日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

盤點 | 2018年能源行業的十大威脅
  • 點擊數:2552     發布時間:2019-01-25 16:44:00
  • 分享到:
2018年,是能源行業信息安全保持高速發展的一年,也是安全事件頻發的一年,勒索病毒、工業控制系統漏洞、物聯網安全問題等,再次敲響警鐘。2018年,能源行業受到了哪些安全威脅?讓我們一起盤點。
關鍵詞:

2018年,是能源行業信息安全保持高速發展的一年,也是安全事件頻發的一年,勒索病毒、工業控制系統漏洞、物聯網安全問題等,再次敲響警鐘。2018年,能源行業受到了哪些安全威脅?讓我們一起盤點。

01 SMB協議漏洞

2018年是勒索病毒持續爆發的一年。能源行業諸多客戶端、服務器在經歷了WannaMine病毒、新型勒索病毒Satan、變種勒索病毒Globelmposter、GandCrab 勒索軟件、Windows跨平臺攻擊的新型勒索病毒Lucky、新型勒索軟件Spartacus等之后,加密類勒索軟件家族仍然在進一步擴充和完善。

1.jpg

2018年,勒索病毒家族呈現快速更新的特點,以GandCrab病毒為例,從今年9月份V5版本面世以來,出現了包括了5.0、5.0.2、5.0.3、5.0.4以及最新的5.0.5等多個版本的變種;其次,勒索病毒家族的攻擊方式呈現多樣化的特點,如GandCrab勒索病毒自身不具備蠕蟲傳播特征,傳播途徑主要是通過RDP暴力破解的方式;如Satan勒索病毒不僅使用永恒之藍漏洞攻擊,還增加了其它的漏洞攻擊。包括文件上傳漏洞、tomcat弱口令漏洞、WebLogic WLS組件漏洞、JBOOS 反序列化漏洞等。

02 物聯網設備漏洞

物聯網技術極速發展的一年。在能源設施廣泛分布的攝像頭、智能電表、充電樁等分布式物聯網設備中,浮現了一系列的安全問題;如攝像頭被遠程入侵、充電樁下聯信息泄露、智能電表被攻擊導致惡意扣費等,輕則會導致敏感信息泄露,重則嚴重影響能源設施的正常運行。綠盟科技基于NTI大數據分析,舉例匯總電網行業常見的物聯網設備攻擊分布圖。

2.jpg

3.jpg

03 第三方組件漏洞

漏洞頻發的WebLogic和Apache Struts2在2018年依舊占據著人們的注意力。從能源企業業務架構來說,小到信息監測平臺、電力公司官網,大到電力網上營業廳、電力市場交易平臺, web應用系統多使用的是WebLogic與Struts2第三方組件架構。而在2018年WebLogic遭受了由于反序列化漏洞問題導致的漏洞修補不完全問題,從4月17日的CVE-2018-2628到10月17日的CVE-2018-3191的6個月時間內,對能源行業造成了巨大影響。

4.jpg

5.jpg

04 工業控制系統漏洞

2018年,主流工業控制系統生產廠家西門子、施耐德、Rockwell等頻頻被暴安全漏洞問題,諸如編程軟件漏洞、代碼執行漏洞、PLC控制器漏洞等,隨著關鍵信息基礎設施與等級保護2.0新增的工業控制安全部分呼之欲出,工業控制系統安全將持續成為安全領域的新焦點。

6.jpg

7.jpg

05 電力設施漏洞

電力系統的電力設施作為分布最為廣泛的分布式系統,從發-輸-變-配-用的每個環節都有可能成為攻擊者的目標。2018年出現了針對電力輸配電系統變電站監控軟件的漏洞,配電網絡RTU非法命令執行漏洞,國產測控裝置漏洞等一系列電力設施安全問題,給電力系統的正常良好運行帶來較大風險。

8.jpg

9.jpg

06 網絡設備漏洞

隨著國產化進程推進,IBM、Oracle、EMC、Cisco等設備逐步被替換為國產化設備,在這一過程中,對于仍然使用Cisco網絡設備的能源企業,在2018年經受住了Cisco漏洞的一系列侵襲。從3月開始,暴露出了包括遠程代碼執行、拒絕服務攻擊、認證授權繞過等一系列安全問題,涉及Cisco IOS以及IOS XE軟件、Cisco AAA、Cisco CPS等組件,較大程度的影響了網絡通信層面安全。

10.jpg

11.jpg

07 云環境組件漏洞

應用上云是必然的趨勢,能源行業也不例外。2018年涌現了電力行業云等一系列能源行業云環境,基礎服務器、應用系統的上云為業務生產的可擴展性提供了條件,但是云環境支撐組件Hyper-V、MongoDB、ZooKeeper等在2018年先后被暴出漏洞,云環境安全在2018年成為繼可用性、高性能之后的另一個焦點話題。

12.jpg

13.jpg

08 中間件漏洞

伴隨能源互聯網建設,大量交易平臺、運營平臺、微網應用、需求側管理平臺等將一一涌現,在此過程中,秉承開放、共同開發的原則,大量應用系統將會采用WebSphere、Tomcat、IIS等多種互聯網式架構,隨之出現的也是互聯網式應用的安全問題。

14.jpg

15.jpg

09 郵件后門漏洞

后門木馬、郵件泄密、APT攻擊,是能源企業近些年來的防護重點,而郵件系統Outlook也會帶來后門泄密風險。2018年8月23日,ESET研究人員發布了關于APT組織Turla(或稱Snake或Uroburos)所使用后門的研究報告,該后門用于獲取至少三個歐洲國家當局的敏感通信。后門最近的目標是Microsoft Outlook。該后門并不使用傳統的命令和控制(C&C)方式,例如基于HTTP(S),而是通過電子郵件附件中的特制PDF文件,指示受感染的機器執行一系列命令。命令包括數據泄露、下載其他文件以及執行其他程序和命令,數據泄露本身也通過PDF文件進行。

16.jpg

10 Microsoft漏洞

Windows終端同分布式系統一樣,在體系龐大的能源行業架構內,有著極其廣泛的分布;不一樣的是,能源行業的生產控制系統如電廠DCS系統、油化生產PLC都需要上位機、工程師站的參與配合,而這些上位機、工程師站往往都是Microsoft Windows系統。能源行業重視終端安全,配備有專門的終端安全漏洞消缺工作組,面對層出不窮的Microsoft漏洞,能源行業一直奮戰在漏洞修補的第一線。

17.jpg

18.jpg

回首2018,攻擊者手段更加多樣化,被攻擊設備種類更多,安全風險也更嚴峻,相對閉環的能源行業在向”能源互聯網“推進過程中,遇到更多安全問題。在2019年信息安全的發展道路上,讓我們一起繼續前行。

來源:綠盟科技

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 欧美成人tv在线观看免费-欧美成人tv-欧美成人h版影院在线播放-欧美成人h版影片在线观看-欧美成人h版白雪公主-欧美成人h版 | 好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情 | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 | 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | 亚欧成人毛片一区二区三区四区-亚欧成人乱码一区二区-亚久久伊人精品青青草原2020-亚飞与亚基在线观看-国产综合成人观看在线-国产综合91天堂亚洲国产 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 我爱52av好色,一级毛片大全免费播放,成人午夜无人区一区二区,国产一区国产二区国产三区,青青青青久久精品国产h,狠狠操五月天 | 视频免费观看网址-视频免费观看视频-视频免费观看入口大全-视频免费1区二区三区-国产成人尤物精品一区-国产成人悠悠影院 | 91看片淫黄大片欧美看国产片-91看片在线观看-91蝌蚪91九色-91蝌蚪国产-91蝌蚪九色-91蝌蚪论坛 | 激情 亚洲,欧美日韩一区二区在线观看视频,欧美亚洲第一页,国内精品福利在线视频,国产黄色小视频网站,日本欧美成人 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 久久久无码精品亚洲日韩按摩,天天摸夜夜摸夜夜狠狠摸,久久99精品久久久久久牛牛影视,妻色成人网,色丁香六月,aa黄色片 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 久久夜视频-久久夜色视频-久久夜色精品国产欧美-久久夜色精品国产噜噜小说-久久夜色精品国产-久久亚洲这里只有精品18 | 成人久久久久-成人久久久-成人久久精品一区二区三区-成人久久18免费游戏网站-成人久久18免费网-成人久久18免费软件 | 波多野结衣的av一区二区三区-波多野结衣的电影-波多野结衣的中文-波多野结衣第二页视频-波多野结衣电影网-波多野结衣电影一区二区 | 欧美综合亚洲,欧美激情91,亚洲 欧美 成人日韩,国产亚洲精品成人婷婷久久小说,国内精品久久久久影院不卡,曰韩在线 | 欧美黄色网址-欧美黄色特级视频-欧美黄色片在线播放-欧美黄色片免费观看-99看片网-99看片 | 国产久操视频-国产久草视频-国产久热精品-国产久热香蕉在线观看-青青青青娱乐-青青青青在线成人视99 | 一级成人生活片免费看-一级床上爽高清播放-一级大毛片-一级大片免费看-一级二级毛片-一级夫妻黄色片 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | a级在线免费-a级在线看-a级在线观看免费-a级在线观看-日韩avdvd-日韩aa在线观看 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 久久99热不卡精品免费观看,色播综合,国产一级视频在线观看网站,激情综合激情,aa视频在线观看,五月天综合激情网 | 亚洲第一视频网-亚洲第一色在线-亚洲第一色网站-亚洲第一人黄所-亚洲第一区在线观看-亚洲第一区在线 | 亚洲青草,日本成人a,欧美视频一区二区在线观看,国产精品porn,欧美国产精品va在线观看,精品一区二区三区的国产在线观看 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 国产91av视频在线-国产91av在-国产91av在线-国产91av在线播放-国产91chinese在线观看-国产91l在线播放 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 |