日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年11月
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

分析:針對ICS的黑客工具正在泛濫
  • 點擊數(shù):1369     發(fā)布時間:2020-03-26 11:26:00
  • 分享到:
2020年3月23日,知名安全廠商火眼公司的研究人員Jeffrey Ashcraft、Daniel Kapellmann Zafra、Nathan Brubaker在其官網(wǎng)上發(fā)布了題為《監(jiān)視ICS網(wǎng)絡(luò)行動工具和軟件利用模塊以預(yù)測未來的威脅》博文。文章指出,專用于ICS的入侵和攻擊工具的普遍可用性正在擴大,使得針對運營技術(shù)(OT)網(wǎng)絡(luò)和工業(yè)控制系統(tǒng)(ICS)的攻擊者群體更加方便行動。
關(guān)鍵詞:

2020年3月23日,知名安全廠商火眼公司的研究人員Jeffrey Ashcraft、Daniel Kapellmann Zafra、Nathan Brubaker在其官網(wǎng)上發(fā)布了題為《監(jiān)視ICS網(wǎng)絡(luò)行動工具和軟件利用模塊以預(yù)測未來的威脅》博文。文章指出,專用于ICS的入侵和攻擊工具的普遍可用性正在擴大,使得針對運營技術(shù)(OT)網(wǎng)絡(luò)和工業(yè)控制系統(tǒng)(ICS)的攻擊者群體更加方便行動。之前人們對OT威脅和攻擊的認(rèn)識,還停留在“對這些系統(tǒng)的成功入侵和攻擊通常需要專門的知識,成功攻擊OT/ICS系統(tǒng)是有很高門檻的”這種層面。現(xiàn)在看來,對于經(jīng)驗不那么老道的威脅行為者,由于入侵和攻擊工具通常是由具有專業(yè)知識的人開發(fā)的,因此這些工具的易得性可以幫助其繞開獲取某些專業(yè)知識的障礙,或者可以幫助他們更快地獲取必要的知識。而對于經(jīng)驗豐富的威脅行為者,他們可能會傾向于使用已知的工具和漏洞來掩飾和隱藏自己的身份,也使其TTP甚至攻擊軌跡“大隱于市”不易暴露。這也再次警示眾多OT/ICS供應(yīng)商和運營者,相關(guān)攻擊技術(shù)的低門檻、攻擊工具易獲得,將加劇工業(yè)企業(yè)網(wǎng)絡(luò)安全的威脅態(tài)勢,而且高能力的攻擊對手將變更加難以發(fā)現(xiàn)和追蹤。

在過去的數(shù)十年中,針對運營技術(shù)(OT)/工業(yè)控制系統(tǒng)(ICS)的網(wǎng)絡(luò)攻擊僅有很少量的被記錄在案。雖然攻擊數(shù)量少是一件好事,但缺乏足夠的樣本量來確定風(fēng)險閾值可能會使防御者難以理解威脅環(huán)境,確定網(wǎng)絡(luò)安全工作的優(yōu)先級并證明資源分配的合理性。

為了解決這個問題,F(xiàn)ireEye Mandiant威脅情報部門發(fā)布一系列報告,專注于不同指標(biāo)來預(yù)測未來的威脅。來自暗網(wǎng)論壇上的活動的洞察力、現(xiàn)場軼事、ICS漏洞研究以及概念驗證等等研究,使得即使在事件數(shù)據(jù)有限的情況下,也可以說明威脅的情況。此篇博客文章重點介紹了其中一種來源,面向ICS的入侵和攻擊工具,在本文中將其統(tǒng)稱為網(wǎng)絡(luò)行動工具。

面向ICS的網(wǎng)絡(luò)行動工具是指具有利用ICS弱點或與設(shè)備進行交互的能力的硬件和軟件,威脅者可以利用這種方式來支持入侵或攻擊行動。在此博客文章中,研究人員將漏洞利用模塊與其他網(wǎng)絡(luò)行動工具分離開來,這些漏洞利用模塊被開發(fā)為可在Metasploit、Core Impact或Immunity Canvas之類的框架上運行,因為這些框架的的數(shù)量很多。

網(wǎng)絡(luò)行動工具降低了攻擊者所需ICS專業(yè)知識的門檻

由于ICS是信息和計算機技術(shù)的一個獨特子域,因此,針對這些系統(tǒng)的成功入侵和攻擊通常需要專門的知識,從而為成功攻擊樹立了更高的門檻。由于入侵和攻擊工具通常是由具有專業(yè)知識的人開發(fā)的,因此這些工具可以幫助威脅行為者繞過自己獲取某些專業(yè)知識的需求,或者可以幫助他們更快地獲取必要的知識。另外,經(jīng)驗豐富的行為者可能會訴諸使用已知的工具和漏洞來掩飾自己的身份或最大化其預(yù)算。

標(biāo)準(zhǔn)化網(wǎng)絡(luò)行動工具的開發(fā)和隨后采用,通常表明其對抗能力不斷增強。無論這些工具是由研究人員開發(fā)的概念驗證工具,還是在過去的事件中使用的工具,對它們的訪問都可以降低各種參與者學(xué)習(xí)和發(fā)展未來技能或自定義攻擊框架的障礙。在此前提下,對于那些使用各種已知攻擊工具就能達到攻擊意圖的設(shè)備,就成了攻擊者唾手可得的目標(biāo)。

ICS網(wǎng)絡(luò)行動工具分類

Mandiant Intelligence跟蹤了大量公開可用的ICS專用網(wǎng)絡(luò)行動工具。使用的術(shù)語“特定于ICS”沒有硬性規(guī)定。盡管跟蹤的絕大多數(shù)網(wǎng)絡(luò)行動工具都是明確的案例,但在某些情況下,已經(jīng)考慮了工具創(chuàng)建者的意圖以及該工具對ICS軟件和設(shè)備的合理可預(yù)見的影響。同時,也排除了基于IT的工具,但這些工具可能會影響OT系統(tǒng),例如商用惡意軟件或已知的網(wǎng)絡(luò)實用程序。僅包含少數(shù)例外,其中識別了使工具能夠與ICS進行交互的特殊修改或功能,例如nmap腳本。

根據(jù)功能,研究人員將每個工具分配給十個不同類別或類中的至少一個。這十個類別分別是軟件漏洞利用、網(wǎng)絡(luò)發(fā)現(xiàn)、無線電、Fuzzer、惡意軟件、硬件、在線偵察、紅外、知識庫、勒索軟件。

雖然列表中包含的某些工具早在2004年就已創(chuàng)建,但大多數(shù)開發(fā)都發(fā)生在過去10年中。大多數(shù)工具也與供應(yīng)商無關(guān),或針對某些最大的ICS原始設(shè)備制造商(OEM)的產(chǎn)品而開發(fā)。西門子在這一領(lǐng)域脫穎而出,其中有60%的特定于供應(yīng)商的工具可能針對其產(chǎn)品。其他工具也針對施耐德電氣、GE、ABB、Digi International、羅克韋爾自動化和Wind River Systems的產(chǎn)品而開發(fā)。

圖2按類型描述了工具數(shù)量。值得注意的是,網(wǎng)絡(luò)發(fā)現(xiàn)工具占工具的四分之一以上。強調(diào)指出,在某些情況下,軟件開發(fā)工具可以托管擴展的模塊存儲庫,以定位特定的產(chǎn)品或漏洞。

軟件利用模塊

考慮到軟件漏洞利用模塊的整體簡單性和可訪問性,它們是網(wǎng)絡(luò)行動工具中數(shù)量最多的子組件。開發(fā)漏洞利用模塊的最常見方式是利用特定漏洞并自動執(zhí)行漏洞利用過程。然后將該模塊添加到漏洞利用框架。該框架用作存儲庫,其中可能包含數(shù)百個針對各種漏洞、網(wǎng)絡(luò)和設(shè)備的模塊。最受歡迎的框架包括Metasploit、Core Impact和Immunity Canvas。此外,自2017年以來,研究人員已經(jīng)確定了較年輕的ICS專用漏洞利用框架的開發(fā),例如自動部署、工業(yè)漏洞利用框架(ICSSPLOIT)和工業(yè)安全漏洞利用框架。

鑒于漏洞利用模塊的簡單性和可訪問性,它們對具有各種技能水平的威脅行為者有吸引力。即使是不太熟練的威脅行為是也可能會利用漏洞利用模塊,而無需完全了解漏洞的工作原理或不知道利用漏洞所需的每個命令。盡管跟蹤的大多數(shù)利用模塊可能是為研究和滲透測試開發(fā)的,但它們也可以在整個攻擊生命周期中使用。

利用模塊統(tǒng)計

自2010年以來,Mandiant Intelligence跟蹤了三個主要利用框架的利用模塊:Metasploit、Core Impact和Immunity Canvas。研究人員目前跟蹤與超過500個漏洞相關(guān)的數(shù)百個ICS專用漏洞利用模塊,其中71%是潛在的零日漏洞。如圖3所示。目前,Immunity Canvas的利用最多,主要是由于俄羅斯安全研究公司 GLEG的努力。

Metasploit框架漏洞利用模塊值得特別關(guān)注。盡管模塊數(shù)量最少,但Metasploit是免費提供的,并且廣泛用于IT滲透測試,而Core Impact和Immunity Canvas都是商業(yè)工具。這使得Metasploit在這三個框架中最為方便利用。但是,這意味著模塊開發(fā)和維護由社區(qū)提供,這很可能導(dǎo)致模塊數(shù)量減少。

同樣值得由ICS產(chǎn)品供應(yīng)商檢查漏洞利用模塊的數(shù)量。分析結(jié)果如圖4所示,其中顯示了利用模塊數(shù)量最多(超過10個)的供應(yīng)商。

圖4不是針對某個供應(yīng)商,而是哪些產(chǎn)品受到漏洞利用作者的最多關(guān)注。造成這種情況的因素有很多,其中包括可供測試的軟件的可用性,針對特定漏洞編寫漏洞利用程序的總體難度,或者漏洞如何與漏洞利用者的專業(yè)知識相匹配。

圖中包括的一些供應(yīng)商已被其他公司收購,但是由于在收購之前已發(fā)現(xiàn)漏洞,因此分別進行了跟蹤。施耐德電氣就是一個例子,該公司于2011年收購了7-Technologies,并更改了其產(chǎn)品組合的名稱。特別強調(diào),該圖僅計算漏洞利用模塊,而不考慮漏洞利用的程度。來自不同框架的模塊可以針對同一漏洞,并且每個模塊都應(yīng)單獨計數(shù)。

ICS網(wǎng)絡(luò)行動工具和軟件開發(fā)框架彌補了知識和專業(yè)技能的空白

研究人員和安全從業(yè)人員經(jīng)常發(fā)布的ICS專用網(wǎng)絡(luò)行動工具是有用的資產(chǎn),可幫助組織了解持續(xù)存在的威脅和產(chǎn)品漏洞。但是,由于是公開可用的內(nèi)容,它們也可以降低對以O(shè)T網(wǎng)絡(luò)為目標(biāo)的威脅參與者的門檻。盡管成功地對OT環(huán)境進行攻擊通常需要威脅參與者具備高水平的技能和專業(yè)知識,但本文中討論的工具和漏洞利用模塊使得彌合這種知識差距變得更加容易。

意識到ICS網(wǎng)絡(luò)行動工具的泛濫,應(yīng)該成為不斷演變的威脅格局的重要風(fēng)險指標(biāo)。這些工具為防御者提供了在測試環(huán)境中進行風(fēng)險評估并利用匯總數(shù)據(jù)進行溝通并從公司高管獲得支持的機會。那些不關(guān)注可用的ICS網(wǎng)絡(luò)行動工具的組織,對于尋求新功能的老練攻擊者和缺乏經(jīng)驗的威脅參與者而言,都有可能成為容易得手的目標(biāo)。

來源:網(wǎng)信防務(wù)

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
国产一区二区精品久久91| 国产精品自拍在线观看| 欧美电影免费| 精品国产香蕉在线播出| 日本免费乱人伦在线观看| 精品久久久久久影院免费| 高清一级做a爱过程不卡视频| 日本特黄一级| 精品视频在线观看一区二区| 九九久久99| 国产伦精品一区二区三区无广告| 成人在免费观看视频国产| 99色视频在线| 午夜欧美成人香蕉剧场| 毛片高清| 91麻豆国产福利精品| 黄色福利| 欧美a级片免费看| 国产成a人片在线观看视频| 久久久久久久网| 国产91素人搭讪系列天堂| 99久久精品国产麻豆| 国产91精品露脸国语对白| 国产a视频精品免费观看| 欧美激情一区二区三区在线播放 | 日韩av成人| 色综合久久天天综合绕观看| 99色视频在线观看| 成人免费网站视频ww| 尤物视频网站在线观看| 国产极品白嫩美女在线观看看| 黄色短视频网站| 韩国三级香港三级日本三级la | 国产综合91天堂亚洲国产| 韩国三级视频网站| 欧美另类videosbestsex视频| 天天做日日爱| 国产91丝袜在线播放0| 天天做日日爱| 韩国毛片免费大片| 成人免费网站视频ww| 四虎影视久久久| 欧美a级大片| 韩国三级香港三级日本三级la | 青青青草影院| 二级片在线观看| 国产韩国精品一区二区三区| 国产视频一区二区在线观看| 国产原创中文字幕| 欧美a级大片| 精品在线观看一区| 精品久久久久久中文| 国产成人精品综合| 成人免费网站久久久| 色综合久久天天综合| 国产极品精频在线观看| 精品国产香蕉伊思人在线又爽又黄| 二级特黄绝大片免费视频大片| 九九免费精品视频| 欧美一级视| 可以免费在线看黄的网站| 精品国产亚洲一区二区三区| 国产精品1024永久免费视频| 九九免费精品视频| 久久久成人网| 一级女性大黄生活片免费| 免费的黄色小视频| 99久久网站| 欧美大片aaaa一级毛片| 久久国产精品永久免费网站| 欧美国产日韩久久久| 黄视频网站在线看| 99热精品在线| 精品国产一区二区三区久久久蜜臀 | 欧美激情一区二区三区在线播放| 日韩av东京社区男人的天堂| 91麻豆精品国产高清在线| 国产国产人免费视频成69堂| 亚洲女人国产香蕉久久精品| 韩国三级视频在线观看| 国产视频一区二区在线观看| 欧美a免费| 黄视频网站在线看| 亚洲 男人 天堂| 沈樵在线观看福利| 精品国产亚一区二区三区| 亚洲精品永久一区| 一本高清在线| 亚洲精品中文一区不卡| 久久久成人影院| 国产国语在线播放视频| 精品久久久久久综合网| 精品视频在线看| 一级片片| 欧美18性精品| 你懂的日韩| 国产成人女人在线视频观看| 九九久久国产精品| 精品视频免费在线| 毛片高清| 日本在线不卡视频| 国产成人欧美一区二区三区的| 国产视频在线免费观看| 成人在免费观看视频国产| 免费国产一级特黄aa大片在线| 精品国产一级毛片| 999久久狠狠免费精品| 999精品影视在线观看| 欧美大片a一级毛片视频| 亚洲 国产精品 日韩| 欧美a级大片| 日本在线不卡视频| 欧美18性精品| 亚洲www美色| 日韩免费在线| 欧美a级片免费看| 国产福利免费观看| 国产91精品露脸国语对白| 成人免费观看男女羞羞视频| 国产a一级| 四虎影视库| 久久精品成人一区二区三区| 亚洲第一色在线| 欧美日本国产| 久久99这里只有精品国产| 黄色免费三级| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 91麻豆精品国产高清在线| 国产不卡精品一区二区三区| 韩国毛片| 精品国产一区二区三区久久久蜜臀 | 国产国产人免费视频成69堂| 国产a一级| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 99色视频| 日本特黄特色aaa大片免费| 九九精品影院| 99色视频| 精品毛片视频| 夜夜操网| 亚洲第一页乱| 99色视频在线观看| 九九久久99综合一区二区| 成人a大片高清在线观看| 精品久久久久久中文字幕2017| 高清一级片| 天天做日日爱| 国产精品1024永久免费视频| 国产美女在线一区二区三区| 日本伦理网站| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 一 级 黄 中国色 片| 青青久久精品| 国产91精品系列在线观看| 欧美大片a一级毛片视频| 国产一区二区精品| 亚洲www美色| 美女免费毛片| 欧美国产日韩精品| 亚洲 国产精品 日韩| 午夜久久网| 日韩av成人| 国产高清视频免费观看| 国产精品免费久久| 久久精品欧美一区二区| 四虎影视库| 青青青草视频在线观看| 国产不卡精品一区二区三区| 黄视频网站免费看| 青草国产在线观看| 日韩综合| 99热视热频这里只有精品| 天天色成人网| 天天做日日干| 亚洲女人国产香蕉久久精品| 午夜在线亚洲| 精品视频在线观看免费| 91麻豆精品国产自产在线观看一区| 欧美另类videosbestsex高清 | 欧美另类videosbestsex视频| 香蕉视频久久| 999精品影视在线观看| 久久国产精品只做精品| 日韩在线观看视频免费| 精品视频在线看| 精品视频一区二区| 亚洲精品中文一区不卡| 日韩一级黄色大片| 精品在线观看国产| 青青久热| 美国一区二区三区| 日韩av成人| 日本伦理黄色大片在线观看网站| 国产成+人+综合+亚洲不卡| 久久99中文字幕| 精品国产亚洲人成在线| 国产精品1024永久免费视频| 精品国产三级a| 国产福利免费视频| 九九久久99|