日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工控系統(tǒng)再迎大波瀾,伊朗APT組織將其作為重點攻擊目標(biāo)
  • 點擊數(shù):2120     發(fā)布時間:2019-11-28 09:09:00
  • 分享到:
前段時間,在弗吉尼亞州阿靈頓舉行的CyberwarCon會議上,有安全研究專家指出,伊朗黑客組織APT33活動及攻擊目標(biāo)發(fā)生變化,將攻擊重點從IT網(wǎng)絡(luò)轉(zhuǎn)移到包括電力、制造和煉油廠等在內(nèi)的工業(yè)控制系統(tǒng)。雖然還沒有直接證據(jù),但綜合考慮到APT33的歷史以及美伊之間持續(xù)發(fā)生的網(wǎng)絡(luò)戰(zhàn)爭,APT33攻擊目標(biāo)向關(guān)鍵基礎(chǔ)設(shè)施轉(zhuǎn)移不得不引起我們持續(xù)性關(guān)注。
關(guān)鍵詞:

【導(dǎo)讀】前段時間,在弗吉尼亞州阿靈頓舉行的CyberwarCon會議上,有安全研究專家指出,伊朗黑客組織APT33活動及攻擊目標(biāo)發(fā)生變化,將攻擊重點從IT網(wǎng)絡(luò)轉(zhuǎn)移到包括電力、制造和煉油廠等在內(nèi)的工業(yè)控制系統(tǒng)。雖然還沒有直接證據(jù),但綜合考慮到APT33的歷史以及美伊之間持續(xù)發(fā)生的網(wǎng)絡(luò)戰(zhàn)爭,APT33攻擊目標(biāo)向關(guān)鍵基礎(chǔ)設(shè)施轉(zhuǎn)移不得不引起我們持續(xù)性關(guān)注。

伊朗APT組織活動發(fā)生變化

工業(yè)控制系統(tǒng)成其重點攻擊目標(biāo)

前段時間,在弗吉尼亞州阿靈頓舉行的CyberwarCon會議上,安全研究員內(nèi)德·莫蘭(Ned Moran)表示:伊朗黑客組織APT33(也稱為Elfin,Refined Kitten和Holmium)的活動發(fā)生了變化:

據(jù)持續(xù)性觀察,APT33一直在進(jìn)行所謂的密碼噴灑(Password spraying)攻擊,尤其在過去一年,這些攻擊在成千上萬個組織的用戶帳戶中僅嘗試了幾種通用密碼。可以說,這是粗暴且不加區(qū)別的攻擊。 

但在過去兩個月中,APT33已將其密碼噴灑范圍大大縮小到每月約2,000個組織,與此同時,針對每個組織的帳戶數(shù)量卻平均增加了近十倍。

更為值得注意的是,把這些黑客試圖破解的帳戶進(jìn)行排名,發(fā)現(xiàn)在黑客嘗試入侵的25個頂級組織中有一半是工業(yè)控制系統(tǒng)設(shè)備的制造商、供應(yīng)商或維護(hù)商。據(jù)該研究員會上介紹,自10月中旬以來,僅近一個月時間,APT33已經(jīng)瞄準(zhǔn)了數(shù)十家工業(yè)設(shè)備和軟件公司。

1.jpg

不止如此,外媒還報道,本月早些時候APT33一直在使用大約12臺實時指揮和控制(C&C)服務(wù)器,針對中東、美國和亞洲進(jìn)行攻擊。而去年,APT33加大了對波斯灣各種公司的攻擊,其中包括能源公司。此外,國外某高級威脅研究小組還表示:APT33是Shamoon惡意軟件攻擊的罪魁禍?zhǔn)祝摴粼?012年襲擊了沙特石油巨頭Aramco的服務(wù)器。

網(wǎng)絡(luò)攻擊再次與物理世界相結(jié)合

獲取系統(tǒng)權(quán)限實為對關(guān)鍵設(shè)施物理性打擊

目前尚不清楚APT33是否破解了他們試圖入侵的系統(tǒng)。但莫蘭特別警告,該黑客組織的最終目標(biāo)應(yīng)是試圖獲得對系統(tǒng)的訪問權(quán)限,以便對關(guān)鍵基礎(chǔ)設(shè)施(例如能源基礎(chǔ)設(shè)施)進(jìn)行破壞性的物理攻擊。

“黑客組織正在追捕這些控制系統(tǒng)的生產(chǎn)商和制造商,但我認(rèn)為這不是他們的最終目標(biāo),我想應(yīng)該是通過瞄準(zhǔn)工控系統(tǒng),從而試圖尋找下游客戶,以了解這些下游客戶的工作方式以及使用這些設(shè)備的人,最終給使用這些控制系統(tǒng)的關(guān)鍵基礎(chǔ)設(shè)施帶來一些麻煩。”

此外,該研究員還特別強(qiáng)調(diào),這不僅僅是間諜活動或偵察,因為他已經(jīng)看到了至少該組織為這些攻擊打下基礎(chǔ)的事件:據(jù)相關(guān)資料顯示,APT33黑客組織的指紋出現(xiàn)在多次入侵中,后來受害者被一種名為Shamoon的數(shù)據(jù)擦除惡意軟件擊中。美一家大型安全技術(shù)公司,在去年則警告稱,APT33(或一個被其對沖的假裝為APT33的組織)正在通過一系列破壞數(shù)據(jù)的攻擊部署Shamoon的新版本

2.jpg

這里智庫想特別強(qiáng)調(diào)一下,當(dāng)以網(wǎng)絡(luò)戰(zhàn)為準(zhǔn)的網(wǎng)絡(luò)攻擊運(yùn)用到物理世界里,尤其是以工控系統(tǒng)為主的關(guān)鍵基礎(chǔ)設(shè)施中,幾年前“知名事件”的后果,永遠(yuǎn)應(yīng)警鐘長鳴。

2009年和2010年,美國和以色列共同啟動了一條名為Stuxnet的代碼,該代碼摧毀了伊朗核濃縮離心機(jī),讓其核計劃瞬間“流產(chǎn)”。

2016年12月,俄羅斯使用一種稱為Industroyer或Crash Override的惡意軟件,在烏克蘭首都基輔短暫斷電。

2017年,身份不明的黑客在沙特阿拉伯一家煉油廠部署了一種名為Triton或Trisis的惡意軟件,旨在禁用安全系統(tǒng)。而這些攻擊方式,特別是Triton攻擊,有可能造成身體混亂,直接威脅目標(biāo)設(shè)施內(nèi)部人員的安全。

美伊關(guān)系緊張加劇,APT33持續(xù)升級

網(wǎng)絡(luò)戰(zhàn)成為國與國博弈重要手段

過去,APT33主要針對沙特阿拉伯和美國。在美國總統(tǒng)特朗普宣布,美國退出伊朗核協(xié)議后,伊朗情報和安全機(jī)構(gòu)進(jìn)行了一系列改革,改組后伊朗革命衛(wèi)隊的軍銜和聲望有所提高,派出了更多的鷹派官員,襲擊也變得更加頻繁,而APT33的力量也跟隨著不斷增強(qiáng)。

此外,APT33的潛在升級也正是在伊美關(guān)系緊張的時刻發(fā)生的。

今年6月-9月,美伊在網(wǎng)絡(luò)戰(zhàn)上持續(xù)的你來我往。

3.jpg

而此處,想重點提及的是,今年6月20日下午,APT33的密碼噴灑活動從每天數(shù)以千萬計的攻擊嘗試下降到零,這表明APT33的基礎(chǔ)結(jié)構(gòu)可能受到了打擊。

而這次事件與《紐約時報》曾援引美國一位高級官員的話,爆料:今年6月,美網(wǎng)軍就對伊朗發(fā)動了網(wǎng)絡(luò)攻擊,摧毀了伊朗革命衛(wèi)隊使用的一個關(guān)鍵數(shù)據(jù)庫,這一事件時間點不謀而合。

可以說,此次的爆料再次有利地佐證了網(wǎng)絡(luò)戰(zhàn)已經(jīng)成為當(dāng)今國與國博弈的重要手段,網(wǎng)絡(luò)戰(zhàn)正在成為當(dāng)今國與國之間最主要的作戰(zhàn)方式。該事件的匯報者莫蘭就感慨到:

“他們正在試圖向?qū)κ謧鬟_(dá)信息,并試圖強(qiáng)迫和改變他們的行為。當(dāng)您看到無人駕駛飛機(jī)襲擊沙特阿拉伯的一個提取設(shè)施時,當(dāng)您看到油輪被摧毀時……我的直覺說他們想在網(wǎng)絡(luò)上做同樣的事情。”

其他資料:關(guān)于APT33組織的介紹

關(guān)于APT33的相關(guān)活動,智庫也做了一些簡單整理,供感興趣的小伙伴查閱:

APT33是伊朗國家級黑客組織。該組織針對的是美國、沙特阿拉伯和韓國的多個行業(yè),其中尤其關(guān)注航空和能源領(lǐng)域。

有安全研究機(jī)構(gòu)認(rèn)為,APT33被發(fā)現(xiàn)于2012年,并認(rèn)為APT33是開發(fā)出名為Shamoon(DistTrack)的磁盤擦除惡意軟件的組織。Shamoon惡意代碼曾在2012年攻擊過沙特阿拉伯Aramco國家石油公司和卡塔爾Rasgas天然氣公司,并在2012年摧毀了沙特阿拉伯的Saudi Aramco油氣公司超過35,000個工作站。此后又肆虐了歐洲和中東。 

此外,還有資料顯示,APT33于2015年底或2016年初首次活躍。該組織專門研究掃描易受攻擊的網(wǎng)站,并使用它來識別潛在目標(biāo),以攻擊或創(chuàng)建命令與控制(C&C)基礎(chǔ)結(jié)構(gòu)。該組織的目標(biāo)包括政府以及研究,化學(xué),工程,制造,咨詢,金融,電信和其他多個部門的組織。 

從2016年中至2017年初,APT33入侵了美國一家航空航天領(lǐng)域的組織,并試圖攻擊一個位于沙特阿拉伯的一家擁有航空控股的企業(yè)。與此同時,APT33還針對韓國的與石油化工有關(guān)的公司發(fā)起過攻擊。

2017年5月,APT33試圖入侵一些沙特阿拉伯和韓國的企業(yè),威脅行為者試圖引誘一家沙特阿拉伯石油化工公司的員工打開一個偽造的職位應(yīng)聘文檔(實際上為惡意文件)。

2018年12月12日,意大利石油服務(wù)公司塞佩姆(Saipem)證實,該公司近期感染了臭名昭著的病毒變種,導(dǎo)致停運(yùn)。據(jù)路透社報道,該攻擊關(guān)閉了該公司的300臺服務(wù)器和100臺計算機(jī),Saipem說,它正在努力從備份中恢復(fù)受攻擊影響的運(yùn)營。值得注意的是,沙特阿美是Saipem的最大客戶。

來源:國際安全智庫

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 成人黄色在线网站-成人黄色在线免费观看-成人黄色在线观看-成人黄色在线播放-成人黄色在线-成人黄色影视 | 精品国产无码一区二区-精品国产无套在线观看-精品国产无限资源免费观看-精品国产午夜福利在线观看-精品国产午夜久久久久九九-精品国产午夜肉伦伦影院 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 久草视频精品-久草视频免费-久草视频免费看-久草视频免费在线播放-天天操操-天天操操操操操 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 免费黄色在线播放-免费黄色一级片-免费黄色一级毛片-免费黄色一级-亚洲婷婷综合网-亚洲婷婷天堂在线综合 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 日本3p视频-忍住波多野10分钟就可以中出-热门电影在线观看-全免费a级毛片免费看视频免-三妻四妾韩国电影 | 91看片淫黄大片欧美看国产片-91看片在线观看-91蝌蚪91九色-91蝌蚪国产-91蝌蚪九色-91蝌蚪论坛 | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 一个色综合网-一个色综合高清在线观看-一个色在线视频-一个色亚洲-一个人在线观看的www-一个人在线观看www中国 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 久久99热不卡精品免费观看,色播综合,国产一级视频在线观看网站,激情综合激情,aa视频在线观看,五月天综合激情网 | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 丰满的日本护士-丰满的日本护士xxx-丰满的少妇一区二区三区免费观看-丰满的熟妇岳中文字幕-丰满多毛少妇做爰视频-丰满多毛少妇做爰视频爽爽和R | 成人a毛片手机免费播放-成人a毛片在线看免费全部播放-成人a视频高清在线观看-成人a视频片在线观看免费-欧美三级中文字幕hd-欧美三极 | 香蕉网站男人网站-香蕉网站狼人久久五月亭亭-香蕉网在线视频-香蕉网在线观看-香蕉网伊-香蕉婷婷 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 丰满的日本护士-丰满的日本护士xxx-丰满的少妇一区二区三区免费观看-丰满的熟妇岳中文字幕-丰满多毛少妇做爰视频-丰满多毛少妇做爰视频爽爽和R | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 日本xxx在线-日本xxx在线观看免费播放-日本xx高清视频免费观看-日本xx免费看视频mm-日本啊啊啊视频-日本爱v | 2015天堂网-2014天堂网-19国产精品麻豆免费观看-18视频在线观看网站-18黄免app网站-18成网站www在线观看 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 中文字幕第一页亚洲-中文字幕第一页国产-中文字幕第38页永久乱码-中文字幕不卡在线观看-久久久久青草大香线综合精品-久久久久青草 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 欧美成人tv在线观看免费-欧美成人tv-欧美成人h版影院在线播放-欧美成人h版影片在线观看-欧美成人h版白雪公主-欧美成人h版 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 日韩精品电影在线观看-日韩精品电影在线-日韩精品电影一区-日韩精品电影-国产日韩欧美综合-国产日韩欧美在线一区二区三区 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 自拍偷拍另类-自拍偷拍国内-自拍偷拍国产-自拍偷拍第6页-自拍偷拍第4页-自拍偷拍第3页 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 |