加入收藏 | 设为首页 | 会员中心 | 我要投稿 我爱故事小小网_铜陵站长网 (http://www.0562zz.com/)- 视频终端、云渲染、应用安全、数据安全、安全管理!
当前位置: 首页 > 服务器 > 安全 > 正文

研究人员警告称 针对物联网设备的勒索软件将要出现

发布时间:2022-06-18 14:37:40 所属栏目:安全 来源:互联网
导读:新的研究表明,威胁行为者可以利用物联网设备和连网操作技术中的漏洞在企业中传播勒索软件。 在 Forescout Technologies 的 Vedere Labs 于 6 月 1 日发布的一份报告中,研究人员展示了一种他们称为物联网勒索软件(R4IoT)的新型攻击的概念证明。下一代恶意
  新的研究表明,威胁行为者可以利用物联网设备和连网操作技术中的漏洞在企业中传播勒索软件。
 
  在 Forescout Technologies 的 Vedere Labs 于 6 月 1 日发布的一份报告中,研究人员展示了一种他们称为物联网勒索软件(R4IoT)的新型攻击的概念证明。下一代恶意软件通过物联网设备侵入网络,然后通过IT和OT基础设施横向移动,破坏关键业务运营并泄露数据。
 
  在视频演示中,Forescout 的团队攻破了与虚构社区医院相连的连网摄像头,并执行了一个远程命令,允许研究人员接管医院网络上的一台 Windows 机器。
 
  随着物联网设备变得越来越普遍,其他可被黑客攻击的漏洞也将被发掘出来。研究人员表示,这一概念验证的主要目标是强调勒索软件攻击的演变性质,并显示OT网络的风险。
 
  该研究指出了两个决定性的未来趋势:“物联网作为切入点,OT 作为攻击目标。”为了解决这些潜在威胁,Vedere Labs 建议在检测到漏洞时对其进行修补,实施多因素身份验证、网络分段以及更严格的密码强度和过期策略。
 
  报告称,“这份报告最重要的信息是,物联网和 OT 漏洞利用是攻击者武器库中的新工具,但为了减轻这种类型的攻击,需要解决方案来实现对网络中所有资产的广泛可见性并增强控制”。

(编辑:我爱故事小小网_铜陵站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读