網路安全委員會的設置、網路安全負責人的任命、網路安全報告的頻率和內容、網路安全績效的評估和獎勵等。
  • 網路安全事件的定義和分類,包括事件的嚴重程度、影響範圍、發現時間、處理時間、應對措施、後續改善等。
  • 網路安全事件的揭露和通報,包括事件的發生時間、發生原因、影響程度、影響利益相關者、影響財務狀況和營運結果、已採取或將採取的補救措施等。

新規則的目的是提高公開公司在網路安全方面的透明度和責任,促進投資者、監管機構和其他利益相關者的信心和信任,並鼓勵公開公司加強網路安全的投入和管理,以應對日益嚴峻的網路威脅和挑戰。

建議

對於受新規則影響的公開公司,我們建議採取以下措施:

  • 確認新規則的適用範圍和要求,並與法律顧問、會計師、網路安全顧問等專業人士進行溝通和協調,以確保符合新規則的規範和期限。
  • 檢視和完善現有的網路安全風險管理、策略、治理和事件報告的機制和流程,並根據新規則的要求進行調整和優化,以提高網路安全的效率和效果。
  • 建立和執行一套網路安全揭露和通報的計畫和指引,並定期更新和評估,以確保及時、準確、完整和一致的向投資者、監管機構和其他利益相關者提供網路安全相關的資訊。
  • 加強網路安全的教育和培訓,提高董事會、高級管理層和員工的網路安全意識和能力,並建立一個網路安全文化,鼓勵所有人積極參與和貢獻網路安全的提升和保障。
  • 持續關注和分析網路安全的趨勢和發展,並根據網路安全的變化和需求,調整和更新網路安全的風險管理、策略、治理和事件報告的機制和流程,以保持網路安全的適應性和彈性。

美國證券交易委員會的新規則對公開公司的網路安全提出了更高的標準和要求,也帶來了更大的挑戰和機遇。公開公司應該積極應對新規則的影響,並將其視為提升網路安全的動力和契機,以增強自身的競爭力和價值,並為投資者、監管機構和其他利益相關者創造更多的信心和信任。

詳情請看:

What the SEC’s New Incident Disclosure Rules Mean for CISOs

Posted in  on 4月 22, 2024 by Kevin |  

Cybersecurity Insiders:初學者網絡安全研究主題:探索基礎知識

Cybersecurity Insiders發佈了一篇文章初學者網絡安全研究主題:探索基礎知識

  • 密碼安全
  • 惡意軟件分析
  • 網絡安全
  • 網絡應用程序安全
  • 密碼學
  • 社會工程學
  • 事件響應
  • 移動安全
  • 物聯網 (IoT) 安全
  • 道德黑客和滲透測試
詳情請看:

Cybersecurity Research Topics for Beginners: Exploring the Fundamentals

Posted in  on 4月 21, 2024 by Kevin |  

Fortinet:安全可靠的假期購物 4 個提示

 Fortinet發佈了一篇安全可靠的假期購物 4 個提示

隨著網購的普及,網路犯罪也越來越猖獗,尤其在節慶期間,許多消費者可能會不小心成為駭客的目標。為了保護自己的個人資料和財務安全,消費者應該遵循一些安全網購的最佳實踐,例如使用可靠的網站、檢查網址和憑證、使用信用卡和安全的付款方式、避免使用公共網路和設備、定期更新密碼和軟體等。此外,消費者也應該保持警覺,不要隨意點擊可疑的連結或附件,並及時檢查帳單和交易記錄,以防止任何未經授權的活動。

緣由

網購已經成為許多人的日常生活的一部分,尤其在疫情期間,更是一種方便和安全的購物方式。然而,網購也帶來了一些風險,例如個人資料被竊取、信用卡被盜刷、商品被詐騙等。根據 Fortinet 的報告,節慶期間是網路犯罪的高峰期,駭客會利用消費者的購物熱情,設計各種釣魚、惡意軟體、假冒網站等攻擊手法,試圖騙取消費者的個人資料和金錢。因此,消費者需要採取一些預防措施,以確保自己的網購體驗是安全和愉快的。

以下是一些安全網購的最佳實踐,消費者可以參考並實施:

  • 使用可靠的網站:消費者應該選擇信譽良好的網站購物,避免使用不熟悉或看起來可疑的網站。消費者可以通過搜尋引擎、社交媒體、朋友推薦等方式,找到可信的網站。消費者也應該注意網站的評價、評論、退貨政策、客服資訊等,以判斷網站的可靠性。
  • 檢查網址和憑證:消費者應該確保網站的網址是正確的,沒有任何拼寫錯誤或多餘的字元。消費者也應該檢查網站是否使用 HTTPS 協議,即網址前面是否有一個綠色的鎖頭圖示,表示網站有加密保護。消費者可以點擊鎖頭圖示,查看網站的憑證資訊,確認網站的身份和有效期。
  • 使用信用卡和安全的付款方式:消費者應該儘量使用信用卡或其他安全的付款方式,如 PayPal、Apple Pay 等,進行網購交易。信用卡相比於借記卡或其他直接連結銀行帳戶的方式,有更好的消費者保護機制,可以讓消費者在發現任何可疑的交易時,及時申請退款或撤銷。其他安全的付款方式則可以避免直接向網站提供信用卡資訊,減少資料洩露的風險。
  • 避免使用公共網路和設備:消費者應該避免在公共場所,如咖啡廳、機場、圖書館等,使用公共的網路或設備,如電腦、平板、手機等,進行網購活動。這些公共的網路或設備可能沒有足夠的安全措施,或者被駭客植入了惡意軟體,導致消費者的個人資料和交易資訊被竊取或竄改。如果消費者必須使用公共的網路或設備,應該使用虛擬私人網路(VPN)來加密自己的網路流量,並在使用後清除瀏覽器的歷史記錄和快取。
  • 定期更新密碼和軟體:消費者應該定期更新自己的網購帳號的密碼,並使用強度高的密碼,如包含大小寫字母、數字、符號等的組合,避免使用容易被猜測的密碼,如生日、姓名、電話號碼等。消費者也應該為不同的網站使用不同的密碼,或者使用密碼管理器來生成和儲存密碼。此外,消費者也應該定期更新自己的瀏覽器、防毒軟體、作業系統等,以修補任何潛在的漏洞,並提高自己的設備的安全性。
  • 保持警覺,不要隨意點擊可疑的連結或附件:消費者應該保持警覺,不要隨意點擊任何來自不明來源的連結或附件,例如電子郵件、簡訊、社交媒體等。這些連結或附件可能是駭客的釣魚攻擊,試圖引導消費者到假冒的網站,或者下載惡意軟體,以竊取消費者的個人資料或控制消費者的設備。消費者應該仔細檢查發件人的身份、郵件的內容、連結的網址等,以辨別真偽。
  • 及時檢查帳單和交易記錄:消費者應該及時檢查自己的信用卡帳單和網購交易記錄,以確認所有的金額和項目都是正確的,沒有任何未經授權的活動。如果消費者發現任何可疑的交易,應該立即聯繫信用卡公司或網站客服,並報告該問題,以尋求解決方案。

網購是一種方便和快捷的購物方式,但也需要消費者注意自己的網路安全。消費者應該遵循一些安全網購的最佳實踐,如使用可靠的網站、檢查網址和憑證、使用信用卡和安全的付款方式、避免使用公共網路和設備、定期更新密碼和軟體、保持警覺,不要隨意點擊可疑的連結或附件、及時檢查帳單和交易記錄等,以保護自己的個人資料和財務安全。消費者也應該保持理性和節制,不要被網購的誘惑所影響,而忽略了自己的實際需求和預算。

詳情請看:

4 Tips for Safe and Secure Holiday Shopping

Posted in  on 4月 20, 2024 by Kevin |  

無線網路安全注意事項


1. 設定SSID,並將無線網路設定為WPA2/3加密。

2. Wi-Fi密碼組成不要太簡單。

3. 管理介面的預設帳號密碼要修改。

4. 定期韌體更新無線路由器。

5. 不要隨意連接公共Wi-Fi,以免被竊聽或攻擊。

6. 不要隨意下載不明來源的軟體或點擊不明連結。

Help net security:OT 環境的勒索軟體影響

 Help net security發佈了一篇OT 環境的勒索軟體影響

OT(操作技術)環境是指控制和監測關鍵基礎設施的系統,例如電力、水利、交通等。這些系統的安全性對於社會的正常運作至關重要,但也面臨著越來越多的網路攻擊,尤其是勒索軟體的威脅。

勒索軟體是一種惡意軟體,它可以加密受害者的資料或系統,並要求支付贖金以恢復正常。如果不支付,則資料或系統可能會被永久銷毀或洩露。勒索軟體的攻擊者通常是為了經濟利益而行動,但也有可能是受到國家支持或影響的。

OT 環境的勒索軟體攻擊在近年來呈現上升的趨勢,有幾個主要的原因:

  • OT 環境與互聯網的連接越來越多,使得攻擊者可以更容易地找到和利用漏洞。
  • OT 環境的系統通常使用多種不同的協議和標準,這增加了安全管理的複雜性和成本。
  • OT 環境的系統往往是老舊的,沒有及時更新和維護,也缺乏有效的備份和恢復機制。
  • OT 環境的人員可能缺乏足夠的安全意識和培訓,容易犯錯或被騙。

OT 環境的勒索軟體攻擊的影響可能非常嚴重,不僅會造成經濟損失,還可能危及人員的生命安全和社會的穩定。例如,2023 年 5 月,美國的殖民地管道公司遭到勒索軟體攻擊,導致其運送石油的管道暫停運作,引發了油價上漲和民眾搶購的恐慌。同年 10 月,台灣的中油公司也遭到勒索軟體攻擊,影響了其煉油廠和加油站的運作,造成民眾的不便和不安。

為了防範和應對 OT 環境的勒索軟體攻擊,各個組織需要採取一系列的措施,包括:

  • 建立跨部門的安全團隊,將 OT 環境的安全責任歸屬於 CISO(首席資訊安全官)。
  • 實施強大的網路隔離、身份驗證、存取控制、漏洞管理、加密和異常檢測等基礎安全措施。
  • 定期更新和維護 OT 環境的系統,並建立有效的備份和恢復機制。
  • 提高 OT 環境的人員的安全意識和培訓,並建立安全文化。
  • 利用專業的安全服務和工具,例如 OT-CERT(操作技術緊急應變小組),來提供 OT 環境的威脅情報、事件處理和最佳實踐。

OT 環境的勒索軟體攻擊是一個嚴峻的挑戰,需要各個組織的高度重視和積極應對。只有通過全面的安全策略和措施,才能保護 OT 環境的正常運作,並維護關鍵基礎設施的安全和穩定。

詳情請看:

Industry regulations and standards are driving OT security priorities

Posted in  on 4月 18, 2024 by Kevin |