对 OT 资产的保护不足进一步放大了这些风险,因为当安全解决方案的数据库过时、安全组件被禁用以及扫描和保护被排除在外时,恶意软件更容易传播。安全解决方案的不安全配置在 APT 攻击中也起着重要作用,OT 网络中缺乏网络安全保护以及无法使工业工作站和服务器保持最新也是如此。“在某些情况下,更新服务器的操作系统可能需要更新专门的软件 […] 而这又需要升级设备——所有这些都可能太昂贵了。因此,在工业控制系统网络上发现了过时的系统,”Goncharov 补充道。 “令人惊讶的是,即使是工业企业中相对容易更新的面向互联网的系统,也会在很长一段时间内保持脆弱。正如现实世界的攻击场景所显示的那样,这使操作技术 […] 暴露在攻击和严重风险之下。”卡巴斯基报告发布几个月前,该公司的另一项研究表明,在 2022 年,工业环境中使用的 OT 计算机中有五分之二 (40.6%) 受到恶意软件的影响。
文章原文链接:https://www.anquanke.com/post/id/289049


