勒索软件和USB攻击正在重创OT系统

  发布时间:2025-11-04 04:03:09   作者:玩站小弟   我要评论
霍尼韦尔2025年网络威胁报告指出,通过USB设备传播的勒索软件、木马和恶意软件正对工业系统构成日益增长的压力,该报告基于全球工业场所部署的监控工具所收集的数据。研究发现,运营技术(OT)环境(支撑关 。

霍尼韦尔2025年网络威胁报告指出,勒索通过USB设备传播的软件勒索软件、木马和恶意软件正对工业系统构成日益增长的攻击压力,该报告基于全球工业场所部署的正重监控工具所收集的数据。研究发现,勒索运营技术(OT)环境(支撑关键基础设施运行的软件环境)面临着持续且严重的风险。

数据不容乐观

研究人员记录到,攻击在2024年末至2025年初,正重勒索软件敲诈案件激增了46%。勒索其中,软件Cl0p勒索软件组织尤为活跃。攻击仅在2025年第一季度,正重霍尼韦尔就追踪到全球有2472起勒索软件受害者案例,勒索这还不包括2024年记录的软件6130起事件。

与USB相关的攻击威胁也在上升,霍尼韦尔应急团队处理的每四起事件中,就有一起涉及USB即插即用操作,这些事件通常涉及有人插入一个驱动器,导致恶意软件在系统中传播。例如,最初与银行欺诈相关的凭证窃取木马W32.Ramnit,在工业网络中的检测量激增了3000%。

即使是云南idc服务商像Win32.Worm.Sohanad这样的老旧恶意软件,以及十多年前就存在的漏洞,仍在被利用,仅仅是因为它们仍然有效。

“工业网络安全领域之所以存在遗留风险,是因为该行业的特性。在工业界,设备的设计寿命长达30至40年,这一做法从机械时代一直延续到气动时代,并进入了数字化转型时代,然而,在企业IT方面,设备的使用寿命仅为3至5年,且随着技术的快速创新和进步,漏洞是常见现象。工业界的创新速度并未与之同步,因此,威胁行为者可以轻易地重新利用已知漏洞,并轻松针对工业客户,因为他们知道这些设施和设备已有10至20年的历史,且补丁更新计划通常不尽如人意。”霍尼韦尔OT网络安全工程总监保罗·史密斯(Paul Smith)在接受采访时表示。香港云服务器

哪些领域受到了攻击?

2024年向美国证券交易委员会(SEC)自我报告的网络安全事件中,超过一半直接涉及OT系统,能源、交通和制造业是受攻击最严重的领域,水务公用事业尤为脆弱。

在日本,一家航空公司遭受网络攻击,导致40多个航班延误,并影响了行李处理。在匹兹堡,一次勒索软件攻击扰乱了公共交通乘客的支付系统。农业和食品生产领域的攻击也急剧增加。霍尼韦尔将这种增长描述为指数级增长,这对供应链的韧性来说是一个令人担忧的迹象。

CISO可以采取的措施

研究人员提供了一系列实用的建议,核心主题很简单:了解你的环境,划分你的网络,监控进出流量,扫描可移动介质,使用多因素认证,备份你的云服务器提供商数据并定期测试恢复能力,保持软件更新,追踪你的资产,并应用像NIST 800-82或IEC 62443这样的标准。

报告强调,即使是基本的控制措施也能发挥很大作用,特别是针对USB威胁,研究人员建议使用物理扫描亭来阻止恶意软件进入建筑物。他们的SMX系统在报告期间扫描了超过3100万个文件,并拦截了近5000个威胁,其中包括近700个Ramnit蠕虫实例。

总结

报告最后指出,大多数安全团队都已经知道的一点是:每家公司迟早都会面临攻击。真正的问题在于你是否做好了准备,这意味着拥有合适的工具、合适的人员,以及在出现问题时能够奏效的计划。旧威胁仍在悄然渗透,这表明我们在基础工作上仍有待加强。正如报告所言:“开始行动永远不晚。”

  • Tag:

相关文章

  • 系统重装教程PE(简单易懂的系统重装教程,让您轻松搞定电脑系统恢复)

    摘要:在使用电脑的过程中,时不时会遇到各种系统问题,例如系统崩溃、病毒入侵、系统运行缓慢等。这些问题常常影响我们的日常工作和学习,甚至给我们带来很多麻烦。为了解决这些问题,我们需要进行系...
    2025-11-04
  • “整洁架构” 和商家前端的重构之路

    ​1. 背景团队归属于后方业务支撑部门,组内的项目都以 pc 中后台应用为主。对比移动端应用,代码库比较庞大,业务逻辑也相对复杂。在持续的迭代过程中,我们发现当前的代码仓库仍然有不少可以优化的点:可以
    2025-11-04
  • 十大 Java 语言特性

    每种​编程语言都提供了表达我们的想法并将其转化为现实的方法。有些是该特定语言所独有的,有些是许多其他编程语言所共有的。在本文中,我将探讨开发人员在日常编程工作中经常使用的十个 Java 编程特性。集合
    2025-11-04
  • Java record vs Lombok,谁更胜一筹?

    大家好,我是指北君。Java的 record 关键字是Java 14中引入的一个新的语义特性。record 对于创建小型不可变的对象非常有用。另一方面,Lombok 是一个Java库,可以自动生成一些
    2025-11-04
  • 飞利浦MP3SA0283音质如何?(揭秘飞利浦MP3SA0283的音质表现及特点)

    摘要:飞利浦MP3SA0283作为一款经典的便携式音乐播放器,其音质表现一直备受关注。本文将对其音质进行详细解析,揭示其特点和优势。1.内置高品质解码芯片,带来出色的音频还原效果...
    2025-11-04
  • 代码简洁之道:统一返回格式

    1. 前言目前很多项目都是前后端分离,前后端会事先约定好返回格式。那么后端如何做,才能优雅的返回统一格式呢,接下来,请大家跟着我,一步步来实现。2. 直接返回结果先看一下最基本的例子,直接将结果原封不
    2025-11-04

最新评论