Wipers和物联网僵尸网络主导威胁态势

时间:2025-11-26 21:28:19 来源:IT资讯网

Nozomi Networks Labs 最新的和物 OT/IoT 安全报告发现,wiper 恶意软件 、联网物联网僵尸网络活动和俄乌战争影响了 2022 年上半年的僵尸威胁态势  。

Nozomi Networks Labs 最新的网络威胁 OT/IoT 安全报告发现,wiper 恶意软件、主导物联网僵尸网络活动和俄乌战争影响了 2022 年上半年的态势威胁态势 。

自 2022 年 2 月以来 ,和物Nozomi Networks Labs 的联网研究人员发现了多种威胁行为者的活动 ,服务器租用包括黑客活动分子 、僵尸民族国家 APT 和网络犯罪分子。网络威胁他们还观察到了 Wiper 恶意软件的主导大量使用 ,并见证了一个名为 Industroyer2 的态势 Industroyer 变体的出现,该变体旨在滥用工业环境中常用的和物 IEC-104 协议 。

此外,联网在 2022 年上半年,僵尸恶意物联网僵尸网络活动呈上升趋势 ,并且越来越复杂 。免费模板Nozomi Networks Labs 设置了一系列蜜罐来吸引这些恶意僵尸网络并捕获它们的活动,以便进一步了解威胁行为者如何针对物联网 。在这项研究中 ,Nozomi Networks Labs 的分析师发现了对硬编码密码和最终用户凭据的日益严重的安全问题。从 2022 年 1 月到 2022 年 6 月,Nozomi Networks 蜜罐发现 :

3 月份攻击最活跃 ,收集了近5 ,000个不同的攻击者IP地址。云计算“Root”和“admin”凭据最常成为攻击目标,并以多种变体形式使用 ,作为威胁行为者访问所有系统命令和用户帐户的一种方式 。

在脆弱性方面,制造业和能源仍然是最脆弱的行业  ,其次是医疗保健和商业设施。2022 年前六个月 :

CISA发布了560个常见漏洞——比2021年下半年下降了14%受影响的供应商数量增加了 27%受影响的产品也比 2021 年下半年增加了 19%

Nozomi Networks OT/IoT 安全研究布道者 Roya Gordon 说:“今年的模板下载网络威胁态势非常复杂,许多因素,包括连网设备数量的增加 、恶意行为者的复杂性以及攻击动机的转变,都在增加漏洞或网络物理攻击的风险 。幸运的是 ,安全防御也在不断发展。建站模板解决方案现已推出,可为关键基础设施组织提供所需的网络可见性、动态威胁检测和可操作的情报 ,以最大限度地降低风险并最大限度地提高弹性。”

Nozomi Networks 的“OT/IoT 安全报告”为安全专业人员提供了重新评估风险模型和安全计划所需的最新见解 ,以及保护关键基础设施的可行建议  。 这份最新报告包括 :

网络安全现状回顾威胁态势的趋势及其解决方案俄乌危机回顾 ,源码库重点介绍新的相关恶意工具和恶意软件深入了解物联网僵尸网络建议和预测分析
推荐内容