導讀:霍尼韋爾新的研究表明,網絡威脅水平仍然很高。工業(yè)控制系統(tǒng) (ICS) 和運營技術 (OT) 環(huán)境面臨來自惡意 USB 設備的網絡威脅……
在最新的工業(yè)網絡安全 USB 威脅報告中,霍尼韋爾提供了關于 USB 設備對工業(yè)工廠構成的日益嚴重的威脅的發(fā)人深省的統(tǒng)計數據。
“惡意軟件……變得越來越先進,”該公司在宣布其最新研究可用時表示?!半S著人們越來越依賴他們的設備,惡意軟件變得更具破壞性。在工業(yè)設施中,USB 可移動設備(不僅是可移動存儲,還可以是通過 USB 連接的鼠標、鍵盤或網絡適配器)幫助人們協作和共享數據。這些設備也可能對使用它們的設施構成重大風險,因為許多設施依賴計算機來操作機器、泵、電機和其他物理設備?!?/p>
在 2022 年工業(yè)網絡安全 USB 威脅報告中,霍尼韋爾披露了以下統(tǒng)計數據:
52% 的威脅是專門為使用 USB 可移動設備而設計的,而 2021 年和 2020 年分別為 37% 和 19%;
81% 的威脅能夠對運營技術 (OT) 系統(tǒng)造成破壞,高于一年前的 79%;
51% 的威脅旨在建立遠程訪問或遠程控制——與 2021 年的調查結果一致;
木馬是一種旨在誘騙您執(zhí)行它們的惡意軟件,占威脅的 76%。
霍尼韋爾在報告中表示,組織必須建立明確的 USB 安全策略。“有證據表明 USB 可移動媒體被故意用作工業(yè)控制/OT 環(huán)境的初始攻擊媒介,”“因此,必須建立技術控制和執(zhí)行,以更好地保護 USB 媒體和外圍設備?!?/p>
該公司還指出,今年的研究驗證了 2021 年首次出現的趨勢:“專門針對工業(yè)控制系統(tǒng)設計的威脅數量也同比略有增加,從 30% 增加到 32%,而與此同時,惡意軟件更有能力對工業(yè)控制系統(tǒng)造成破壞,從 79% 上升到 81%?!?/p>