最新研究:44%的工业设施存在USB恶意软件风险

TRITON、Mirai以及Stuxnet等恶意软件的大爆发,无一不在警告我们:数据显示的威胁远比我们预期的要严重得多!

[[250207]]

 

互联工业企业Honeywell(霍尼韦尔)在其针对50个工业站点的扫描结果中发现,近一半(44%)的USB设备存在包含恶意软件的文件。

此次识别出的威胁(其中55%为木马病毒)主要针对一系列工业场所(包括炼油厂、化工厂以及纸浆和纸张制造厂)实施攻击活动。

Honeywell公司表示,在此次监测到的威胁中,大约有26%的威胁能够“导致运营商失去对其运营的可见性或控制权,从而造成严重的服务/运营中断后果”。

据悉,该研究是第一份专注于工业控制环境中USB安全的商业研究报告。

USB恶意软件风险:许多公司禁止使用

该报告发布之际,包括IBM在内的许多公司都因为安全风险问题而明令禁止使用U盘等便携式存储设备。

例如,在2018年5月发布的一份咨询报告中,IBM的全球首席信息官Shamla Naidoo就曾表示,其公司正在进一步深入“禁止向所有可移动便携式存储设备(如USB、SD卡、闪存驱动器等)传输数据的实践做法。”

随着越来越多的渗透测试人员和黑帽子攻击者加速利用爱德华·斯诺登(Edward Snowden)所泄露的NSA技术,诸如此类(禁用USB等设备)的步骤也开始随之而来。根据斯诺登泄露的资料显示:NSA可以通过一项私密技术侵入并未接入网络的电脑,这项技术至少自2008年以来就一直在使用,它依赖的是一条无线电波隐蔽信道。而无线电波通过秘密插入在电脑中的小型电路板和USB卡进行传输。

 

这表明NSA使用隐蔽的基于USB的通道,可以完成软件修改、数据渗入和渗出等操作,同时还提升了企业对USB使用风险的认识。

比我们预期的更严重的威胁

霍尼韦尔公司表示,数据显示出了比我们预期更严重的威胁,而且研究结果表明,其中一些威胁是针对性的、蓄意的。此外,这项研究也证实了我们多年来一直怀疑的一个问题——即USB威胁对于工业运营商而言是真实存在的。而令人惊讶的只是没想到威胁的范围和严重程度会达到如此地步。

据悉,该报告所审查的数据主要来自Honeywell的Secure Media Exchange(SMX)智能网关技术,SMX是一种媒体扫描解决方案,可以在USB驱动器连接到网络之前对驱动器上的恶意软件及病毒进行彻底扫描。而且SMX软件会随着最新威胁的变化而自动更新,以便在有效期限范围内获得不间断的技术支持以及数据库的更新。

在检测到的威胁中(其中55%为木马病毒)存在很多备受瞩目且众所周知的问题,例如TRITON和Mirai,以及Stuxnet的变种,其中Stuxnet(震网)蠕虫就是一种民族国家用来破坏工业运营的攻击类型。

 

在发现的恶意软件中,9%被设计为直接利用USB协议或接口漏洞,使USB传输更加有效——特别是在较易受USB攻击影响的较旧或配置较差的计算机上。

而有些恶意软件更为先进,会直接攻击USB接口本身:2%与常见的人机接口设备(HID)攻击有关,这会使USB主机控制器误认为存在键盘连接,从而允许恶意软件键入命令并操纵应用程序。

最后,霍尼韦尔表示,根据对比测试显示,在我们检测到的威胁中有高达11%的威胁未被更传统的反恶意软件技术检测出来。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137697.html<

(0)
运维的头像运维
上一篇2025-03-02 16:25
下一篇 2025-03-02 16:27

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注