महत्वपूर्ण उद्योग 4.0 परिवेशों पर हमले के तरीके

ट्रेंड माइक्रो न्यूज

शेयर पोस्ट

पोलिटेक्निको डी मिलानो (मिलान पॉलिटेक्निक यूनिवर्सिटी) के सहयोग से, ट्रेंड माइक्रो ने महत्वपूर्ण उद्योग 4.0 वातावरण पर नए हमले के तरीकों पर एक शोध रिपोर्ट तैयार की है। स्मार्ट मैन्युफैक्चरिंग सिस्टम केवल उन नौकरियों को करने में सक्षम हैं जिनके लिए वे आम तौर पर उपयोग किए जाते हैं। यह ठीक यही पहलू है जो बुद्धिमान निर्माण प्रणालियों को हमलावरों के लिए दिलचस्प बनाता है, जो अन्य बातों के अलावा, सिस्टम में दुर्भावनापूर्ण कोड इंजेक्ट करने का प्रयास कर सकते हैं।

सुरक्षा श्रृंखला में संभावित कमजोर कड़ियों में विनिर्माण निष्पादन प्रणाली (एमईएस), मानव-मशीन इंटरफेस (एचएमआई) और अनुकूलन योग्य IIoT उपकरण शामिल हैं। लुप्तप्राय प्रणालियों और मशीनों के साथ, एक जोखिम है कि एक हमले के परिणामस्वरूप क्षतिग्रस्त सामान, खराबी, कार्य प्रक्रियाओं में परिवर्तन या दोषपूर्ण उत्पादों का निर्माण हो सकता है।

  • अनुशंसित रक्षात्मक और रोकथाम उपायों में शामिल हैं
  • नेटवर्क परत पर विषम पेलोड की पहचान करने के लिए ओटी प्रोटोकॉल का समर्थन करने वाला डीप पैकेट निरीक्षण
  • संशोधित सॉफ़्टवेयर घटकों की पहचान करने के लिए एंडपॉइंट्स पर नियमित अखंडता जांच
  • तृतीय-पक्ष लाइब्रेरी जैसी निर्भरता शामिल करने के लिए IIoT उपकरणों पर कोड हस्ताक्षर करना
  • भौतिक सुरक्षा (सुरक्षा) के अलावा ऑटोमेशन सॉफ्टवेयर पर भी विचार करने के लिए जोखिम विश्लेषण का विस्तार।
  • बुद्धिमान विनिर्माण वातावरण में डेटा और सॉफ्टवेयर के लिए भरोसे की पूरी श्रृंखला
  • जटिल निर्माण मशीनों के लिए कमजोर या दुर्भावनापूर्ण तर्क का पता लगाने के लिए जांच उपकरण
  • औद्योगिक मशीनों पर सॉफ़्टवेयर के लिए सैंडबॉक्सिंग और विशेषाधिकार पृथक्करण

 

Trendmicro.com पर अधिक जानें

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें