重要なインダストリー 4.0 環境での攻撃方法

トレンドマイクロニュース

投稿を共有する

トレンドマイクロは、Politecnico di Milano (ミラノ工科大学) と協力して、重要なインダストリー 4.0 環境に対する新しい攻撃方法に関する調査レポートを作成しました。 スマート マニュファクチャリング システムは、通常使用されるジョブを実行するだけではありません。 まさにこの側面こそが、特に検出されずにシステムに悪意のあるコードを挿入しようとする攻撃者にとって、インテリジェント製造システムを興味深いものにしているのです。

セキュリティ チェーンの潜在的な弱点には、製造実行システム (MES)、ヒューマン マシン インターフェース (HMI)、およびカスタマイズ可能な IIoT デバイスが含まれます。 絶滅の危機に瀕しているシステムや機械では、攻撃によって製品の損傷、誤動作、作業プロセスの変更、または不良品の製造が発生するリスクがあります。

  • 推奨される防御および封じ込め措置には以下が含まれます。
  • ネットワーク層で異常なペイロードを識別するための OT プロトコルをサポートするディープ パケット インスペクション
  • 変更されたソフトウェア コンポーネントを特定するためのエンドポイントの定期的な整合性チェック
  • サードパーティ ライブラリなどの依存関係を含めるための IIoT デバイスでのコード署名
  • 物理的なセキュリティ (安全性) に加えて自動化ソフトウェアも考慮するためのリスク分析の拡張。
  • インテリジェントな製造環境におけるデータとソフトウェアの完全な信頼チェーン
  • 複雑な製造機械の脆弱または悪意のあるロジックを検出する検出ツール
  • 産業用マシン上のソフトウェアのサンドボックス化と権限分離

 

詳細については、Trendmicro.com をご覧ください。

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む