AI Hacking - Cách tin tặc sử dụng trí tuệ nhân tạo trong các cuộc tấn công mạng

Đọc ngay
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và trong khi chúng tôi cố gắng đạt được độ chính xác, chúng có thể không phải lúc nào cũng chính xác 100%. Sự hiểu biết của bạn được đánh giá cao.
Năng lượng | Câu chuyện của khách hàng

Doanh nghiệp năng lượng hàng đầu ngăn chặn mối đe dọa từ thiết bị lưu trữ di động đối trong hệ thống OT với MetaDefender Kiosk.

Chia sẻ bài viết này

Giới thiệu về Công ty : Nhà cung cấp dịch vụ công ích hàng đầu này vận hành theo mô hình tích hợp theo chiều dọc và cung cấp các dịch vụ năng lượng thiết yếu thông qua danh mục đa dạng. Doanh nghiệp chuyên về truyền tải và phân phối điện theo quy định, phát điện và cung cấp dịch vụ năng lượng bán lẻ. Hoạt động tại khu vực Bắc Mỹ, doanh nghiệp đóng vai trò then chốt trên toàn bộ chuỗi giá trị năng lượng.

Đây là câu chuyện như thế nào? Một số sự cố liên quan đến các thiết bị đầu cuối bị xâm nhập đã gây gián đoạn hoạt động của hệ thống, buộc doanh nghiệp phải nhanh chóng triển khai giải pháp kiểm soát và phân tích các thiết bị lưu trữ di động trước khi truyền dữ liệu vào hệ thống công nghệ vận hành (OT) trọng yếu. MetaDefender Kiosk™ được lựa chọn là giải pháp chủ lực, giúp giảm đáng kể các mối đe dọa mã độc, hỗ trợ vượt qua kiểm tra tuân thủ và mang lại mức hài lòng cao từ người dùng nội bộ.

Do tính chất của doanh nghiệp, tên của tổ chức được giới thiệu trong câu chuyện này đã được giữ ẩn danh để bảo vệ tính toàn vẹn của công việc của họ.

NGÀNH:

Năng lượng

VỊ TRÍ:

Bắc Mỹ

QUY MÔ:

+4.000 nhân viên

SẢN PHẨM ĐƯỢC SỬ DỤNG:

Kiosk MetaDefender ™ ,
MetaDefender Core™

CÁC CÔNG NGHỆ CHÍNH:

Deep CDR™ , MetaScan™ Multiscanning , Proactive DLP™

Chủ động ứng phó để giảm thiểu các mối đe dọa từ tệp tin

Các cuộc tấn công mạng vào cơ sở hạ tầng trọng yếu có thể dẫn đến sự gián đoạn hoàn toàn chuỗi cung ứng. Các cuộc tấn công mạng vào các công ty tiện ích của Hoa Kỳ được báo cáo đã tăng 70% trong năm 2024 so với năm trước. Tỷ lệ gia tăng các sự cố như vậy cho thấy nhu cầu tăng cường các biện pháp an ninh cho cơ sở hạ tầng trọng yếu các tổ chức, đặc biệt là những tổ chức xử lý sự kết hợp giữa hệ thống IT và OT.  

Một ví dụ gần đây về mối đe dọa này là vụ tấn công mã độc tống tiền vào Colonial Pipeline năm 2019, buộc hệ thống đường ống dẫn nhiên liệu tinh chế lớn nhất tại Mỹ phải ngừng hoạt động hoàn toàn. Một trong những con đường phổ biến nhất mà tin tặc khai thác để thực hiện những cuộc tấn công như vậy chính là thiết bị lưu trữ di động. Năm 2013, hai nhà máy điện đã bị nhiễm mã độc vào hệ thống thông qua ổ đĩa USB, khiến một trong những nhà máy này phải dừng hoạt động trong ba tuần

Khách hàng của chúng tôi, với tư cách là nhà cung cấp năng lượng hàng đầu, có thể bị coi là mục tiêu hàng đầu cho các cuộc tấn công mạng bắt nguồn từ thiết bị di động và thiết bị ngoại vi . Việc triển khai phần mềm quét điểm cuối trên các máy trạm tỏ ra không đủ để phát hiện tất cả các mối đe dọa dựa trên tệp tin. Ba sự cố dẫn đến việc cách ly hệ thống đã được ghi nhận trong một năm dương lịch, dẫn đến nhiều lần hệ thống bị ngừng hoạt động.  

Yêu cầu then chốt của doanh nghiệp năng lượng là phát hiện mã độc trên thiết bị lưu trữ di động trước khi chúng được kết nối vào các hệ thống hạ tầng trọng yếu. Thêm vào đó, cuộc kiểm tra tuân thủ sắp tới càng làm tăng tính cấp bách trong việc triển khai một giải pháp để lấp đầy khoảng trống này.. 

Sơ đồ minh họa luồng tấn công dẫn đến nhà cung cấp năng lượng bị tấn công bởi các mối đe dọa dựa trên tệp và gián đoạn hệ thống

Trạm quét bảo mật đầu vào 

Trước nhu cầu cấp bách phải kiểm tra và bảo mật thiết bị lưu trữ di động trước khi truyền dữ liệu vào các hệ thống OT trọng yếu, doanh nghiệp đã chọn MetaDefender Kiosk™ như giải pháp lý tưởng—đáp ứng đầy đủ cả yêu cầu bảo mật lẫn vận hành. Trong số các tính năng và công nghệ tích hợp, có hai tính năng giúp MetaDefender Kiosk nổi bật: Công nghệ nâng cao nhận dạng mã độc với đa ứng dụng xử lý (Multiscanning MetaScan™) với hơn 30 công cụ có khả năng phát hiện mã độc trên 99% và  Công nghệ làm sạch và tái lập nội dung chuyên sâu(Deep CDR™) có khả năng loại bỏ mối đe dọa ẩn trong tệp và tái tạo an toàn hơn 180 định dạng tệp.  

Quản lý quyền truy cập người dùng dựa trên quy tắc của MetaDefender Kiosk cho phép thiết lập liền mạch và an toàn. Ngay sau khi triển khai, Kiosk tích hợp liền mạch với My OPSWAT Central Management. Nhờ đó, doanh nghiệp có thể giám sát toàn diện tình trạng sử dụng của từng Kiosk, theo dõi quá trình quét USB và tạo báo cáo phục vụ kiểm tra tuân thủ. 

Biểu đồ hiển thị MetaDefender Kiosk Và My OPSWAT Central Management quét phương tiện di động trước khi nó đi qua khe hở không khí
Trích dẫn biểu tượng

MetaDefender Kiosk là một bước ngoặt lớn trong hoạt động an ninh mạng của chúng tôi. Sau quá trình triển khai suôn sẻ và thiết lập quản lý truy cập an toàn, chúng tôi đã chứng kiến tỷ lệ phát hiện mã độc cao hơn đáng kể, giúp đội ngũ chúng tôi tự tin hơn trong đợt kiểm tra tuân thủ sắp tới.

Quản lý vận hành IT 

Bảo mật mạnh mẽ hơn, tăng thời gian vận hành, sẵn sàng cho kiểm tra tuân thủ 

Chỉ trong 6 tháng đầu triển khai, doanh nghiệp đã giảm hơn 75% số sự cố đe dọa mã độc từ thiết bị lưu trữ và tệp tin. Nhờ công nghệ làm sạch tệp tự động và báo cáo tập trung thông qua tích hợp với My OPSWAT Central Management, thời gian vận hành được cải thiện đáng kể khi các trường hợp cách ly hệ thống do phương tiện chưa xác minh hầu như đã được loại bỏ.  

Nhờ những cải thiện này, chi phí ứng phó sự cố đã giảm gần một nửa. Đồng thời, doanh nghiệp cũng vượt qua cuộc kiểm tra tuân thủ NERC CIP được tiến hành ngay sau khi triển khai MetaDefender Kiosk. 

Bên cạnh yếu tố tuân thủ và hiệu quả vận hành, mức độ hài lòng nội bộ cũng cao hơn so với thường lệ, theo khảo sát về các công nghệ mới được áp dụng. Các kỹ sư hiện trường đánh giá cao giao diện thân thiện và tốc độ quét nhanh của Kiosk—xử lý hơn 13.000 tệp mỗi phút—với điểm hài lòng 94%. Điều này chứng minh rằng bảo mật toàn diện vẫn có thể đồng hành cùng trải nghiệm người dùng. 

Trích dẫn biểu tượng

Việc tích hợp các Kiosk đã triển khai với My OPSWAT Central Management giúp nhóm của chúng tôi dễ dàng phân tích và kiểm soát toàn bộ hoạt động dữ liệu qua USB. Nhờ đó, chúng tôi tự tin hơn khi sử dụng USB để truyền dữ liệu và có thêm thông tin kịp thời để nâng cao hiệu quả ứng phó sự cố.

Chuyên gia an ninh mạng

Nâng cao bảo vệ thiết bị lưu trữ di động, sẵn sàng cho tương lai 

Với kết quả triển khai mạnh mẽ và sự hài lòng nội bộ cao, công ty đã quyết định cam kết áp dụng Kiosk là giải pháp chính để bảo vệ chống lại các mối đe dọa từ thiết bị lưu trữ di động , với kế hoạch mở rộng triển khai hơn nữa. Ngoài ra, các giải pháp nâng cao bảo mật như Endpoint Và Media Firewall đang được xem xét để đảm bảo thế trận an ninh lâu dài mạnh mẽ hơn, hỗ trợ tuân thủ quy định và cung cấp khả năng bảo vệ liên tục chống lại các mối đe dọa mới. 

Các giải pháp tích hợp của OPSWAT bảo vệ tài sản IT và OT trước tấn công mạng, đồng thời đảm bảo vận hành liên tục và tuân thủ quy định. Liên hệ chuyên gia OPSWAT ngay hôm nay để khám phá cách chúng tôi bảo mật hạ tầng trọng yếu của bạn.

Những câu chuyện tương tự

Ngày 19 tháng 9 năm 2025 | Tin tức công ty

Làm sao OPSWAT Giải pháp Data Diode của 's tăng cường an ninh cho hoạt động xử lý nước thải ở Bắc Mỹ

Ngày 17 tháng 9 năm 2025 | Tin tức công ty

OPSWAT Giải pháp dừng lại Media -mã độc lây lan trong hoạt động công nghệ sinh học và dược phẩm

Ngày 16 tháng 9 năm 2025 | Tin tức công ty

Công ty bảo hiểm Anh Quốc rút ngắn thời gian nộp IFA và cải thiện Bảo mật tệp tin với MetaDefender Core

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về công ty, câu chuyện, thông tin sự kiện và nhiều thông tin khác.