OT/IoT セキュリティ レポート: ボットネットによる IIoT への攻撃

OT/IoT セキュリティ レポート: ボットネットによる IIoT への攻撃

投稿を共有する

2022 年下半期のサイバーセキュリティの脅威分析: IoT / OT を使用した重要なインフラストラクチャに対するボットネットを介したサイバー攻撃が継続し、鉄道輸送、エネルギー部門、製造業、病院を標的にしています。

Nozomi Networks Labs の最新の OT/IoT セキュリティ レポートでは、ワイパー マルウェア、IoT ボットネットの活動、ウクライナ戦争が 2022 年の脅威情勢の主要な要因であることが明らかになりました。 2022 年前半と同様に、同社の研究者は、サイバー犯罪者が戦術をデータ窃盗や分散型サービス妨害 (DDoS) 攻撃からより破壊的なマルウェアに移行していることを観察しています。 ここでの目的は、重要なインフラを不安定にし、ウクライナ戦争における彼らの政治的地位を強化することでした。

対象としての鉄道交通

Nozomi Networks の OT/IoT セキュリティ リサーチ エバンジェリストである Roya Gordon 氏は、次のように述べています。 「特に鉄道交通は攻撃の被害を受けており、鉄道事業者とその施設を保護するための対策が導入されています。 サイバー脅威が進化し、激化し続ける中、組織は OT/IoT がどのように脅威にさらされているか、重要な資産を保護するためにどのような行動が必要かを理解することが重要です。」

Nozomi Networks Labs による、過去 XNUMX か月間のデジタル侵害アラートまたは顧客への試みの分析では、脆弱なプレーンテキスト パスワードと脆弱な暗号化が、重要なインフラストラクチャ アクセスに対する最大の脅威であることがわかりました。 ブルート フォースと DDoS の試みが続きました。 トロイの木馬は、エンタープライズ IT ネットワークを標的とする最も頻繁に検出されたマルウェアであり、リモート アクセス ツール (RAT) は OT に対して使用されるマルウェアのトップであり、DDoS マルウェアは IoT デバイスに対して優先的に使用されるものでした。

IoT ボットネットによる攻撃が続く

悪意のある IoT ボットネットの活動は依然として高く、2022 年後半にはさらに増加し​​ました。 Nozomi Networks Labs は、ボットネットが標準の認証情報を使用して IoT デバイスにアクセスし続けているため、セキュリティ上の懸念が高まっていると報告しています。

2022 年 XNUMX 月から XNUMX 月にかけて、Nozomi Networks の専門家は、ハニーポットを使用して次のことも発見しました。

  • 攻撃は 5.000 月、XNUMX 月、XNUMX 月にピークに達し、それぞれ XNUMX 件を超える個別の攻撃がありました。
  • 攻撃者の IP アドレスのほとんどは、中国、米国、韓国、台湾からのものでした。
  • 「ルート」および「管理者」資格情報は、攻撃者が最初のアクセス権を取得し、ネットワーク上で権限をエスカレートするために依然として最も一般的に使用されています。

業界の脆弱性に関しては、製造とエネルギーが依然として最も脆弱です。 これに上下水道、医療、輸送システムの分野が続きます。 2022 年の最後の XNUMX か月で、次のことが決定されました。

  • CISA は 218 の Common Vulnerabilities and Exposures (CVE) をリリースしました。これは、上半期から 61% 減少しています。
  • 70 のプロバイダーが影響を受けました。これは、前の報告期間と比較して 16% の増加です。
  • 影響を受ける製品の数も、2022 年上半期と比較して 6% 増加しています。

Nozomi Networks の OT/IoT Security Report: A Deep Look into the ICS Threat Landscape は、リスク モデルとセキュリティ イニシアチブを再評価するために必要な最新の洞察と、重要なインフラストラクチャを保護するための実用的な推奨事項をセキュリティ プロフェッショナルに提供します。

詳細は NozomiNetworks.com をご覧ください

 


のぞみネットワークスについて

Nozomi Networks は、重要なインフラストラクチャ、産業および政府組織をサイバー脅威から保護することにより、デジタル変革を加速します。 Nozomi Networks のソリューションは、OT および IoT 環境向けの優れたネットワークと資産の可視性、脅威の検出、および洞察を提供します。 顧客は、リスクと複雑さを最小限に抑えながら、運用の回復力を最大化するためにこれを利用しています。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む