加入收藏 | 设为首页 | 会员中心 | 我要投稿 济南站长网 (https://www.0531zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 评论 > 正文

灰色的暴利市场,物联网成为黑客的捞金温床

发布时间:2020-12-24 12:47:26 所属栏目:评论 来源:未知
导读:副标题#e# 昨日,消息爆出电子产品制造巨头富士康在墨西哥的一家工厂遭到了勒索软件攻击。肇事黑客组织DopperPaymer窃取了富士康部分未加密的文件,继而对文件进行加密,并要求富士康支付1804枚比特币(按时下的比特币价格核算,约为3468万美元)以获取解密

以及发生在2016年的"美国东部大断网"事件,实际上是利用了数十万台受到僵尸网络感染的联网设备,比如路由器、摄像头,通过持续的扫描漏洞,操纵肉鸡的方式,向目标发送合理的服务请求,就此占用过多的服务资源,使服务器拥塞而无法对外提供正常服务。

包括德国杜塞尔多夫医院遭受勒索软件攻击之后,德国网络安全机构BSI向外界发出的警告是——要求德国公司和机构针对CVE-2019-19871漏洞(勒索软件的已知入口点)更新其Citrix网络网关。

综合这几项事件来说,设备或系统存在漏洞是最大的风险。一些使用弱口令及默认密码、内置密码;存在逻辑漏洞、公共组件历史漏洞的联网设备风险最大。

为此的基本解决方案其实并不复杂:

1、关闭暴露在公网中的设备端口。

2、及时更改设备出厂默认密码,对于一些无法更改的老旧设备暂停使用。

3、厂商持续监控设备出入流量及设备行为,尽早发现异常。

4、厂商定期排查现有设备中的风险与漏洞并做出修复。

5、设备厂商积极与监管部门和网络安全公司密切合作,做好事件发生时的应急响应。

当然,一劳永逸的办法是不存在的。实际上自互联网诞生起,这场网络安全攻防战,就一直在持续进行。


(编辑:济南站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读