日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會(huì)
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

盤點(diǎn) | 2018年能源行業(yè)的十大威脅
  • 點(diǎn)擊數(shù):2585     發(fā)布時(shí)間:2019-01-25 16:44:00
  • 分享到:
2018年,是能源行業(yè)信息安全保持高速發(fā)展的一年,也是安全事件頻發(fā)的一年,勒索病毒、工業(yè)控制系統(tǒng)漏洞、物聯(lián)網(wǎng)安全問題等,再次敲響警鐘。2018年,能源行業(yè)受到了哪些安全威脅?讓我們一起盤點(diǎn)。
關(guān)鍵詞:

2018年,是能源行業(yè)信息安全保持高速發(fā)展的一年,也是安全事件頻發(fā)的一年,勒索病毒、工業(yè)控制系統(tǒng)漏洞、物聯(lián)網(wǎng)安全問題等,再次敲響警鐘。2018年,能源行業(yè)受到了哪些安全威脅?讓我們一起盤點(diǎn)。

01 SMB協(xié)議漏洞

2018年是勒索病毒持續(xù)爆發(fā)的一年。能源行業(yè)諸多客戶端、服務(wù)器在經(jīng)歷了WannaMine病毒、新型勒索病毒Satan、變種勒索病毒Globelmposter、GandCrab 勒索軟件、Windows跨平臺(tái)攻擊的新型勒索病毒Lucky、新型勒索軟件Spartacus等之后,加密類勒索軟件家族仍然在進(jìn)一步擴(kuò)充和完善。

1.jpg

2018年,勒索病毒家族呈現(xiàn)快速更新的特點(diǎn),以GandCrab病毒為例,從今年9月份V5版本面世以來,出現(xiàn)了包括了5.0、5.0.2、5.0.3、5.0.4以及最新的5.0.5等多個(gè)版本的變種;其次,勒索病毒家族的攻擊方式呈現(xiàn)多樣化的特點(diǎn),如GandCrab勒索病毒自身不具備蠕蟲傳播特征,傳播途徑主要是通過RDP暴力破解的方式;如Satan勒索病毒不僅使用永恒之藍(lán)漏洞攻擊,還增加了其它的漏洞攻擊。包括文件上傳漏洞、tomcat弱口令漏洞、WebLogic WLS組件漏洞、JBOOS 反序列化漏洞等。

02 物聯(lián)網(wǎng)設(shè)備漏洞

物聯(lián)網(wǎng)技術(shù)極速發(fā)展的一年。在能源設(shè)施廣泛分布的攝像頭、智能電表、充電樁等分布式物聯(lián)網(wǎng)設(shè)備中,浮現(xiàn)了一系列的安全問題;如攝像頭被遠(yuǎn)程入侵、充電樁下聯(lián)信息泄露、智能電表被攻擊導(dǎo)致惡意扣費(fèi)等,輕則會(huì)導(dǎo)致敏感信息泄露,重則嚴(yán)重影響能源設(shè)施的正常運(yùn)行。綠盟科技基于NTI大數(shù)據(jù)分析,舉例匯總電網(wǎng)行業(yè)常見的物聯(lián)網(wǎng)設(shè)備攻擊分布圖。

2.jpg

3.jpg

03 第三方組件漏洞

漏洞頻發(fā)的WebLogic和Apache Struts2在2018年依舊占據(jù)著人們的注意力。從能源企業(yè)業(yè)務(wù)架構(gòu)來說,小到信息監(jiān)測(cè)平臺(tái)、電力公司官網(wǎng),大到電力網(wǎng)上營業(yè)廳、電力市場(chǎng)交易平臺(tái), web應(yīng)用系統(tǒng)多使用的是WebLogic與Struts2第三方組件架構(gòu)。而在2018年WebLogic遭受了由于反序列化漏洞問題導(dǎo)致的漏洞修補(bǔ)不完全問題,從4月17日的CVE-2018-2628到10月17日的CVE-2018-3191的6個(gè)月時(shí)間內(nèi),對(duì)能源行業(yè)造成了巨大影響。

4.jpg

5.jpg

04 工業(yè)控制系統(tǒng)漏洞

2018年,主流工業(yè)控制系統(tǒng)生產(chǎn)廠家西門子、施耐德、Rockwell等頻頻被暴安全漏洞問題,諸如編程軟件漏洞、代碼執(zhí)行漏洞、PLC控制器漏洞等,隨著關(guān)鍵信息基礎(chǔ)設(shè)施與等級(jí)保護(hù)2.0新增的工業(yè)控制安全部分呼之欲出,工業(yè)控制系統(tǒng)安全將持續(xù)成為安全領(lǐng)域的新焦點(diǎn)。

6.jpg

7.jpg

05 電力設(shè)施漏洞

電力系統(tǒng)的電力設(shè)施作為分布最為廣泛的分布式系統(tǒng),從發(fā)-輸-變-配-用的每個(gè)環(huán)節(jié)都有可能成為攻擊者的目標(biāo)。2018年出現(xiàn)了針對(duì)電力輸配電系統(tǒng)變電站監(jiān)控軟件的漏洞,配電網(wǎng)絡(luò)RTU非法命令執(zhí)行漏洞,國產(chǎn)測(cè)控裝置漏洞等一系列電力設(shè)施安全問題,給電力系統(tǒng)的正常良好運(yùn)行帶來較大風(fēng)險(xiǎn)。

8.jpg

9.jpg

06 網(wǎng)絡(luò)設(shè)備漏洞

隨著國產(chǎn)化進(jìn)程推進(jìn),IBM、Oracle、EMC、Cisco等設(shè)備逐步被替換為國產(chǎn)化設(shè)備,在這一過程中,對(duì)于仍然使用Cisco網(wǎng)絡(luò)設(shè)備的能源企業(yè),在2018年經(jīng)受住了Cisco漏洞的一系列侵襲。從3月開始,暴露出了包括遠(yuǎn)程代碼執(zhí)行、拒絕服務(wù)攻擊、認(rèn)證授權(quán)繞過等一系列安全問題,涉及Cisco IOS以及IOS XE軟件、Cisco AAA、Cisco CPS等組件,較大程度的影響了網(wǎng)絡(luò)通信層面安全。

10.jpg

11.jpg

07 云環(huán)境組件漏洞

應(yīng)用上云是必然的趨勢(shì),能源行業(yè)也不例外。2018年涌現(xiàn)了電力行業(yè)云等一系列能源行業(yè)云環(huán)境,基礎(chǔ)服務(wù)器、應(yīng)用系統(tǒng)的上云為業(yè)務(wù)生產(chǎn)的可擴(kuò)展性提供了條件,但是云環(huán)境支撐組件Hyper-V、MongoDB、ZooKeeper等在2018年先后被暴出漏洞,云環(huán)境安全在2018年成為繼可用性、高性能之后的另一個(gè)焦點(diǎn)話題。

12.jpg

13.jpg

08 中間件漏洞

伴隨能源互聯(lián)網(wǎng)建設(shè),大量交易平臺(tái)、運(yùn)營平臺(tái)、微網(wǎng)應(yīng)用、需求側(cè)管理平臺(tái)等將一一涌現(xiàn),在此過程中,秉承開放、共同開發(fā)的原則,大量應(yīng)用系統(tǒng)將會(huì)采用WebSphere、Tomcat、IIS等多種互聯(lián)網(wǎng)式架構(gòu),隨之出現(xiàn)的也是互聯(lián)網(wǎng)式應(yīng)用的安全問題。

14.jpg

15.jpg

09 郵件后門漏洞

后門木馬、郵件泄密、APT攻擊,是能源企業(yè)近些年來的防護(hù)重點(diǎn),而郵件系統(tǒng)Outlook也會(huì)帶來后門泄密風(fēng)險(xiǎn)。2018年8月23日,ESET研究人員發(fā)布了關(guān)于APT組織Turla(或稱Snake或Uroburos)所使用后門的研究報(bào)告,該后門用于獲取至少三個(gè)歐洲國家當(dāng)局的敏感通信。后門最近的目標(biāo)是Microsoft Outlook。該后門并不使用傳統(tǒng)的命令和控制(C&C)方式,例如基于HTTP(S),而是通過電子郵件附件中的特制PDF文件,指示受感染的機(jī)器執(zhí)行一系列命令。命令包括數(shù)據(jù)泄露、下載其他文件以及執(zhí)行其他程序和命令,數(shù)據(jù)泄露本身也通過PDF文件進(jìn)行。

16.jpg

10 Microsoft漏洞

Windows終端同分布式系統(tǒng)一樣,在體系龐大的能源行業(yè)架構(gòu)內(nèi),有著極其廣泛的分布;不一樣的是,能源行業(yè)的生產(chǎn)控制系統(tǒng)如電廠DCS系統(tǒng)、油化生產(chǎn)PLC都需要上位機(jī)、工程師站的參與配合,而這些上位機(jī)、工程師站往往都是Microsoft Windows系統(tǒng)。能源行業(yè)重視終端安全,配備有專門的終端安全漏洞消缺工作組,面對(duì)層出不窮的Microsoft漏洞,能源行業(yè)一直奮戰(zhàn)在漏洞修補(bǔ)的第一線。

17.jpg

18.jpg

回首2018,攻擊者手段更加多樣化,被攻擊設(shè)備種類更多,安全風(fēng)險(xiǎn)也更嚴(yán)峻,相對(duì)閉環(huán)的能源行業(yè)在向”能源互聯(lián)網(wǎng)“推進(jìn)過程中,遇到更多安全問題。在2019年信息安全的發(fā)展道路上,讓我們一起繼續(xù)前行。

來源:綠盟科技

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | jjzz日本女人-jjzz网站-jjzz亚洲亚洲女人-jjzz在线观看-jlzzjizz-jlzzjlzz亚洲日本 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 午夜欧美福利-午夜欧美成人香蕉剧场-午夜欧美成人久久久久久-午夜久久网-国产亚洲男人的天堂在线观看-国产亚洲免费观看 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 北条麻妃在线观看,国产播放器一区,日本丶国产丶欧美色综合,亚洲一区二区三区高清,九九九国产,亚洲欧美久久精品一区 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 99久久这里只精品国产免费,毛片在线播放网站,狠狠色狠色综合曰曰,国产在线成人精品,欧美色视频网,激情五月婷婷综合 | 日韩美在线-日韩美一区二区三区-日韩美女在线视频-日韩美女视频在线观看-亚洲无线一二三四区手机-亚洲无专砖码直接进入 | 久久道-久久大香伊蕉在人线国产昨爱-久久大香香蕉国产免费网站-久久大-天天做天天爽天天谢-天天做天天射 | jizz.日本-jizz18高清视频-jizz18欧美-jizz18日本-欧美二区视频-欧美非洲黑人性xxxx | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 爆乳无码一区二区三区-爆乳熟妇一区二区三区霸乳-爆乳熟妇一区-爆乳少妇在办公室在线观看-爆乳护士一区二区三区在线播放-白丝一区二区三区 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 在线观看黄色网-在线观看黄色片网站-在线观看黄色片-在线观看黄色的网站-久久精品影视-久久精品一区二区 | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 日韩伦理在线-日韩伦理片-日韩久久网-日韩精选-日韩精品综合-日韩精品资源 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 | 91噜噜噜在线观看-91露脸对白-91麻豆福利-91麻豆高清国产在线播放-91麻豆国产-91麻豆国产福利精品 | 国产精品亚洲精品日韩己满十八小-国产精品亚洲精品观看不卡-国产精品亚洲精品不卡-国产精品亚洲精品-四虎影视精品-四虎影视国产精品永久在线 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 波多野结衣在线中文-波多野结衣在线影视免费观看-波多野结衣在线影视-波多野结衣在线一区二区-波多野结衣在线一区-波多野结衣在线网址 |