製造業 5G 專網的資安風險 (第 1 回)

我們看到 5G 在全球商用領域的應用越來越活絡,5G 技術不僅將經由智慧型手機帶來許多新的個人服務,同時也將在產業當中扮演重要角色。5G 專網可讓私人機構與政府機關擁有自己的電信基礎架構。但這波「電信平民化」浪潮也暗藏著許多我們未知的風險。為此,趨勢科技架設了一個使用 5G 設備的煉鋼廠模擬實驗環境來試圖發掘這些風險。

在工業環境內建置行動通訊系統

5G 代表第五代行動通訊系統,是今日與人工智慧 (AI) 及物聯網(IoT ,Internet of Thing) 並駕齊驅的尖端技術之一。5G 提供了建構次世代社會的基礎,能使數位轉型大幅躍進。5G 最大的特點就是超大的頻寬、支援大量同時連線的裝置,以及超低延遲。有別於 4G 網路上大多用於以人為導向的服務,5G 的特性讓它很適合用於各種設備之間的通訊。
5G 代表第五代行動通訊系統,是今日與人工智慧 (AI) 及物聯網(IoT ,Internet of Thing) 並駕齊驅的尖端技術之一。5G 提供了建構次世代社會的基礎,能使數位轉型大幅躍進。5G 最大的特點就是超大的頻寬、支援大量同時連線的裝置,以及超低延遲。有別於 4G 網路上大多用於以人為導向的服務,5G 的特性讓它很適合用於各種設備之間的通訊。

繼續閱讀

《資安新聞周報》史上第一個能感染一切的漏洞現身! / TeamTNT駭客正在尋找配置不當的Docker伺服器展開攻擊/元宇宙發展兩大黑洞 專家直指隱私及資安 /近半年內有高達逾95萬筆投資型詐騙網址

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

業界資安好手企盼的年度盛會 【 CLOUDSEC2021 企業資安高峰論壇 】 融合全球與台灣當地的資安議題,您可以更自由、彈性選擇適合自己的工作角色和專業能力。

🤗 敬邀參加為期三天精彩絕倫的線上活動:
✅ Nov 16th Day 1 : 全球趨勢和資安洞察 (英文議程)
✅ Nov 17th Day 2 : 資安威脅前瞻研究,產業領袖分享,資安生態協作與運作實務 (中文議程)
✅ Nov 18th Day 3 : Technical Practice – CLOUDSEC CHALLENGE Hands-On-Labs(英文議程)

CLOUDSEC 2021 Day 2規劃了台灣業界領袖,知名資安廠商和趨勢科技的資安專家,雙邊對談,一起探討以下熱門的話題:

📍 最實際!醫療業資訊安全的挑戰和應對策略
📍 最熱門!高科技製造業的資安策略與規劃
📍 最急迫!從勒索攻擊真實事件了解 雙監控的必要性?

👍【強力推薦 Day2 中文議程】,累積參加四場議程以上,每場參加超過20分鐘,可以獲得 Food Panda 100元禮卷。 👉 搶先報名

資安新聞精選

媒體資安重點新聞:

TeamTNT駭客正在尋找配置不當的Docker伺服器展開攻擊   iThome

駭客如何以新手法勒索企業,企業又應該重視哪些資安觀念?(內有影片)          INSIDE

趨勢科技統計 近半年內有高達逾95萬筆投資型詐騙網址     經濟日報網

趨勢科技預測 2030 年未來世界,新型網絡罪行將席捲全球          EZPR

元宇宙全球投資瘋 一張圖看六大供應鏈  經濟日報網

元宇宙發展兩大黑洞 專家直指隱私及資安       中央通訊社

過去2年有近4成被勒索攻擊的企業選擇付錢解決,美國平均支付贖金居各國之冠達600萬美元     iThome

雲端資安會面臨什麼風險?雲原生服務又應該注意哪些細節? (內有影片)          INSIDE

雙11、黑色星期五準備買到剁手?資安專家教你避開詐騙陷阱    新頭殼

Robinhood 遭駭,數百萬用戶個資外洩     科技新報網

史上第一個能感染一切的漏洞現身,新型態「Trojan Source」供應鏈攻擊來襲!          科技新報網

繼續閱讀

以更少的工具來降低 SecOps 風險並提升安全

資安領導人正在尋找新的方法來減少 SecOps 資安監測工具數量並提升 SecOps 團隊的效率。請閱讀本文來了解詳情。

資安領導人終於接受了今日威脅情勢的現況,也就是改變自己的心態,假設駭客已經入侵,然後專注於資安事件的偵測及回應。然而,承認駭客早晚會入侵是一回事,但建置一套有效的資安營運 (SecOps) 應變措施又是另一回事。打造資安營運中心 (SOC) 只算完成了一半的工作,正如我們之前所證明的,您需要的是正確的工具,不然,您的分析師將被大量的警示通知所淹沒而不知如何過濾其優先次序。

那麼,當前 SOC 團隊所面臨的挑戰到底有多艱難?根據趨勢科技最新統計,工具氾濫的問題已經到了刻不容緩的程度,這不僅意味著企業可能潛藏著重大的資安風險,更會影響 SecOps 分析師的心理健康。

工具越多、問題也越多

繼續閱讀

強行闖入:車庫自動門安全測試

趨勢科技在這篇文章裡會利用軟體無線電(SDR)來測試兩種攻擊情境,重新檢視車庫自動門所可能面臨的威脅。我們會示範滾動碼攻擊以及另一個利用隱藏遙控器功能的攻擊。

大多數住宅的第一道防線都是經典的鎖加鑰匙組合,用來保護所有能夠入內的通道。這類機制通常都很可靠,也讓人們理所當然地以為這將永遠是事實。在本文中,我們將會仔細研究其中一種機制 – 常見的車庫遙控器,測試兩種威脅情境並展示其安全影響。

繼續閱讀

家庭物聯網是否會危及企業安全?

最近一次的Pwn2Own(2021年秋季在奧斯丁)包含了比以往更多的物聯網(IoT ,Internet of Thing)項目。讓我們有機會探究現今最大、最新的企業攻擊面:家庭辦公室。

員工參與的混合模式(即大部分時間在家工作)已經不再是一種臨時模式。根據蓋洛普2021年5月發表的研究報告,有十分之七的白領在家工作,這數字並沒有太大變化。(更多資訊請參考蓋洛普:十分之七的美國白領仍遠端工作。)員工們更加喜歡這模式,有著更高的工作滿意度 – 且根據主管的說法,生產力有著顯著提高。許多企業計劃繼續使用遠端工作者,而強制要求回到辦公室的企業則發現員工有很大的反對聲浪。

遠端工作者依靠家庭辦公設備與企業連線。這些裝置很多樣化:沒有兩個家庭有相同的IT和IoT配置。從我們的研究可以看出家庭網路在面對攻擊時有多麽脆弱。資安長(CISO)現在需要處理這種新工作模式對企業攻擊面所帶來的根本性擴張。企業已經為員工提供了用來連線的電腦或智慧型裝置;但這些裝置可能使用在有漏洞的環境。許多家庭物聯網裝置會持續監測家庭環境 – 智慧型恆溫器、門鈴、電視、照明設備和語音助手(Alexa、Siri 等),並將資料回傳給企業所有者。這些裝置往往只用了基本安全功能,讓駭客有辦法入侵這些裝置為自己所用。還記得2019年駭客接管嬰兒監視器的問題嗎?只需採用更長的密碼且保持軟體更新,就可以解決許多這類攻擊。有些家庭使用者願意且有辦法自己採取行動,將其視為家庭經營的一環。但許多人並沒有。

繼續閱讀