日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

盤點 | 2018年能源行業的十大威脅
  • 點擊數:2552     發布時間:2019-01-25 16:44:00
  • 分享到:
2018年,是能源行業信息安全保持高速發展的一年,也是安全事件頻發的一年,勒索病毒、工業控制系統漏洞、物聯網安全問題等,再次敲響警鐘。2018年,能源行業受到了哪些安全威脅?讓我們一起盤點。
關鍵詞:

2018年,是能源行業信息安全保持高速發展的一年,也是安全事件頻發的一年,勒索病毒、工業控制系統漏洞、物聯網安全問題等,再次敲響警鐘。2018年,能源行業受到了哪些安全威脅?讓我們一起盤點。

01 SMB協議漏洞

2018年是勒索病毒持續爆發的一年。能源行業諸多客戶端、服務器在經歷了WannaMine病毒、新型勒索病毒Satan、變種勒索病毒Globelmposter、GandCrab 勒索軟件、Windows跨平臺攻擊的新型勒索病毒Lucky、新型勒索軟件Spartacus等之后,加密類勒索軟件家族仍然在進一步擴充和完善。

1.jpg

2018年,勒索病毒家族呈現快速更新的特點,以GandCrab病毒為例,從今年9月份V5版本面世以來,出現了包括了5.0、5.0.2、5.0.3、5.0.4以及最新的5.0.5等多個版本的變種;其次,勒索病毒家族的攻擊方式呈現多樣化的特點,如GandCrab勒索病毒自身不具備蠕蟲傳播特征,傳播途徑主要是通過RDP暴力破解的方式;如Satan勒索病毒不僅使用永恒之藍漏洞攻擊,還增加了其它的漏洞攻擊。包括文件上傳漏洞、tomcat弱口令漏洞、WebLogic WLS組件漏洞、JBOOS 反序列化漏洞等。

02 物聯網設備漏洞

物聯網技術極速發展的一年。在能源設施廣泛分布的攝像頭、智能電表、充電樁等分布式物聯網設備中,浮現了一系列的安全問題;如攝像頭被遠程入侵、充電樁下聯信息泄露、智能電表被攻擊導致惡意扣費等,輕則會導致敏感信息泄露,重則嚴重影響能源設施的正常運行。綠盟科技基于NTI大數據分析,舉例匯總電網行業常見的物聯網設備攻擊分布圖。

2.jpg

3.jpg

03 第三方組件漏洞

漏洞頻發的WebLogic和Apache Struts2在2018年依舊占據著人們的注意力。從能源企業業務架構來說,小到信息監測平臺、電力公司官網,大到電力網上營業廳、電力市場交易平臺, web應用系統多使用的是WebLogic與Struts2第三方組件架構。而在2018年WebLogic遭受了由于反序列化漏洞問題導致的漏洞修補不完全問題,從4月17日的CVE-2018-2628到10月17日的CVE-2018-3191的6個月時間內,對能源行業造成了巨大影響。

4.jpg

5.jpg

04 工業控制系統漏洞

2018年,主流工業控制系統生產廠家西門子、施耐德、Rockwell等頻頻被暴安全漏洞問題,諸如編程軟件漏洞、代碼執行漏洞、PLC控制器漏洞等,隨著關鍵信息基礎設施與等級保護2.0新增的工業控制安全部分呼之欲出,工業控制系統安全將持續成為安全領域的新焦點。

6.jpg

7.jpg

05 電力設施漏洞

電力系統的電力設施作為分布最為廣泛的分布式系統,從發-輸-變-配-用的每個環節都有可能成為攻擊者的目標。2018年出現了針對電力輸配電系統變電站監控軟件的漏洞,配電網絡RTU非法命令執行漏洞,國產測控裝置漏洞等一系列電力設施安全問題,給電力系統的正常良好運行帶來較大風險。

8.jpg

9.jpg

06 網絡設備漏洞

隨著國產化進程推進,IBM、Oracle、EMC、Cisco等設備逐步被替換為國產化設備,在這一過程中,對于仍然使用Cisco網絡設備的能源企業,在2018年經受住了Cisco漏洞的一系列侵襲。從3月開始,暴露出了包括遠程代碼執行、拒絕服務攻擊、認證授權繞過等一系列安全問題,涉及Cisco IOS以及IOS XE軟件、Cisco AAA、Cisco CPS等組件,較大程度的影響了網絡通信層面安全。

10.jpg

11.jpg

07 云環境組件漏洞

應用上云是必然的趨勢,能源行業也不例外。2018年涌現了電力行業云等一系列能源行業云環境,基礎服務器、應用系統的上云為業務生產的可擴展性提供了條件,但是云環境支撐組件Hyper-V、MongoDB、ZooKeeper等在2018年先后被暴出漏洞,云環境安全在2018年成為繼可用性、高性能之后的另一個焦點話題。

12.jpg

13.jpg

08 中間件漏洞

伴隨能源互聯網建設,大量交易平臺、運營平臺、微網應用、需求側管理平臺等將一一涌現,在此過程中,秉承開放、共同開發的原則,大量應用系統將會采用WebSphere、Tomcat、IIS等多種互聯網式架構,隨之出現的也是互聯網式應用的安全問題。

14.jpg

15.jpg

09 郵件后門漏洞

后門木馬、郵件泄密、APT攻擊,是能源企業近些年來的防護重點,而郵件系統Outlook也會帶來后門泄密風險。2018年8月23日,ESET研究人員發布了關于APT組織Turla(或稱Snake或Uroburos)所使用后門的研究報告,該后門用于獲取至少三個歐洲國家當局的敏感通信。后門最近的目標是Microsoft Outlook。該后門并不使用傳統的命令和控制(C&C)方式,例如基于HTTP(S),而是通過電子郵件附件中的特制PDF文件,指示受感染的機器執行一系列命令。命令包括數據泄露、下載其他文件以及執行其他程序和命令,數據泄露本身也通過PDF文件進行。

16.jpg

10 Microsoft漏洞

Windows終端同分布式系統一樣,在體系龐大的能源行業架構內,有著極其廣泛的分布;不一樣的是,能源行業的生產控制系統如電廠DCS系統、油化生產PLC都需要上位機、工程師站的參與配合,而這些上位機、工程師站往往都是Microsoft Windows系統。能源行業重視終端安全,配備有專門的終端安全漏洞消缺工作組,面對層出不窮的Microsoft漏洞,能源行業一直奮戰在漏洞修補的第一線。

17.jpg

18.jpg

回首2018,攻擊者手段更加多樣化,被攻擊設備種類更多,安全風險也更嚴峻,相對閉環的能源行業在向”能源互聯網“推進過程中,遇到更多安全問題。在2019年信息安全的發展道路上,讓我們一起繼續前行。

來源:綠盟科技

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 免费看a级-免费看a级毛片-免费看a网站-免费看h的网站-97久久久久-97久久人人 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 久久免费资源-久久免费小视频-久久免费手机视频-久久免费视频网站-欧美国产亚洲一区 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 欧美精品一区二区精品久久-欧美精品一二区-2019酷路泽大改款-欧美精品亚洲一区二区在线播放-99日韩-99人中文字幕亚洲区 | 四虎永久免费影院在线-四虎永久免费影院-四虎永久免费网站免费观看-四虎永久免费观看-国产精品麻豆综合在线-国产精品麻豆一区二区三区 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 暧暧免费视频,国产成人+亚洲欧洲,国产成人免费视频精品一区二区,久久精品国产亚洲精品2020,久久伊人一区二区三区四区,欧美嫩交 | 久久精品国产2020-久久精品高清视频-久久精品高清-久久精品福利视频-久久精品福利-久久精品店 | 日韩a级片-日韩a级片视频-日韩a级片在线观看-日韩a级一片-日韩a级一片在线观看-日韩a级在线 | 欧美精欧美乱码一二三四区,怡红院五月天,国色天香社区在线看免费,水蜜桃视频在线高清观看,日韩欧美在线免费观看,水蜜桃在线视频 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 欧美黄网在线-欧美黄色影院-欧美黄色影视-欧美黄色一级网站-99免费看-99免费精品视频 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 老司机亚洲精品影院-老司机午夜在线视频-老司机午夜影院-老司机午夜网站-亚洲国产精品热久久2022-亚洲国产精品毛片∧v卡在线 | 日韩精品电影在线观看-日韩精品电影在线-日韩精品电影一区-日韩精品电影-国产日韩欧美综合-国产日韩欧美在线一区二区三区 | a级国产精品片在线观看-a级国产乱理伦片野外-a级国产乱理伦片在线观看a-a级国产乱理片在线观看-a级国产片-a级国产视频 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 91导航在线-91岛国-91第一页-91短视频在线高清hd-91粉嫩萝控精品福利网站-91粉色视频在线观看 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 久久九九99,伊人婷婷在线,日韩在线视频在线观看,黄色一级视频免费,日韩欧美亚州,亚洲精品在线免费 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 久久精品久噜噜噜久久-久久精品久久久久-久久精品久久久-久久精品久久精品久久精品-亚洲影视一区-亚洲影视精品 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 免费看a级-免费看a级毛片-免费看a网站-免费看h的网站-97久久久久-97久久人人 | 99re6在线精品视频免费播放-99re6热视频精品免费观看-99re6热精彩视频在线观看-99re6久精品国产首页-嫩草视频在线观看视频播放-嫩草视频在线观看免费 | jizz.日本-jizz18高清视频-jizz18欧美-jizz18日本-欧美二区视频-欧美非洲黑人性xxxx | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 |