['name']
报告显示:物联网网络攻击的威胁不断升级_中国融媒产业网
(资料图片仅供参考)
物联网安全:诺基亚2023年威胁情报报告的主要发现
尽管正在引入立法来提高现代物联网设备的网络安全性,但仍在积极使用的传统产品正在导致大量网络攻击,基于物联网的攻击数量增加了五倍。《诺基亚2023年威胁情报报告》对4G和5G安全攻击、恶意软件攻击和其他形式的网络攻击的趋势进行了全面研究,揭示了物联网领域不断升级的威胁态势。该报告由来自诺基亚各个安全中心的专家编制,包括来自对50家通信服务提供商(CSP)的调查数据,强调了稳健的5G网络安全措施的紧迫性。传统设备对全球网络安全提出了哪些挑战,最近一份关于物联网网络安全的报告显示了什么,这对物联网设备的未来意味着什么?传统设备给全球网络安全带来哪些挑战?据估计,全球有超过200亿台物联网设备在活跃使用,这还不包括智能手机、计算机和服务器。世界上有如此多的连接设备,看到现代互联网基础设施是如何设计来支持这个不断增长的生态系统的,真是令人惊讶。正如著名密码学家和计算机安全专家Bruce Schneier所指出的,“现在一切都是计算机。”电话、冰箱、自动取款机和汽车本质上已经变成了在现实世界中执行功能的计算机。这是物联网(IoT)的本质,也是导致网络攻击增加的原因。物联网设备不仅仅是带有一些硅和电子元件的物体。这些设备有时是运行功能齐全的操作系统,并享受宽带互联网连接的设备。这意味着它们很聪明,但也很容易被黑客攻击。但是,随着联网设备数量的增长,网络犯罪分子也有了更多的机会,他们会为了自己的目的不择手段地控制设备,无论是窃取数据还是发起拒绝服务攻击。事实上,过去几年有关物联网设备的主要担忧之一就是安全性,因为数百万个物联网设备一起工作可能会对网络服务造成严重损害。虽然较新的物联网设备正在部署具有改进的安全功能,例如安全启动、真正的随机密码和加密通信,但传统的设备通常充满安全漏洞,这些漏洞不仅容易被利用,而且往往是众所周知的。与此同时,许多旧设备通常不受各自制造商的支持,这意味着在发现安全漏洞时很少提供更新。Schneier提出了“复杂性是安全最大的敌人”的观点,尤其是对计算机和互联网而言。攻击者想方设法以开发人员无法想象的方式恶意使用软件和操作系统。这部分原因是由于在源代码中发现了安全漏洞,或者是这些软件中嵌入的基本功能可以以无数种方式组合在一起。这些安全漏洞,加上仍在积极部署的数亿传统物联网设备,导致了一个潜在的危险生态系统。单个设备中的安全漏洞很可能会在所有类似设备上重现,从而使攻击者能够访问全球数百万台设备。在那里可以发起DDoS攻击,破坏诸如搜索引擎、视频流服务、基础设施甚至工业系统等服务。物联网设备的互连性带来了新的漏洞。正如Schneier所解释的那样:“我们将事物相互联系得越多,一个事物中的漏洞就越多地影响到其他事物。”在许多情况下,一个系统中的缺陷本身可能并不严重,但当该系统或组件与另一个系统或组件组合或连接时,相同的漏洞可能会开辟新的途径造成损害。根据《诺基亚2023年威胁情报报告》,当今网络犯罪活动的复杂程度前所未有。该报告强调服务提供商、供应商和监管机构需要制定更强大的5G网络安全措施,包括实施以电信为中心的威胁检测和响应,以及在所有企业层面实施强大的安全实践和意识。正是由于这些原因,必须停止使用已停止支持的传统物联网设备。如果不那么做(例如在关键基础设施中使用的系统),那么工程师需要在本地网络内部部署保护机制,以限制不安全的物联网设备可以执行的操作以及允许谁可远程访问。这可能包括更强大的防火墙、端口转发或流量监控,可以识别可疑连接并阻止异常请求。正如诺基亚云和网络服务高级副总裁Hamdy Farid指出的那样,这份报告中的主要发现强调了当今网络犯罪活动的规模和复杂性。为了降低风险,服务提供商、供应商和监管机构必须共同努力开发更强大的5G网络安全措施。一份新的报告显示,基于物联网的攻击大幅增加《诺基亚2023年威胁情报报告》中发布的一份新报告显示,涉及DDoS攻击的物联网设备数量在过去一年中增长了五倍,设备总数从20万台增加到100万台。该报告还提供了正在发起的攻击类型的详细分类。例如,报告显示,60%的攻击旨在破坏服务,30%旨在窃取数据,10%是勒索软件攻击。这些数据强调了不安全物联网设备构成的威胁的多样性。在一个案例中,该报告强调了一个不安全的物联网设备被利用来发起DDoS攻击,中断了数千用户的服务。这个案例强调了即使是一个设备也有可能造成大范围的破坏。这些数据是由加拿大威胁情报中心、法国诺基亚网络安全中心的专家汇编的。印度的诺基亚安全运营中心——诺基亚Deepfield,是诺基亚的一部分,专注于网络分析和DDoS安全方面的软件应用。其包括来自诺基亚/GlobalData最新调查的事实,其中包括来自50家CSP的受访者,这对于5G时代的安全规划至关重要。在报告中,攻击的增加归因于多种因素,包括俄罗斯入侵乌克兰(国家行为者一直试图破坏西方网络资源的稳定),以及越来越多的不安全物联网设备为网络犯罪分子提供了容易攻击的目标。与此同时,网络罪犯从勒索软件和针对性DDoS等人质型攻击中获得的收入也在增加。报告还揭示了物联网设备现在占所有DDoS流量的40%,突出了物联网设备带来的危险和能力,并且针对个人银行信息的木马数量翻了一番,达到9%。但也有人指出,针对家庭网络的个人攻击数量下降了50%(3%至1.5%),这表明家庭网络对网络犯罪分子来说不再是有价值的目标。这对物联网设备的未来意味着什么?尽管物联网设备本质上很简单,但其显然对世界构成了重大的网络安全威胁。拥有互联网连接的行为可以发起各种攻击,而不管设备可能运行的硬件,甚至可以使用带有ESP8266的基于Z80的计算机来发起攻击。正是由于这个原因,工程师必须在所有物联网设备中使用所有可能的安全措施,无论该设备的功能或其复杂性如何。所有通信都必须使用强加密,以防止窃听者获取敏感数据;必须关闭未使用的端口以防止未经授权的远程访问;软件必须始终保持最新状态,并且必须在设备的整个生命周期内提供安全更新。值得庆幸的是,改进的技术和强大的软件开发环境的结合为工程师提供了设计安全设备所需的所有工具。然而,仍在使用的数百万传统设备将始终对现代基于互联网的基础设施构成重大威胁。如果消费者拒绝升级其设备,工程师唯一真正的选择就是将这些设备和所有支持材料开源,这样工程界的其他人就可以继续提供更新,帮助让世界变得更安全。这些发现的影响是深远的。首先,其强调了制造商迫切需要在物联网设备的设计和生产中优先考虑安全性。其次还强调了定期软件更新以防止已知安全漏洞的重要性。此外,还呼吁消费者需要更加警惕其物联网设备的安全性,包括定期更新设备和更换传统的、不受支持的设备。总之,物联网网络攻击的威胁不断升级,凸显了采取强有力的安全措施的必要性。正如《诺基亚2023年威胁情报报告》所强调的那样,服务提供商、供应商和监管机构必须共同努力来降低这些风险,并保护我们日益互联的世界。
推荐内容
报告显示:物联网网络攻击的威胁不断升级
*ST庞大:将在6月30日终止上市暨摘牌
天天速讯:在黔台胞包粽子话端午共叙两岸情
全球热资讯!新加坡樟宜机场用机器人警察巡逻,美媒:它们不仅仅是噱头
环球信息:饮水给药比较省力!猪饮水给药量如何计算才准确?
【播资讯】6月21日电池行业十大牛股一览
中矿资源:6月20日公司高管王平卫减持公司股份合计30万股 全球热点
全球微动态丨深圳普惠小微贷款破1.6万亿居全国首位,“几家抬”提升企业融资需求获得感
天天快讯:山东经贸职业学院商务工程技术系联合两家企业举办企业宣讲会
一年好景君须记橙黄橘绿时的诗意_一年好景君须记
泰山石油:签订战略合作协议
环球热点!最高法首次发布涉体育纠纷民事典型案例
环球动态:阳光房地产基金(00435):管理人选择以现金及基金单位用作支付其基本费用及浮动费用
全球热议:上海电建贵溪30兆瓦屋顶光伏首批并网
海能达:接受万和证券及其组织的机构投资者调研_焦点日报
“流动法庭”定纷止争 北辰区从源头化解邻里纠纷-环球即时看
保定客运中心_关于保定客运中心的介绍 环球热点
斯瑞新材(688102):6月21日北向资金减持17.74万股
焦点热议:光大证券助力普莱得在深交所创业板成功上市
6月21日常州清红硫酸价格暂稳
环球新消息丨青云卫2号少儿重疾险保什么?值得购买吗?
上交所科创板企业培育中心(中部地区)正式挂牌
朋友借钱不还怎么起诉 朋友借钱
举办花样父亲节,提升职工幸福感
【新视野】银行财眼|自有资金发放委托贷款并承担实质性风险 汉口银行宜昌分行被罚25万
神农架面向今年中、高考生“免门票”
股市剑客:节后市场大概率将会是开门红行情。
第十一届中德经济技术合作论坛举办工业绿色转型和能源转型分论坛 全球即时看
两家通用航空公司入驻,青岛慈航机场迎新成员
世界速递!lol拉莫斯台词_lol拉莫斯
请问在职研究生的报考条件是什么?
通讯:将核污染水排海是对地球上所有生物的犯罪——日本民众集会反对核污染水排海
每日快讯!大型无人机FH-98国内首次夜航转场成功
“贵酒”字号之争重审判决 上海贵酒再迎发展契机-最新消息
环球今头条!《2023端午奇妙游》21日开播 苏轼《定风波》满满四川元素
当前资讯!滨州开展治理公路超限超载联合执法行动护航“端午节”交通出行安全
突发!700亿A股赛道巨头出手:要在欧洲这一国豪掷100亿!
河北邮币卡2021年有退回资金吗_河北邮币卡如何索赔
胡汉三是谁_胡汉三又回来了是什么意思-今日要闻
西充:1.8万亩花椒奏响乡村振兴“椒”响曲
焦点快播:短裤穿不好,不是娘泡就是基?今天就来教你们正确搭配!
6月21日地区养老金调整方案公布了吗?调整内容会三降一升吗? 环球百事通
夏至已至 声生不息丨酷狗繁星互娱“经典重置”计划夏季焕新升级 环球时讯
环球微资讯!下周新债申购信息一览(6月26日到6月30日)
不动产金融研究中心举办地产科技沙龙 探索人工智能助力智慧城市建设
农村网络零售行业调研 农村网络零售发展现状及消费品类分析2023
天津蓟州郭家沟:美丽乡村“蝶变记”|全球新消息
国内首套1200千伏车载式自动化直流耐压试验系统投入使用
联洋智能控股(01561)拟配发502.55万股以债务资本化
观点:小龙虾尾肉多少钱一斤?
宁夏银川:打通“民心路” 串起幸福城
TCL、海信、小米密集推新,Mini LED电视熬出头了? 快讯
上海市体育总会秘书处招聘实习生 环球快播
国家外汇管理局:1-5月中国外汇市场累计成交101.87万亿元人民币-天天微头条
美国失踪潜艇救援最新进展:海底传来“砰砰”声,每隔30分钟一次!
天天快看:证监会公布6月证券公司“白名单”,共31家券商入榜
外交部领事司司长:持续优化调整中外人员往来政策_天天热讯
天天观热点:三变科技(002112)6月21日主力资金净卖出1063.22万元
饥荒淘气铃铛有什么用(饥荒淘气铃铛有什么用啊)_世界热议
微信系统维护要多久2021(微信系统维护要多久)
起泡酒是不是香槟酒,起泡酒和香槟酒
全球实时:冷水滩区纪委监委开展“结对帮扶”端午走访慰问活动
2023年1-5月份成都市经济运行情况发布>>>
湖南工业大学:将捐赠仪式变成一堂特殊的思政课_环球热闻
浮山街道举办“党建+商业,助力共同缔造”新闻采风活动|每日简讯
“千万工程”启示录之二:融合之路,城与乡双向奔赴_今日热闻
焦点播报:色彩构成酸甜苦辣作业_色彩构成酸甜苦辣
天天资讯:广州浪奇收重组问询函,公司正面临股民索赔,诉讼时效仅剩三个月
萌系代表新手友好 上汽大众ID.3试驾体验
四个关键点,拆解品牌如何用玩具拿捏年轻人-微动态
全球快报:汕头“头号警花”王菲,和她高官情人的瓜
直板全键盘手机(直板全键盘手机) 环球最新
播报:温州鹿城南门社区卫生服务中心180针九价HPV疫苗预约指南
焦点!上海华东师范大学(上海华东师范)
快吧我的世界盒子官网_快吧我的世界盒子怎么联机-世界速读
【全球速看料】失效分析与预防期刊版面费_失效分析与预防
极兔冲刺港交所,三年亏损超36亿美元,背后谁在“撑腰”|头条
【当前独家】手机易拆卸电池或回归 近六成网友:深恶痛绝
当前信息:停息挂账自己申请有什么窍门?停息挂账有什么坏处?
债市日报:6月21日
“村超”“村BA”无缝衔接!这个夏天,最火的地方在“村”里
《偷偷藏不住》段嘉许桑稚相爱了吗 原著小说段嘉许桑稚几岁结婚的
侯丽辞任宋城演艺董事会秘书兼证券事务代表职务|热点
环球微动态丨本周盘点(6.12-6.16):普莱得周跌4.11%,主力资金合计净流出3840.16万元
锂电池板块跌1.26% 博众精工涨19.99%居首 天天动态
快讯:上海国风端午市集限时开放,一江一河半价游
【全球报资讯】蚂蚁宝卡申请了不想要怎么办 蚂蚁宝卡申请
海南离岛免税市场有效修复 官方发放新一轮消费券
5名患者死亡,Mersana又一次暂停ADC临床 天天观点
新能源汽车购置税设减免税额上限:30万及以下车辆不受影响
夯基本 谋创新 茅台锻造企业发展韧性
北矿科技:
公司已在微信公众号平台开通官方账号“北矿科技” 全球观察
公募论市:修复市场误判 A股蓄势期渐近 世界新要闻
天天消息!青岛公积金怎么提取出来(提取流程+提取条件)
最容易借钱的平台排行榜 哪些平台容易借钱
换手是什么意思(换手是什么意思)
中国证监会发布指导意见深化债券注册制改革
照明设备板块6月21日跌1.62%,星光股份领跌,主力资金净流出1904.08万元
囫囵吞枣的故事和寓意_囫囵吞枣-当前关注
极地试炼开启!《英雄联盟手游》熊羊对决限时开放-报资讯