日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

從到烏克蘭電網(wǎng)到德國鋼廠:攻擊工控系統(tǒng)五大真實案例
  • 點擊數(shù):1926     發(fā)布時間:2019-06-27 14:05:00
  • 分享到:
70%的IT和運營技術(shù)專業(yè)人員擔(dān)心網(wǎng)絡(luò)攻擊會造成計算機和工業(yè)系統(tǒng)的物理損壞,這些損壞不僅需要耗費大量財力進(jìn)行災(zāi)后恢復(fù),嚴(yán)重的甚至可能危及人命。
關(guān)鍵詞:

70%的IT和運營技術(shù)專業(yè)人員擔(dān)心網(wǎng)絡(luò)攻擊會造成計算機和工業(yè)系統(tǒng)的物理損壞,這些損壞不僅需要耗費大量財力進(jìn)行災(zāi)后恢復(fù),嚴(yán)重的甚至可能危及人命。

今年3月,美國各機構(gòu)警告稱,俄羅斯政府部門正在針對美國的關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行廣泛的攻擊活動,旨在確保在最敏感的網(wǎng)絡(luò)中站穩(wěn)腳跟。

攻擊者利用魚叉式網(wǎng)絡(luò)釣魚郵件和水坑攻擊來危害受害者的計算機系統(tǒng)。根據(jù)美國國土安全部和聯(lián)邦調(diào)查局發(fā)布的警告稱,一旦這些惡意行為者在受害者網(wǎng)絡(luò)中立足,他們接下來就會進(jìn)行網(wǎng)絡(luò)偵察,收集用戶名和密碼等信息,以及利用其他額外的主機。

這些機構(gòu)警告基礎(chǔ)設(shè)施提供商稱,俄羅斯政府黑客的滲透行為應(yīng)該是準(zhǔn)備肆虐造成美國經(jīng)濟(jì)損失的第一步。

美國國土安全部和聯(lián)邦調(diào)查局在今年3月份發(fā)布的通知中指出,“美國國土安全部和聯(lián)邦調(diào)查局將這一活動定性為由俄羅斯政府網(wǎng)絡(luò)行動者組織的多階段入侵運動,這些活動針對的是小型商業(yè)設(shè)施的網(wǎng)絡(luò),他們在其中安裝惡意軟件,進(jìn)行魚叉式網(wǎng)絡(luò)釣魚并獲得遠(yuǎn)程訪問能源部門網(wǎng)絡(luò)的權(quán)限。在獲得訪問權(quán)后,俄羅斯政府網(wǎng)絡(luò)行動者就會進(jìn)行網(wǎng)絡(luò)偵察,橫向移動,收集有關(guān)工業(yè)控制系統(tǒng)的信息。”

隨著關(guān)鍵系統(tǒng)越來越多地與互聯(lián)網(wǎng)連接,網(wǎng)絡(luò)攻擊對物理基礎(chǔ)設(shè)施的風(fēng)險和影響——也就是所謂的“網(wǎng)絡(luò)-物理攻擊”——都在增長。在很多情況下,將數(shù)字世界與物理世界連接起來的運營網(wǎng)絡(luò)中包含了更多老舊、落后的技術(shù),因此更為脆弱,也更難實現(xiàn)技術(shù)更新。

運營網(wǎng)絡(luò)安全提供商Claroty的聯(lián)合創(chuàng)始人兼業(yè)務(wù)開發(fā)主管Galina Antova表示,“當(dāng)我們談?wù)撽P(guān)鍵基礎(chǔ)設(shè)施時,其不僅僅只是電網(wǎng),而是世界上在工業(yè)網(wǎng)絡(luò)上運行的一切。從網(wǎng)絡(luò)安全的角度來看,由于在這些網(wǎng)絡(luò)上運行的多是遺留系統(tǒng),因此它們的安全性實際上相當(dāng)脆弱。”

這種脆弱性已經(jīng)在現(xiàn)實世界中得到了反復(fù)證明。烏克蘭電網(wǎng)已經(jīng)被俄羅斯襲擊者關(guān)閉;醫(yī)院運營受到勒索軟件攻擊的困擾;制造商和運輸公司因勒索軟件而被迫停工;黑客甚至還用污水淹沒了濕地、造成鋼廠關(guān)閉,以及損壞了熔爐。

Juniper Networks威脅實驗室負(fù)責(zé)人Mounir Hahad表示:“無論我們喜歡與否,我們都生活在一個互聯(lián)世界中。這意味著網(wǎng)絡(luò)攻擊面正在不斷增長,并與現(xiàn)實世界更為緊密地交織在一起。此外,世界各地的政治不穩(wěn)定局面以及明確歸因的困難性,都為進(jìn)攻性網(wǎng)絡(luò)能力提供了一片肥沃的土壤,使其能夠在相對不受懲罰的情況下肆意行使”。

以下五起網(wǎng)絡(luò)攻擊工控系統(tǒng)的典型案例:

1. 攻擊烏克蘭電網(wǎng)

一些國家的攻擊意圖是能夠在競爭國的電網(wǎng)中站穩(wěn)腳跟。最近兩起成功的襲擊事件均與俄羅斯有關(guān),攻擊影響了烏克蘭發(fā)電公司的正常運營,并為該國造成了嚴(yán)重的電力中斷局面。

2015年12月,網(wǎng)絡(luò)攻擊者利用他們在烏克蘭能源網(wǎng)絡(luò)中的立足點關(guān)閉了三家電力配送公司,此次事件被稱為“oblegnergos”,結(jié)果導(dǎo)致225,000家用戶在寒冷的冬季無電可用。盡管攻擊者破壞了電力公司對襲擊事件進(jìn)行調(diào)查的嘗試,但停電只持續(xù)了幾個小時。

一年后,攻擊者再次襲擊了烏克蘭的能源公司,將基輔市部分地區(qū)的電力中斷了大約一個小時。

由此,不難理解在一項針對能源領(lǐng)域151名安全專業(yè)人員進(jìn)行的調(diào)查結(jié)果顯示,70%的受訪者擔(dān)心網(wǎng)絡(luò)攻擊造成的“災(zāi)難性故障”。

Tripwire產(chǎn)品管理和戰(zhàn)略副總裁Tim Erlin在一份聲明中表示:“能源公司已經(jīng)接受了數(shù)字威脅會帶來實際后果的事實。而且,這種看法可能會因為最近發(fā)生的一些旨在影響實際操作的攻擊行為而日漸加劇。”

2. WannaCry和NotPetya勒索軟件攻擊

2017年,兩款在全球范圍內(nèi)肆意傳播的勒索軟件攻擊——WannaCry和NotPetya——為國際社會造成了異常慘重的損失。其中,WannaCry于2017年5月發(fā)布,影響了英國醫(yī)院以及診所的系統(tǒng),導(dǎo)致其2萬多個預(yù)約取消,并關(guān)閉了法國汽車制造商雷諾的工廠。

不到2個月的時間,一款名為NotPetya的勒索軟件再次席卷了全球眾多大型跨國公司,造成了數(shù)億美元的損失。據(jù)聯(lián)邦快遞(FedEx)估計,此次攻擊為其造成了3億美元的損失;而制藥商Merck估計,此次攻擊為其造成的銷售損失高達(dá)1.35億美元,單季度損失1.75億美元,而且預(yù)計最終的理賠將使整體損失翻倍。

隨著越來越多的關(guān)鍵業(yè)務(wù)系統(tǒng)連接到互聯(lián)網(wǎng),諸如勒索軟件等攻擊將對企業(yè)產(chǎn)生越來越大的影響。

Claroty公司的Antova表示,“像NotPetya這樣的攻擊是非常危險的,因為它們可能會蔓延到商業(yè)和工業(yè)網(wǎng)絡(luò)中。作為一種副作用,惡意軟件可能會跨越這些邊界并造成損害。”

3. 網(wǎng)絡(luò)物理攻擊之父:“震網(wǎng)”(Stuxnet)

美國和以色列在Stuxnet病毒上的合作(有人指出該病毒是美國國家安全局和以色列軍方情報組織開發(fā)的),成功地將網(wǎng)絡(luò)攻擊轉(zhuǎn)化為現(xiàn)實世界的實際損失。據(jù)悉,當(dāng)時有人故意把含有計算機病毒“震網(wǎng)”(Stuxnet)的U盤丟掉,讓伊朗核能設(shè)施的員工撿到,該員工把U盤插入計算機后,計算機立刻中毒。之后通過設(shè)施內(nèi)部網(wǎng)絡(luò)陸續(xù)控制了德國西門子制的PLC,讓數(shù)千臺離心機超載,造成物理性的破壞。據(jù)以色列情報機構(gòu)負(fù)責(zé)人所言,此次攻擊最終導(dǎo)致伊朗的核武開發(fā)計劃延后了四年之久。

然而,這次攻擊也向世界展示了網(wǎng)絡(luò)攻擊可能對工業(yè)網(wǎng)絡(luò)造成的物理損害的規(guī)模。在短短幾年內(nèi),伊朗又對Saudi Aramco石油公司(沙特阿拉伯的國有石油生產(chǎn)商)的系統(tǒng)進(jìn)行了攻擊,對該公司成千上萬個硬盤進(jìn)行了加密。2017年,類似的代碼攻擊了Sadara公司——Aramco和Dow Chemical公司之間的聯(lián)合化學(xué)合作伙伴。2017年8月,在另一起針對沙特阿拉伯一家公司的攻擊活動中,要不是由于代碼中存在一個錯誤,將可能會引發(fā)爆炸。

Juniper公司的Hahad表示,“此次攻擊再一次突破了網(wǎng)絡(luò)物理攻擊的底線,因為其目的是引爆工廠,而不再僅僅是感染系統(tǒng)、竊取情報等意圖。”

4. 澳大利亞馬盧奇污水處理廠非法入侵事件

2000年3月,澳大利亞昆士蘭新建的馬盧奇污水處理廠出現(xiàn)故障,無線連接信號丟失,污水泵工作異常,報警器也沒有報警。本以為是新系統(tǒng)的磨合問題,后來發(fā)現(xiàn)是該廠前工程師Vitek Boden因不滿工作續(xù)約被拒而蓄意報復(fù)所為。

據(jù)悉,這位前工程師通過一臺手提電腦和一個無線發(fā)射器控制了大約140個污水泵站;前后三個多月,總計有100萬公升的污水未經(jīng)處理直接經(jīng)雨水渠排入當(dāng)?shù)氐墓珗@和河流中,導(dǎo)致當(dāng)?shù)丨h(huán)境受到嚴(yán)重破壞。最終,Boden因此次入侵行為被判入獄2年。

澳大利亞環(huán)境保護(hù)局調(diào)查經(jīng)理Janelle Bryant當(dāng)時表示,“此次事故造成大量海洋生物死亡,河水也開始污染變黑,發(fā)出的惡臭味讓附近居民無法忍受,甚至?xí):用裆眢w健康。”

5. 德國鋼廠遭受“巨大損害

2014年底,德國聯(lián)邦信息安全辦公室(BSI)發(fā)布了一份《2014年信息安全報告》,這份長達(dá)44頁的報告中披露了一起針對IT安全關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊,并造成重大物理傷害。受攻擊方是德國的一個鋼鐵廠,遭受到高級持續(xù)性威脅(APT)攻擊。攻擊者使用魚叉式釣魚郵件和社會工程手段,獲得鋼廠辦公網(wǎng)絡(luò)的訪問權(quán)。攻擊者技術(shù)非常熟練,且十分熟悉這些系統(tǒng),暗示著他們可能是國家支持的威脅行為者。

據(jù)悉,攻擊者在獲得鋼廠辦公網(wǎng)絡(luò)的訪問權(quán)后,就利用這個網(wǎng)絡(luò),設(shè)法進(jìn)入到鋼鐵廠的生產(chǎn)網(wǎng)絡(luò)。攻擊者的行為導(dǎo)致工控系統(tǒng)的控制組件和整個生產(chǎn)線被迫停止運轉(zhuǎn),由于不是正常的關(guān)閉煉鋼爐,從而給鋼廠帶來了重大破壞。

Claroty公司的Antova表示,隨著其他國家威脅行為者日益關(guān)注工控和關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng),公司必須對網(wǎng)絡(luò)防御采取更為積極主動的立場。她說,“我們不能全部寄希望于政府,政府所能做的不過是事故發(fā)生后的事件響應(yīng)和協(xié)助調(diào)查。我們必須采取正確的舉措,以更為積極的態(tài)度捍衛(wèi)自己公司的網(wǎng)絡(luò)系統(tǒng)并強化其安全性。”

來源:工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)中心

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | 久 在线播放-九月婷婷人人澡人人添人人爽-九月婷婷人人澡人人爽人人爱-九月丁香婷婷亚洲综合色-天天干天天射天天-天天干天天色综合网 | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 在线观看一区二区三区视频-在线观看一区二区精品视频-在线观看一区-在线观看一级片-久久一区二区三区不卡-久久一区二区三区99 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 国产精品视频视频久久-国产精品视频全国免费观看-国产精品视频区-国产精品视频免费视频-四虎国产精品永免费-四虎国产精品永久在线播放 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 尤物tv-呦导航福利精品-永久在线视频-永久在线免费-欧美精品在线看-欧美精品在线观看视频 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 天天噜噜色-天天看天天射天天视频-天天看天天射天天碰-天天看天天碰-国产成人高清-国产成人爱情动作片在线观看 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产精品无码2021在线观看-国产精品污-国产精品网站在线进入-国产精品网站在线观看-四虎免费久久影院-四虎毛片 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 亚洲国产精品自产在线播放-亚洲国产精品专区-亚洲国产精品一区二区首页-亚洲国产精品一区二区三区在线观看-精品无码久久久久久国产-精品无码久久久久国产 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 尤物网站在线-尤物网站永久在线观看-尤物网在线观看-尤物天堂-久久久久久久亚洲精品一区-久久久久久久亚洲精品 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 91精品国产色综合久久不卡蜜,999国内精品永久免费视频试看,五月婷婷六月香,欧美成人综合在线,日韩亚洲第一页,国产欧美日韩不卡在线播放在线 | 天堂视频在线观看免费-天堂视频在线-天堂视频免费-天堂色区-国产精品一区二区欧美视频-国产精品一区二区免费 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 国产精品无码2021在线观看-国产精品污-国产精品网站在线进入-国产精品网站在线观看-四虎免费久久影院-四虎毛片 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 |