日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工控系統再迎大波瀾,伊朗APT組織將其作為重點攻擊目標
  • 點擊數:2116     發布時間:2019-11-28 09:09:00
  • 分享到:
前段時間,在弗吉尼亞州阿靈頓舉行的CyberwarCon會議上,有安全研究專家指出,伊朗黑客組織APT33活動及攻擊目標發生變化,將攻擊重點從IT網絡轉移到包括電力、制造和煉油廠等在內的工業控制系統。雖然還沒有直接證據,但綜合考慮到APT33的歷史以及美伊之間持續發生的網絡戰爭,APT33攻擊目標向關鍵基礎設施轉移不得不引起我們持續性關注。
關鍵詞:

【導讀】前段時間,在弗吉尼亞州阿靈頓舉行的CyberwarCon會議上,有安全研究專家指出,伊朗黑客組織APT33活動及攻擊目標發生變化,將攻擊重點從IT網絡轉移到包括電力、制造和煉油廠等在內的工業控制系統。雖然還沒有直接證據,但綜合考慮到APT33的歷史以及美伊之間持續發生的網絡戰爭,APT33攻擊目標向關鍵基礎設施轉移不得不引起我們持續性關注。

伊朗APT組織活動發生變化

工業控制系統成其重點攻擊目標

前段時間,在弗吉尼亞州阿靈頓舉行的CyberwarCon會議上,安全研究員內德·莫蘭(Ned Moran)表示:伊朗黑客組織APT33(也稱為Elfin,Refined Kitten和Holmium)的活動發生了變化:

據持續性觀察,APT33一直在進行所謂的密碼噴灑(Password spraying)攻擊,尤其在過去一年,這些攻擊在成千上萬個組織的用戶帳戶中僅嘗試了幾種通用密碼。可以說,這是粗暴且不加區別的攻擊。 

但在過去兩個月中,APT33已將其密碼噴灑范圍大大縮小到每月約2,000個組織,與此同時,針對每個組織的帳戶數量卻平均增加了近十倍。

更為值得注意的是,把這些黑客試圖破解的帳戶進行排名,發現在黑客嘗試入侵的25個頂級組織中有一半是工業控制系統設備的制造商、供應商或維護商。據該研究員會上介紹,自10月中旬以來,僅近一個月時間,APT33已經瞄準了數十家工業設備和軟件公司。

1.jpg

不止如此,外媒還報道,本月早些時候APT33一直在使用大約12臺實時指揮和控制(C&C)服務器,針對中東、美國和亞洲進行攻擊。而去年,APT33加大了對波斯灣各種公司的攻擊,其中包括能源公司。此外,國外某高級威脅研究小組還表示:APT33是Shamoon惡意軟件攻擊的罪魁禍首,該攻擊在2012年襲擊了沙特石油巨頭Aramco的服務器。

網絡攻擊再次與物理世界相結合

獲取系統權限實為對關鍵設施物理性打擊

目前尚不清楚APT33是否破解了他們試圖入侵的系統。但莫蘭特別警告,該黑客組織的最終目標應是試圖獲得對系統的訪問權限,以便對關鍵基礎設施(例如能源基礎設施)進行破壞性的物理攻擊。

“黑客組織正在追捕這些控制系統的生產商和制造商,但我認為這不是他們的最終目標,我想應該是通過瞄準工控系統,從而試圖尋找下游客戶,以了解這些下游客戶的工作方式以及使用這些設備的人,最終給使用這些控制系統的關鍵基礎設施帶來一些麻煩。”

此外,該研究員還特別強調,這不僅僅是間諜活動或偵察,因為他已經看到了至少該組織為這些攻擊打下基礎的事件:據相關資料顯示,APT33黑客組織的指紋出現在多次入侵中,后來受害者被一種名為Shamoon的數據擦除惡意軟件擊中。美一家大型安全技術公司,在去年則警告稱,APT33(或一個被其對沖的假裝為APT33的組織)正在通過一系列破壞數據的攻擊部署Shamoon的新版本

2.jpg

這里智庫想特別強調一下,當以網絡戰為準的網絡攻擊運用到物理世界里,尤其是以工控系統為主的關鍵基礎設施中,幾年前“知名事件”的后果,永遠應警鐘長鳴。

2009年和2010年,美國和以色列共同啟動了一條名為Stuxnet的代碼,該代碼摧毀了伊朗核濃縮離心機,讓其核計劃瞬間“流產”。

2016年12月,俄羅斯使用一種稱為Industroyer或Crash Override的惡意軟件,在烏克蘭首都基輔短暫斷電。

2017年,身份不明的黑客在沙特阿拉伯一家煉油廠部署了一種名為Triton或Trisis的惡意軟件,旨在禁用安全系統。而這些攻擊方式,特別是Triton攻擊,有可能造成身體混亂,直接威脅目標設施內部人員的安全。

美伊關系緊張加劇,APT33持續升級

網絡戰成為國與國博弈重要手段

過去,APT33主要針對沙特阿拉伯和美國。在美國總統特朗普宣布,美國退出伊朗核協議后,伊朗情報和安全機構進行了一系列改革,改組后伊朗革命衛隊的軍銜和聲望有所提高,派出了更多的鷹派官員,襲擊也變得更加頻繁,而APT33的力量也跟隨著不斷增強。

此外,APT33的潛在升級也正是在伊美關系緊張的時刻發生的。

今年6月-9月,美伊在網絡戰上持續的你來我往。

3.jpg

而此處,想重點提及的是,今年6月20日下午,APT33的密碼噴灑活動從每天數以千萬計的攻擊嘗試下降到零,這表明APT33的基礎結構可能受到了打擊。

而這次事件與《紐約時報》曾援引美國一位高級官員的話,爆料:今年6月,美網軍就對伊朗發動了網絡攻擊,摧毀了伊朗革命衛隊使用的一個關鍵數據庫,這一事件時間點不謀而合。

可以說,此次的爆料再次有利地佐證了網絡戰已經成為當今國與國博弈的重要手段,網絡戰正在成為當今國與國之間最主要的作戰方式。該事件的匯報者莫蘭就感慨到:

“他們正在試圖向對手傳達信息,并試圖強迫和改變他們的行為。當您看到無人駕駛飛機襲擊沙特阿拉伯的一個提取設施時,當您看到油輪被摧毀時……我的直覺說他們想在網絡上做同樣的事情。”

其他資料:關于APT33組織的介紹

關于APT33的相關活動,智庫也做了一些簡單整理,供感興趣的小伙伴查閱:

APT33是伊朗國家級黑客組織。該組織針對的是美國、沙特阿拉伯和韓國的多個行業,其中尤其關注航空和能源領域。

有安全研究機構認為,APT33被發現于2012年,并認為APT33是開發出名為Shamoon(DistTrack)的磁盤擦除惡意軟件的組織。Shamoon惡意代碼曾在2012年攻擊過沙特阿拉伯Aramco國家石油公司和卡塔爾Rasgas天然氣公司,并在2012年摧毀了沙特阿拉伯的Saudi Aramco油氣公司超過35,000個工作站。此后又肆虐了歐洲和中東。 

此外,還有資料顯示,APT33于2015年底或2016年初首次活躍。該組織專門研究掃描易受攻擊的網站,并使用它來識別潛在目標,以攻擊或創建命令與控制(C&C)基礎結構。該組織的目標包括政府以及研究,化學,工程,制造,咨詢,金融,電信和其他多個部門的組織。 

從2016年中至2017年初,APT33入侵了美國一家航空航天領域的組織,并試圖攻擊一個位于沙特阿拉伯的一家擁有航空控股的企業。與此同時,APT33還針對韓國的與石油化工有關的公司發起過攻擊。

2017年5月,APT33試圖入侵一些沙特阿拉伯和韓國的企業,威脅行為者試圖引誘一家沙特阿拉伯石油化工公司的員工打開一個偽造的職位應聘文檔(實際上為惡意文件)。

2018年12月12日,意大利石油服務公司塞佩姆(Saipem)證實,該公司近期感染了臭名昭著的病毒變種,導致停運。據路透社報道,該攻擊關閉了該公司的300臺服務器和100臺計算機,Saipem說,它正在努力從備份中恢復受攻擊影響的運營。值得注意的是,沙特阿美是Saipem的最大客戶。

來源:國際安全智庫

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 性情网站-性派对交换俱乐部-性派对xxxhd-性派对videos18狂欢-国产中学生-国产中文字幕在线视频 | 欧美综合亚洲,欧美激情91,亚洲 欧美 成人日韩,国产亚洲精品成人婷婷久久小说,国内精品久久久久影院不卡,曰韩在线 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 亚洲免费在线观看-做羞羞的事情的免费视频-最终痴汉电车在线观看-最新综艺-最新自拍偷拍-最新在线精品国自拍视频 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 久久精品一区二区三区不卡牛牛,国产片精品电影www,久久久久久97,www奇米,好姑娘中文在线播放,美女被羞羞视频网站在线 | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 亚洲日本韩国在线,国产一级片免费看,99久久精品免费国产一区二区三区,大香伊人中文字幕精品,国产成人综合久久精品尤物,亚洲免费在线视频 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 | 国产福利在线视频尤物tv-国产福利在线看-国产福利在线高清导航大全-国产福利在线-国产福利影视-国产福利一区二区麻豆 | 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 99re在线精品99re8热视频-99re在线精品-99re在线观看视频-99re在线观看-99re在线播放视频-99re在线 | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | 精品国产亚一区二区三区,91久久精品国产一区二区,久久精品国产国产精品四凭,91午夜精品亚洲一区二区三区,精品在线看,国产视频资源在线观看 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 亚欧成人毛片一区二区三区四区-亚欧成人乱码一区二区-亚久久伊人精品青青草原2020-亚飞与亚基在线观看-国产综合成人观看在线-国产综合91天堂亚洲国产 | 国产精品无码2021在线观看-国产精品污-国产精品网站在线进入-国产精品网站在线观看-四虎免费久久影院-四虎毛片 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 青青青青青青草-青青青青青青-青青青青青国产免费手机看视频-青青青青青国产免费观看-青青青青青草原-青青青青青草 | 自拍偷拍另类-自拍偷拍国内-自拍偷拍国产-自拍偷拍第6页-自拍偷拍第4页-自拍偷拍第3页 | 好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 中国一级特黄毛片-中国一级毛片在线观看-中国一级毛片特级毛片-中国一级毛片视频-客厅也啪啪厨房也啪啪女-客厅沙发与子对白在线观看 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 欧美在线日韩-欧美在线区-欧美在线看欧美视频免费网站-欧美在线精品一区二区在线观看-www..com黄-vr专区日韩精品中文字幕 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 岛国精品在线观看-岛国精品在线-岛国大片在线免费观看-岛国大片在线观看完整版-日本老师xxxx88免费视频-日本久久综合网 | 欧美综合亚洲,欧美激情91,亚洲 欧美 成人日韩,国产亚洲精品成人婷婷久久小说,国内精品久久久久影院不卡,曰韩在线 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 天天噜噜色-天天看天天射天天视频-天天看天天射天天碰-天天看天天碰-国产成人高清-国产成人爱情动作片在线观看 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 |