日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

從到烏克蘭電網到德國鋼廠:攻擊工控系統五大真實案例
  • 點擊數:3437     發布時間:2019-06-12 15:24:00
  • 分享到:
70%的IT和運營技術專業人員擔心網絡攻擊會造成計算機和工業系統的物理損壞,這些損壞不僅需要耗費大量財力進行災后恢復,嚴重的甚至可能危及人命。
關鍵詞:

70%的IT和運營技術專業人員擔心網絡攻擊會造成計算機和工業系統的物理損壞,這些損壞不僅需要耗費大量財力進行災后恢復,嚴重的甚至可能危及人命。

今年3月,美國各機構警告稱,俄羅斯政府部門正在針對美國的關鍵基礎設施進行廣泛的攻擊活動,旨在確保在最敏感的網絡中站穩腳跟。

攻擊者利用魚叉式網絡釣魚郵件和水坑攻擊來危害受害者的計算機系統。根據美國國土安全部和聯邦調查局發布的警告稱,一旦這些惡意行為者在受害者網絡中立足,他們接下來就會進行網絡偵察,收集用戶名和密碼等信息,以及利用其他額外的主機。

這些機構警告基礎設施提供商稱,俄羅斯政府黑客的滲透行為應該是準備肆虐造成美國經濟損失的第一步。

美國國土安全部和聯邦調查局在今年3月份發布的通知中指出,“美國國土安全部和聯邦調查局將這一活動定性為由俄羅斯政府網絡行動者組織的多階段入侵運動,這些活動針對的是小型商業設施的網絡,他們在其中安裝惡意軟件,進行魚叉式網絡釣魚并獲得遠程訪問能源部門網絡的權限。在獲得訪問權后,俄羅斯政府網絡行動者就會進行網絡偵察,橫向移動,收集有關工業控制系統的信息。”

隨著關鍵系統越來越多地與互聯網連接,網絡攻擊對物理基礎設施的風險和影響——也就是所謂的“網絡-物理攻擊”——都在增長。在很多情況下,將數字世界與物理世界連接起來的運營網絡中包含了更多老舊、落后的技術,因此更為脆弱,也更難實現技術更新。

運營網絡安全提供商Claroty的聯合創始人兼業務開發主管Galina Antova表示,“當我們談論關鍵基礎設施時,其不僅僅只是電網,而是世界上在工業網絡上運行的一切。從網絡安全的角度來看,由于在這些網絡上運行的多是遺留系統,因此它們的安全性實際上相當脆弱。”

這種脆弱性已經在現實世界中得到了反復證明。烏克蘭電網已經被俄羅斯襲擊者關閉;醫院運營受到勒索軟件攻擊的困擾;制造商和運輸公司因勒索軟件而被迫停工;黑客甚至還用污水淹沒了濕地、造成鋼廠關閉,以及損壞了熔爐。

Juniper Networks威脅實驗室負責人Mounir Hahad表示:“無論我們喜歡與否,我們都生活在一個互聯世界中。這意味著網絡攻擊面正在不斷增長,并與現實世界更為緊密地交織在一起。此外,世界各地的政治不穩定局面以及明確歸因的困難性,都為進攻性網絡能力提供了一片肥沃的土壤,使其能夠在相對不受懲罰的情況下肆意行使”。

以下五起網絡攻擊工控系統的典型案例:

1. 攻擊烏克蘭電網


一些國家的攻擊意圖是能夠在競爭國的電網中站穩腳跟。最近兩起成功的襲擊事件均與俄羅斯有關,攻擊影響了烏克蘭發電公司的正常運營,并為該國造成了嚴重的電力中斷局面。

2015年12月,網絡攻擊者利用他們在烏克蘭能源網絡中的立足點關閉了三家電力配送公司,此次事件被稱為“oblegnergos”,結果導致225,000家用戶在寒冷的冬季無電可用。盡管攻擊者破壞了電力公司對襲擊事件進行調查的嘗試,但停電只持續了幾個小時。

一年后,攻擊者再次襲擊了烏克蘭的能源公司,將基輔市部分地區的電力中斷了大約一個小時。

由此,不難理解在一項針對能源領域151名安全專業人員進行的調查結果顯示,70%的受訪者擔心網絡攻擊造成的“災難性故障”。

Tripwire產品管理和戰略副總裁Tim Erlin在一份聲明中表示:“能源公司已經接受了數字威脅會帶來實際后果的事實。而且,這種看法可能會因為最近發生的一些旨在影響實際操作的攻擊行為而日漸加劇。”

2. WannaCry和NotPetya勒索軟件攻擊

2017年,兩款在全球范圍內肆意傳播的勒索軟件攻擊——WannaCry和NotPetya——為國際社會造成了異常慘重的損失。其中,WannaCry于2017年5月發布,影響了英國醫院以及診所的系統,導致其2萬多個預約取消,并關閉了法國汽車制造商雷諾的工廠。

不到2個月的時間,一款名為NotPetya的勒索軟件再次席卷了全球眾多大型跨國公司,造成了數億美元的損失。據聯邦快遞(FedEx)估計,此次攻擊為其造成了3億美元的損失;而制藥商Merck估計,此次攻擊為其造成的銷售損失高達1.35億美元,單季度損失1.75億美元,而且預計最終的理賠將使整體損失翻倍。

隨著越來越多的關鍵業務系統連接到互聯網,諸如勒索軟件等攻擊將對企業產生越來越大的影響。

Claroty公司的Antova表示,“像NotPetya這樣的攻擊是非常危險的,因為它們可能會蔓延到商業和工業網絡中。作為一種副作用,惡意軟件可能會跨越這些邊界并造成損害。”

3. 網絡物理攻擊之父:“震網”(Stuxnet)

美國和以色列在Stuxnet病毒上的合作(有人指出該病毒是美國國家安全局和以色列軍方情報組織開發的),成功地將網絡攻擊轉化為現實世界的實際損失。據悉,當時有人故意把含有計算機病毒“震網”(Stuxnet)的U盤丟掉,讓伊朗核能設施的員工撿到,該員工把U盤插入計算機后,計算機立刻中毒。之后通過設施內部網絡陸續控制了德國西門子制的PLC,讓數千臺離心機超載,造成物理性的破壞。據以色列情報機構負責人所言,此次攻擊最終導致伊朗的核武開發計劃延后了四年之久。

然而,這次攻擊也向世界展示了網絡攻擊可能對工業網絡造成的物理損害的規模。在短短幾年內,伊朗又對Saudi Aramco石油公司(沙特阿拉伯的國有石油生產商)的系統進行了攻擊,對該公司成千上萬個硬盤進行了加密。2017年,類似的代碼攻擊了Sadara公司——Aramco和Dow Chemical公司之間的聯合化學合作伙伴。2017年8月,在另一起針對沙特阿拉伯一家公司的攻擊活動中,要不是由于代碼中存在一個錯誤,將可能會引發爆炸。

Juniper公司的Hahad表示,“此次攻擊再一次突破了網絡物理攻擊的底線,因為其目的是引爆工廠,而不再僅僅是感染系統、竊取情報等意圖。”

4. 澳大利亞馬盧奇污水處理廠非法入侵事件

2000年3月,澳大利亞昆士蘭新建的馬盧奇污水處理廠出現故障,無線連接信號丟失,污水泵工作異常,報警器也沒有報警。本以為是新系統的磨合問題,后來發現是該廠前工程師Vitek Boden因不滿工作續約被拒而蓄意報復所為。

據悉,這位前工程師通過一臺手提電腦和一個無線發射器控制了大約140個污水泵站;前后三個多月,總計有100萬公升的污水未經處理直接經雨水渠排入當地的公園和河流中,導致當地環境受到嚴重破壞。最終,Boden因此次入侵行為被判入獄2年。

澳大利亞環境保護局調查經理Janelle Bryant當時表示,“此次事故造成大量海洋生物死亡,河水也開始污染變黑,發出的惡臭味讓附近居民無法忍受,甚至會危害居民身體健康。”

5. 德國鋼廠遭受“巨大損害

2014年底,德國聯邦信息安全辦公室(BSI)發布了一份《2014年信息安全報告》,這份長達44頁的報告中披露了一起針對IT安全關鍵基礎設施的網絡攻擊,并造成重大物理傷害。受攻擊方是德國的一個鋼鐵廠,遭受到高級持續性威脅(APT)攻擊。攻擊者使用魚叉式釣魚郵件和社會工程手段,獲得鋼廠辦公網絡的訪問權。攻擊者技術非常熟練,且十分熟悉這些系統,暗示著他們可能是國家支持的威脅行為者。

據悉,攻擊者在獲得鋼廠辦公網絡的訪問權后,就利用這個網絡,設法進入到鋼鐵廠的生產網絡。攻擊者的行為導致工控系統的控制組件和整個生產線被迫停止運轉,由于不是正常的關閉煉鋼爐,從而給鋼廠帶來了重大破壞。

Claroty公司的Antova表示,隨著其他國家威脅行為者日益關注工控和關鍵基礎設施系統,公司必須對網絡防御采取更為積極主動的立場。她說,“我們不能全部寄希望于政府,政府所能做的不過是事故發生后的事件響應和協助調查。我們必須采取正確的舉措,以更為積極的態度捍衛自己公司的網絡系統并強化其安全性。”


來源:秦安戰略

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 欧美日韩国产精品-欧美日韩国产剧情-欧美日韩国产伦理-欧美日韩国产欧美-you ji z z日本人在线观看-you jizz jizz japan日本 | 欧美在线日韩-欧美在线区-欧美在线看欧美视频免费网站-欧美在线精品一区二区在线观看-www..com黄-vr专区日韩精品中文字幕 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 岛国精品在线观看-岛国精品在线-岛国大片在线免费观看-岛国大片在线观看完整版-日本老师xxxx88免费视频-日本久久综合网 | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 手机伊在人线香蕉2-手机免费毛片-手机毛片在线观看-手机毛片在线-国产3级在线-国产36d在线观看 | 国产美女小视频-国产美女网站视频-国产美女网站-国产美女特级嫩嫩嫩bbb-天天干视频在线观看-天天干视频在线 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | 青青操影院-青青操网-青草资源站-青草资源视频在线高清观看-国产激情三级-国产激情久久久久影院小草 | 国产a一级-国产a网-国产a视频精品免费观看-国产a视频-国产a免费观看-国产a毛片 | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | jizz.日本-jizz18高清视频-jizz18欧美-jizz18日本-欧美二区视频-欧美非洲黑人性xxxx | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 久久免费高清视频-久久免费大片-久久免费播放视频-久久免费播放-午夜性色吃奶添下面69影院-午夜性色 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 色视频www在线播放国产人成-色射综合-色射网-色射啪-国产91成人-国产91白浆四溢 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 青青青青青青草-青青青青青青-青青青青青国产免费手机看视频-青青青青青国产免费观看-青青青青青草原-青青青青青草 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | 麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a | 99久久这里只精品国产免费,毛片在线播放网站,狠狠色狠色综合曰曰,国产在线成人精品,欧美色视频网,激情五月婷婷综合 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 |