灰色的暴利市場,物聯網成為黑客的撈金溫床

2020-12-14 騰訊網

來源:物聯傳媒

物聯網智庫 轉載

二次轉載請聯繫原作者

導 讀

萬物互聯時代,對於眾多即將走向智能化的傳統產業,倘若網絡攻防經驗不足,缺乏整體的安全建設意識,實際面臨的威脅將更加巨大。

近日,消息爆出電子產品製造巨頭富士康在墨西哥的一家工廠遭到了勒索軟體攻擊。肇事黑客組織DopperPaymer竊取了富士康部分未加密的文件,繼而對文件進行加密,並要求富士康支付1804枚比特幣(按時下的比特幣價格核算,約為3468萬美元)以獲取解密工具。

富士康收到的勒索信

據悉,此次遭受攻擊的是富士康位於墨西哥華雷斯城的CTBG MX生產設施,黑客組織聲稱已加密了富士康在北美的約1200臺伺服器,竊取了100 GB的未加密文件,並刪除了20TB至30 TB的備份內容。不過在截止發稿前,富士康稱已經恢復正常生產,並升級了信息安全系統。

另外,上月底工業物聯網廠商研華科技也遭遇了來自Conti勒索軟體團夥的攻擊。

在事件中,黑客組織提出了750個比特幣的贖金要求(約合1300萬美元),否則將會把所盜數據逐步洩露在網絡上。針對此事,研華科技最終並未多做回復,僅稱黑客攻擊少數伺服器時,可能偷走了價值性不高與機密性不高的工作資料。

更早之前,2018年8月,全球最大的晶圓代工廠臺積電突然傳出電腦系統遭受病毒感染的消息。短短幾個小時內,臺積電位於臺灣北、中、南三處重要的生產基地——竹科FAB 12廠、南科FAB 14廠、中科FAB 15廠等主要高端產能廠區的機臺設備停產停線,陷入混亂狀態。

事後臺積電稱,事故屬於Wannacry變種病毒感染而非黑客攻擊,沒有洩露公司資料的完整性和機密性,但故障將導致晶圓出貨延遲及成本增加,對公司第三季度的營收影響約為百分之三,毛利率的影響約為一個百分點。

攻擊一千次,有一次成功便是勝利;防禦一萬次,有一次失敗便是失敗。

安全攻防的對抗,其結果標準並不是公平的。而現如今黑客或病毒所攻擊的對象,已經從個人PC、防護能力較弱的傳統企業、政府、學校網站,轉變到萬物互聯時代的工廠、工業設備、智能攝像頭、路由器等諸多方面。

01

面更大,範圍更廣,安全保障更加迫在眉睫

也就在昨日,Forescout的安全研究人員披露了四個開源TCP/IP庫中的33個安全漏洞(代號AMNESIA:33),影響150多家供應商的超過100萬個智能設備和工業網際網路產品。

根據Forescout的說法,這些漏洞將使攻擊者可以實施廣泛的攻擊,包括攻擊者能夠破壞設備,執行惡意代碼,竊取敏感信息以及執行拒絕服務攻擊。幾乎所有的聯網設備都有可能中招,包括智慧型手機、印表機、路由器、交換機、IP攝像機和各種工業設備等。

可以認為,物聯網生態系統很少顧及的安全缺陷,正完整地暴露在黑客和不法分子的面前。

另一方面,勒索軟體的組織卻在日益龐大。

由於匿名性和暴利性,近年來勒索軟體攻擊在全球範圍內整體呈上升趨勢,世界各地企業、公共機構、高校單位持續在遭遇各種網絡攻擊。

根據COVEWARE公司的報告,2020年第一季度,企業平均贖金支付增加至111,605美元,比2019年第四季度增長了33%。勒索軟體分銷商越來越多地將目標瞄準大型企業,甚至發展出所謂的勒索軟體即服務(Ransomware as a Service,RaaS),以完善的生態,以更輕鬆的"勒索+竊取"兩種方式對企業重要數據進行攻擊。

甚至,黑客們還找到了最大最廣泛的交易方式——比特幣,一定程度刺激了該市場的肆意增長。

在勒索軟體中常流行的比特幣支付:

一是具有一定的匿名性,便於黑客隱藏信息;

二是具有去中心化的特性,可以全球範圍進行操作;

三是具有流動快捷性,比特幣基於網絡而生,流動迅速,滑鼠操作甚至可以實時即達;

四是具有易變現的能力,也許只需要一個U盤,比特幣就可以成為犯罪分子的洗錢工具。

對此,復旦大學中國反洗錢研究中心秘書長嚴立新曾表示,對區塊鏈技術支撐的比特幣本身,不宜用簡單的好與壞去定義,但它的一些特點的確很容易被洗錢罪犯所利用。

此次為富士康網絡攻擊負責的DopperPaymer,就是2020年來最活躍的勒索軟體之一。

2019年6月以來,DoppelPaymer涉及了一系列惡意勒索活動,今年9月甚至惹出了間接導致德國杜塞道夫一家醫院病人死亡的事件。

據悉,由於杜塞道夫醫院遭受勒索軟體攻擊,30多臺內部伺服器被感染,並未能收治一位需要接受緊急治療的女性患者,該患者不得已被轉移到30公裡外的伍珀塔爾市一家醫院後死亡。雖然之後的調查報告說明,杜塞道夫醫院遭遇的勒索軟體攻擊似乎是個意外,因為贖金勒索信中針對的是當地的大學(杜塞道夫海涅大學),但不幸的是杜塞道夫醫院的信息系統屬於該大學的一部分,並且在廣泛使用的商業軟體中存在漏洞,這才給勒索軟體可乘之機。

而這樣的案件還只是冰山一角,將大多數案例集合在一起,勒索軟體的趨勢走向將是:攻擊目標多元化、攻擊手段複雜化、解密數據難度大、危害影響難以估量……

萬物互聯時代,對於眾多即將走向智能化的傳統產業,倘若網絡攻防經驗不足,缺乏整體的安全建設意識,實際面臨的威脅將更加巨大。

02

獲得安全保障的基本措施

在一批黑客憑藉勒索軟體獲得暴利的同時,各種病毒變種在悄悄成長蔓延,潘多拉魔盒此刻已經打開。

如果說以往用戶對於安全的認知局限在虛擬資產這一部分,認為要保護的是數據的安全、數據的完整性及可用性。那麼在物聯網時代,安全的邊界已經擴展到以各種設備為代表的物理資產,包括數據安全在內,安全需要保護的內容,將涉及到整個資產的安全。

很典型的情況是,現如今黑客進攻智能設備,就算拿不到用戶數據,也可以避開數據輕鬆遠程控制並影響設備,依然將產生負面影響。

復盤臺積電的病毒感染事件,其起因和過程其實是臺積電犯了3個簡單的錯誤:

1)進入產線的新設備帶有病毒,且未被查殺;

2)負責關鍵生產設施的電腦搭載的是老舊的Windows 7系統,且沒有打補丁;

3)沒有關閉設備445埠,使病毒輕易入侵。

以及發生在2016年的"美國東部大斷網"事件,實際上是利用了數十萬臺受到殭屍網絡感染的聯網設備,比如路由器、攝像頭,通過持續的掃描漏洞,操縱肉雞的方式,向目標發送合理的服務請求,就此佔用過多的服務資源,使伺服器擁塞而無法對外提供正常服務。

包括德國杜塞道夫醫院遭受勒索軟體攻擊之後,德國網絡安全機構BSI向外界發出的警告是——要求德國公司和機構針對CVE-2019-19871漏洞(勒索軟體的已知入口點)更新其Citrix網絡網關。

綜合這幾項事件來說,設備或系統存在漏洞是最大的風險。一些使用弱口令及默認密碼、內置密碼;存在邏輯漏洞、公共組件歷史漏洞的聯網設備風險最大。

為此的基本解決方案其實並不複雜:

1、關閉暴露在公網中的設備埠。

2、及時更改設備出廠默認密碼,對於一些無法更改的老舊設備暫停使用。

3、廠商持續監控設備出入流量及設備行為,儘早發現異常。

4、廠商定期排查現有設備中的風險與漏洞並做出修復。

5、設備廠商積極與監管部門和網絡安全公司密切合作,做好事件發生時的應急響應。

當然,一勞永逸的辦法是不存在的。實際上自網際網路誕生起,這場網絡安全攻防戰,就一直在持續進行。

版權聲明:「物聯網智庫」除發布原創乾貨以外,致力於優秀科技/研究/投資類文章精選、精讀。部分文章推送時未能與原作者取得聯繫。若涉及版權問題,或由於二次轉載標錯了轉載來源,敬請原作者聯繫我們。聯繫方式:微信My_lordmiss

相關焦點

  • 這個暴利行業難以啟齒,市場10年漲了4倍!
    隨著時代的發展,越來越多的人想要下海撈金了,然而如今的很多行業都已經處於飽和了,那種只要入行就能賺錢的時代已經沒有了,所以很多人想要找到新的「暴利」行業,但是這樣的行業真的多嗎?而如今就有這樣一個是很「暴利」的行業,但是這些東西只為成人開闢,讓很多人「難以啟齒」,那就是成人用品市場。畢竟如今這個時代,下海創業賣東西的人越來越多,而賣的東西也都五花八門,賣「成人用品」也不是什麼新鮮事了。
  • 黑客生涯指南 如何成為一名道德黑客
    【IT168 評論】非所有黑客從事的都是壞事。本文就是告訴你如何用自己的的黑客技術造福大眾。病毒,DDoS攻擊或緩衝溢出是你的愛好嗎?如果是這樣,那你得想想如何成為一名合法的黑客,俗稱白帽或滲透測試員。
  • 1顆遊戲豆,撈金1000萬!一年悶聲賺走6億,這家公司讓騰訊都坐不住了
    而天天鬥地主上市背後,有一個巨大的金礦,正在讓遊戲公司瘋狂撈金!1靠4億賭徒,賺了近6億!天天鬥地主背後的公司是禪遊科技。據統計,棋牌類手機遊戲的市場規模從2013年的約10億元增長至2017年的114億元,預計2022年將達約240億元!一位在棋牌公司待了兩年的員工說,棋牌遊戲平均利潤率40%左右,1億月流水,公司就能賺到4000萬!廣告不多見,銀子沒少賺。棋牌遊戲市場就是這麼一個悶聲發大財的所在。這樣的暴利在資本市場也得到了驗證。
  • 安富利:物聯網安全的困境與破局之道
    物聯網已然走入了人們的日常生活,成為業務洽談中時常被提起的高頻率詞彙。也正因為如此,未來幾年,物聯網市場規模預計將出現快速增長。據IDC發布的數據,2019年,全球在物聯網軟硬體方面的支出為7,260億美元,預計到2023年將增長至1.1萬億美元。在中國,十三五以來,物聯網市場也穩步增長。
  • QQ 博弈黑客20年
    那時的黑客追求技術世界和精神世界,而隨著本世紀初傻瓜化黑客武器的湧現,黑客的門檻越來越低,黑客隊伍逐步呈現魚龍混雜的局面,神秘光環自然褪去,駭客一詞也成為歷史的塵埃。劍指QQ的盜號木馬就是典型代表,成為諸多黑客入門的啟蒙工具。
  • 馬雲談:小投資冷門暴利行業,小投資十大暴利行業,2020年隱性暴利行業
    是為2020年小投資暴利行業中的翹楚。 空白市場的潮流個性定製 如今的手機裡的照片都可以做成書了,只要是生活中值得留念的照片都可以做成自己的喜歡的書冊相冊,手機殼鑰匙扣掛件擺件,打火機衣服水杯,等等值得留念的個性化的生活小禮品,畢竟現在的人對拍照留念都已經成為了生活習慣,未來的市場前景還是不錯的。
  • 如何成為一名黑客
    什麼是黑客?黑客最初是指水平高超的電腦專家,而駭客就是我們常見的愛搞破壞的傢伙。黑客和駭客有什麼區別呢?如果黑客是製造炸彈的專家,那駭客就是拿著炸彈到處亂炸的壞蛋。怎麼樣成為一名黑客?想要成為一名黑客至少要做到以下幾點有耐心、愛鑽研、愛折騰黑客做的事情不像電影裡那麼有趣,事實上黑客很無聊。
  • 2020未來暴利行業有哪些?全球三大暴利行業排名榜
    2020未來暴利行業有哪些、做什麼可以最容易收益、關鍵是投資又小呢?冷門暴利行業到底有哪些呢?今天中國生態殯葬網就為大家推薦幾個生活中所必需的項目。下面是沒人願意幹的暴利行業,不起眼的冷門行業,全球三大暴利行業排名榜,歡迎閱讀。
  • 物聯網殭屍網絡如何通過DDoS攻擊並感染設備
    黑客使用IoT殭屍網絡來針對企業組織,IT管理員必須知道他們如何感染設備並執行DDoS攻擊以作好準備。迅速增長的物聯網設備數量進一步為不良行為者提供了眾多的端點,他們可以選擇加入龐大的機器人團隊中進行PK。黑客已經使用物聯網殭屍網絡發起破壞性的DDoS攻擊。
  • OEM宣告正式進入物聯網市場
    打開APP OEM宣告正式進入物聯網市場 美國商業資訊 發表於 2020-11-17 11:09:13 為智能冰箱的大型顯示屏搭載存在檢測和3D無接觸手勢交互功能 在標誌著Elliptic Labs(OSE:ELABS-ME)正式進入物聯網市場的突破性宣言中
  • 在中國撈金64年,日本挖掘機巨頭一家獨大,成為全球第一
    要知道, 在此之前,美國的卡特彼勒一直都是行業第一,但是由於衛生事件的影響,導致卡特彼勒在歐美市場的份額大跌。而日本的小松製作所則抓住了這次機會,一舉成為了新的全球第一!與此同時,三一重工和徐工集團也開始發力,不僅保持住了在國內的地位,還躋身到了全球前六。
  • 如何挖掘到100個暴利賺錢項目 不要做第一個吃螃蟹的人
    常常聽人講,如何才能鍛鍊自己的思維,及時的抓住好的項目撈金呢?其實就個人而言,我覺得這個吧不是一朝一夕就可以練成的。需要你長期不斷的獨立思考,刻意去培養自己這種意識。Today今天就來聊聊這個事情:如何發掘一個暴利項目不做第一個吃到螃蟹的人「大數據篩選+行業趨勢判斷+多平臺驗證+優化流程=暴利項目」在網際網路上,通常有這樣一個規律。誰在無數的信息中,提取出有價值的信息,掌握信息差,他就能賺到錢。
  • 哪些可能成為暴利行業?
    不論是在城市還是在農村,所謂的暴利行業已經越來越少,真正能夠產生暴利的只有那些壟斷行業,比如某一個企業壟斷了某一個產品,壟斷了某一個技術,整個市場只有它能夠提供,那它就有很高的定價權,所以利潤率非常高。
  • 產業丨UWB市場,開啟新一輪物聯網終端技術生態格局
    今年下半年三星公司在其GalaxyNote20系列智慧型手機中正式加入了UWB晶片,標誌著在現有的物聯網終端市場中UWB產業生態開始布局,並將在未來應用於多種場景。
  • 韓國明星總喜歡來中國撈金,為什麼日本明星不來中國撈金呢?
    這幾年韓國時尚、風氣在中國盛行,很多在韓國國人大熱或者不熱的明星總是跑到中國這邊表演,影響了很多少男少女,很多人為之狂熱,因此讓很多人覺得奇怪,國內娛樂圈這麼容易撈錢,同是深受中國文化影響的日本為什麼總是很少明星過來撈金呢?
  • 推特遭黑客入侵,已騙取近12萬美元,國內也有類似返利騙局
    防不勝防,黑客把推特大V「黑」了一圈,並最終成功撈金。據福克斯新聞網報導,美國時間15日晚推特遭黑客大規模入侵,包括比爾蓋茨、美國前副總統拜登在內的多位名人、政要及企業帳號被攻擊,而深諳比特幣交易私密性的黑客,此次也選擇了比特幣這種加密貨幣誘騙推特用戶轉帳。
  • 野球球星年收入上百萬,為何CBA退役名宿不去野球場撈金?
    野球球星年收入上百萬,為何CBA退役名宿不去野球場撈金? 經濟的快速發展,體育成為了人們生活很重要的組成部分。而作為人氣很高的項目——籃球的民間市場更是蓬勃發展。如今的野球場,水平提升的速度和動車一樣,草根球星湧現,CBA退役球員甚至外援的加入,讓這個市場成為了很多籃球高手撈金的地方。
  • 如何成為滲透測試員(你也可以理解為黑客)?
    我如何成為滲透測試人員/道德黑客?我們問專家!這是最權威的回答!我們經常被初學者問到「我如何成為一名道德黑客」;或者「我如何成為滲透測試員」?所以,我們認為,不是反覆回復相同的問題,最好的辦法是請現在在該領域工作的滲透測試人員,聽聽這些安全界的前輩是怎麼從Pentesting(網絡安全)行業開始的?
  • 雲計算將成為物聯網所能帶來的一切的基礎
    打開APP 雲計算將成為物聯網所能帶來的一切的基礎 物聯網技術 發表於 2020-12-24 15:09:10 物聯網可以通過允許您創建更智能的產品和服務、收集將影響您的業務決策的數據、並可能修改您的業務模型以改進開發和擴展,從而改變您的業務。更重要的是,雲計算將成為物聯網所能帶來的一切的基礎。
  • 闖蕩好萊塢;「八爺」成就了《黑客帝國》,同時成為天下第一武指
    創新的想法,讓袁和平答應了成為《黑客帝國》的武指。 「真的是有點不同,用畫面的配合,特技加進去,動作有了另外一種感覺,比較新鮮,讓我悟到一些東西。」——袁和平。 合作很成功,雙贏,《黑客帝國》一拍就是三部。