Làm thế nào để hạn chế các cuộc tấn công nhắm vào máy tính?
Tấn công vào Hệ thống điều khiển công nghiệp (ICS) được xem là mối đe dọa cực kỳ nguy hiểm vì chúng có thể ảnh hưởng đến các cơ sở hạ tầng quan trọng của quốc gia.
Năm 2018, Kaspersky Lab đã phát hiện và ngăn chặn hoạt động mạng độc hại trên gần một nửa số máy tính của Hệ thống điều khiển công nghiệp (ICS).
Các quốc gia có tỷ lệ máy tính ICS được Kaspersky Lab ngăn chặn mã độc cao nhất là Việt Nam, Algeria và Tunisia. Đây là một trong những phát hiện chính thuộc báo cáo của Kaspersky Lab ICS CERT về bối cảnh các mối đe dọa công nghiệp trong nửa cuối năm 2018.
Tỷ lệ máy tính ICS bị nhiễm độc trong hoạt động mạng đã tăng từ 44% trong năm 2017 lên 47,2% trong năm 2018, cho thấy mối đe dọa đang gia tăng.
Để ngăn chặn các mối đe dọa đối với máy tính ICS, bạn nên thực hiện các biện pháp kỹ thuật sau:
Video đang HOT
- Thường xuyên cập nhật hệ điều hành, phần mềm hoặc ứng dụng trên các thiết bị của hệ thống mạng doanh nghiệp.
- Cập nhật mới nhất các bản sửa lỗi bảo mật cho PLC, RTU và thiết bị được sử dụng trong các mạng ICS.
- Hạn chế truy cập mạng trên các cổng và giao thức được sử dụng trên những thiết bị mạng tiếp giáp với bên ngoài (edge routers) và bên trong hệ thống mạng OT của doanh nghiệp.
- Kiểm soát truy cập cho thành phần của ICS trong hệ thống mạng của doanh nghiệp và những thiết bị mạng tiếp giáp với bên ngoài.
- Triển khai các giải pháp bảo vệ đầu cuối trên các máy chủ ICS, máy trạm và HMI, chẳng hạn như Kaspersky Industrial CyberSecurity: Giải pháp này bao gồm tính năng giám sát truy cập mạng, phân tích và phát hiện các loại mã độc để đảm bảo an toàn cho hệ thống OT và hạ tầng mạng của doanh nghiệp.
- Đảm bảo các giải pháp bảo mật được cập nhật mới nhất và các công nghệ bảo mật phải được khuyến nghị từ các nhà cung cấp giải pháp bảo mật để bảo vệ hệ thống khi xảy ra các cuộc tấn công mạng.
- Đào tạo và hỗ trợ nâng cao nhận thức an ninh mạng cho nhân viên, đối tác và nhà cung cấp, những người có quyền truy cập vào hệ thống mạng doanh nghiệp.
- Sử dụng các giải pháp giám sát, phân tích và phát hiện mã độc trên hệ thống ICS để bảo vệ máy tính khỏi các cuộc tấn công có khả năng đe dọa quy trình công nghệ và các tài sản quan trọng của doanh nghiệp.
(PLO) – Mới đây, Kaspersky Lab đã ra mắt loạt giải pháp mới giúp người dùng bảo vệ quyền riêng tư và chống lại các cuộc tấn công mạng.
Theo kỷ nguyên số
Kaspersky khẳng định, hơn 1 triệu máy tính Asus bị nhiễm độc
Kaspersky Labs vừa cho biết, ứng dụng cập nhật phần mềm (Live Update) của ASUS đã bị một hacker nhúng mã độc, nhằm đột nhập và chiếm quyền điều khiển các thiết bị mà nó cài đặt lên.
Một triệu máy tính cá nhân của Asus có thể đã tải xuống phần mềm gián điệp từ các máy chủ cập nhật của nhà sản xuất máy tính và cài đặt nó, Kaspersky Lab tuyên bố.
Ai đó đã có thể sửa đổi một bản sao của Tiện ích cập nhật Asus Live, được lưu trữ trên các hệ thống phụ trợ của nhà sản xuất Đài Loan và ký tên bằng chứng chỉ bảo mật của công ty, thậm chí giữ độ dài của tệp giống như phiên bản hợp pháp, để làm mọi thứ có vẻ như trên bảng. Tiện ích cập nhật đi kèm với mọi máy và thường xuyên nâng cấp chương trình cơ sở bo mạch chủ và phần mềm liên quan với mọi bản cập nhật có sẵn từ Asus.
Khi được đăng ký với các máy chủ của Asus để biết các bản cập nhật mới nhất, tiện ích sẽ tìm nạp và cài đặt phiên bản backlink của Asus Live Update Utility. Phiên bản tinh ranh đã được cung cấp từ tháng 6 đến tháng 11 năm 2018.
Bản dựng tiện ích bị nhiễm đó được thiết kế để theo dõi khoảng 600 máy, được xác định bởi các địa chỉ MAC mạng của họ. Vì vậy, khoảng một triệu máy tính do Asus sản xuất có thể đã chạy tiện ích cập nhật trojan, với vài trăm hoạt động gián điệp thông qua cửa hậu.
Lý do mà nó không bị phát hiện quá lâu một phần là do các trình cập nhật trojanized đã được ký với các chứng chỉ hợp pháp.
Kaspserky cho biết nhân viên của họ lần đầu tiên thông báo cho Asus về việc lây nhiễm hàng loạt vào ngày 31/1/2019. Nhưng kể từ đó, nhà sản xuất dường như không đạt được tiến bộ trong việc khắc phục và không cảnh báo khách hàng. Symantec cũng cho biết các công cụ chống vi-rút của nó đã phát hiện tiện ích cập nhật cửa sau trên 13.000 máy trở lên.
Kaspersky cho biết, mặc dù còn quá sớm để biết ai đứng đằng sau hoạt động này, nhưng nó phù hợp với một sự cố năm 2017 được Microsoft đổ lỗi cho một tập đoàn do nhà nước Trung Quốc hậu thuẫn mà công ty gọi là BARIUM.
Theo Theregister
Hoạt động mạng độc hại gây ảnh hưởng lớn đến cơ sở hạ tầng công nghiệp Báo cáo của hãng bảo mật Kaspersky Lab ICS CERT về bối cảnh các mối đe dọa ngành công nghiệp máy tính trong nửa cuối năm 2018 đưa ra một số vấn đề đáng quan ngại. Kaspersky Lab ICS CERT đưa ra những cảnh báo về hoạt động mạng độc hại Theo báo cáo, vào năm 2018, Kaspersky Lab phát hiện và ngăn...