无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

被勒索的工業——SCADA/PLC成重點攻擊目標,能源行業最慘...

http://m.moduwu.com 2023-10-24 15:08 來源:物聯網智庫

2020年,一個名為耶路撒冷電子軍(Jerusalem Electronic Army)的黑客組織在社交媒體上發布了幾條帖子,聲稱已經破壞了屬于以色列公共供水基礎設施的控制系統。以色列國家網絡局(INCD)發出安全警報,要求能源和供水部門立即更改所有聯網連接控制系統的密碼,減少聯網連接,并確保安裝最新版本的控制器。

后續的媒體報道披露了該次安全攻擊事件的一些細節,值得關注的是黑客將SCADA(數據采集與監控)系統作為攻擊目標——工業從業者都知道,數據采集和監測控制是工業過程中極為重要的環節,它能幫助管理者實時發現生產問題并調整生產計劃。可以說,作為工業控制系統重要組成部分的SCADA的安全至關重要,一旦遭遇黑客攻擊,輕則某個工業領域受到重創,重則整個國家關鍵基礎設施癱瘓。

好消息是,該組織最終沒有擾亂或破壞以色列的供水,而是在展示自己的能力,試圖發表政治或文化聲明。不過,類似的事件已經在全球范圍為工業運營的網絡安全敲響了警鐘。

上個月,羅克韋爾自動化(Rockwell Automation)發布了名為《工業運營中100多起網絡安全事件解剖》的調研報告,該份報告分析了122起網絡安全事件,其中包括對OT/ICS(工業控制系統)的直接威脅,每起安全事件都收集和審查了近100個數據點。

根據對這些安全事件的分析,關鍵發現如下:

  • 在過去短短幾年的時間內, OT/ICS 安全事件已超過 1991 年至 2000 年期間報告的總數。
  • 能源行業受到的安全攻擊最為集中(39%),受到攻擊的頻率是排行第二垂直行業的三倍多。
  • 網絡釣魚仍然是最為流行的攻擊技術 (34%),這突顯了安全策略(例如氣隙、網絡分段、隔離、零信任和安全意識培訓)對于降低風險的重要性。
  • 在超過一半的 OT/ICS 安全事件中,SCADA系統都被作為攻擊目標 (53%),PLC則是第二常見的攻擊目標 (22%)。
  • 超過 80% 的威脅者來自外部組織,但在大約三分之一的安全事件中,內部人員無意中為威脅者打開了大門。
  • 在報告調研的 OT/ICS 安全事件中,60% 導致運營中斷,40% 導致未經授權的訪問或數據泄露。然而,安全攻擊的損害超出了受影響的企業范圍,因為更廣泛的供應鏈在 65% 的情況下也會受到影響。
  • 研究表明,在大多數OT事件中,攻擊者首先進入IT網絡。所以加強 IT 系統的安全對于打擊關鍵基礎設施和制造設施的網絡攻擊至關重要。

本文將對報告的精華內容進行編譯:

關鍵發現(1)

在最近短短幾年的時間里,OT/ICS 安全事件已超過 1991 年至 2000 年期間報告的總數。

在2022年,報告顯示,針對Modbus/TCP端口502(一種常用的工業協議)的對抗性偵察增加了2000%,這可能允許黑客控制物理設備并破壞OT操作。

安全攻擊事件的數據和頻率增加,不僅是因為確實有更多目標遭受其害,還因為有更好的檢測工具和能力來幫助識別安全攻擊事件。

下圖具體顯示了該份報告分析的122起網絡安全事件的調查結果。

羅克韋爾自動化發現:

美國和整個歐洲對OT網絡安全的監管正越來越強,尤其是對涉及關鍵基礎設施領域的行業。更強的監管意味著工業組織應該評估他們目前的網絡安全保護措施是否存在潛在漏洞,增加更多的主動安全措施以更好地保護他們的工業運營。

關鍵發現(2)

在本報告分析的所有安全事件中,60%的OT/ICS事故會導致運營中斷。

40%的OT/ICS事故會導致未經授權的訪問或數據暴露。

在超過一半的OT/ICS安全事件中,SCADA系統都是攻擊目標,其次的目標是PLC。中鋼協和美國國家安全局在一份OT網絡安全咨詢報告中對PLC的攻擊提出了警告。

更廣泛的供應鏈在大約65%的時間內也會受到影響。一家日本汽車制造商暫停了14家工廠的28條生產線的運營,至少持續了一天。此前,該公司的一個關鍵供應鏈合作伙伴——一家塑料零部件和電子元件制造商——疑似遭到了網絡攻擊。

關鍵發現(3)

如下圖所示的數據,能源行業受到的安全攻擊最為集中(39%),受到攻擊的頻率是排行第二垂直行業的三倍多。正如所報道的那樣,基礎設施受到攻擊后可能造成的巨大影響也為勒索軟件和敵對勢力創造了更大的機會。然而,發電廠、變電站和相關基礎設施也在逐步老化,其中許多甚至是在50年前建成的,舊的基礎設施顯然在安全控制方面有所不足。

美國政府已經認識到越來越多針對供水和廢水處理部門的安全事件,并在相關部門和其他關鍵基礎設施部門實施了應急法規。

監管機構加強報告要求是全球趨勢。政府正在強迫公共和私營實體披露安全攻擊事件、數據被盜和贖金支付情況。歐盟的一項此類法規是《安全網絡和信息系統指令》。

關鍵發現(4)

超過80%的安全事件都始于IT系統的威脅。這可以歸因于不斷增加的互聯性;大多數OT網絡通過IT網絡與外界通信。此外,攻擊者越來越多地利用面向互聯網的系統,如人機界面(HMIs)和工程工作站應用程序,這些都是主要的攻擊目標。

這強調了在工業互聯不斷增加的時代,建立正確的網絡架構以支持企業安全的重要性。如果不正確地設置網絡、將OT網絡分隔并進行氣隙隔離,以及采用其他最佳實踐,如不斷進行員工安全意識培訓,告知他們攻擊的潛在風險會增加。

羅克韋爾自動化建議:

隨著安全意識的進一步進化,對更強大的OT安全保護的需求也在增加。僅僅在IT和OT環境之間設置防火墻不再足以有效地分隔IT和OT網絡以防止攻擊。遠程訪問也是如此,攻擊者經常能夠輕易地規避標準做法,比如密碼。如果沒有更強大的保護措施,終端設備將有可能被滲透。必須考慮額外的對策,包括一個明確定義的事件響應計劃,可以幫助您的組織迅速應對和從網絡安全事件中恢復元氣。

關鍵發現(5)

超過80%的攻擊者來自組織外部。

內部人員在超過三分之一的安全事件中扮演了一個“間接”的角色。內部人員的“間接”角色主要是成為釣魚攻擊的受害者。

在Cyentia的研究中,將近60%的攻擊者來自與國家相關的團體。許多攻擊者的身份和地理位置都被隱藏起來。威脅行為者付出了巨大的努力來掩蓋這些信息。

報告顯示,發起安全攻擊最常見的動機是政治或經濟驅動。

關鍵發現(6)

在本報告選取的樣本中,歸因于國家相關團體的攻擊比其他研究更高,幾乎占所有攻擊的60%。在其他研究中——比如Cyentia研究院發現,只有略超過1%的網絡攻擊事件可以歸因于國家行為。

然而,令人驚訝的是,考慮到國家相關團體通常想要影響關鍵基礎設施、供應鏈、從關鍵系統中竊取數據,或者只是讓OT系統脫機,上述結論并非不合邏輯。

在2020年一次臭名昭著的攻擊中,俄羅斯政府支持的黑客利用系統漏洞入侵了200多個系統。攻擊者使用來自至少三個組織的憑證來執行攻擊,影響了多個美國政府系統、北約、英國和歐盟系統。結果,美國對俄羅斯實施了制裁。而滲透和泄露國際政府數據的影響需要數年時間才能完全消解。

關鍵發現(7)

釣魚在初始訪問(攻擊)技術中一直占據著最簡單、最成功的地位。釣魚已經發展到包括電子郵件、在線、短信/文本消息和語音/電話等多個領域,使其成為網絡犯罪分子的強大武器。

外部遠程服務在IT和OT事件的初始訪問方法中排名第二。雖然其意圖是為合法用戶提供遠程訪問權限,但自2020年以來,這已成為攻擊者的入口。

智能目標:隨著攻擊者的技術水平提升,網絡上的任何“智能”設備都可能成為攻擊目標。使用實時網絡資產清單、全天候威脅檢測以及有關可移動媒體的適當策略和程序等最佳實踐,有助于防止IT攻擊轉向OT,從而有可能關閉組織的供應鏈、流程,甚至整個物理工廠。

關鍵發現(8)

根據MITRE的說法,“ATT&CK for ICS側重于那些以攻擊工業控制系統為主要目標,試圖干擾工業控制流程、破壞財產或通過攻擊工業控制系統來對人類造成臨時或永久傷害或死亡的對手。”

在IT環境中,攻擊通常從網絡發現開始,這用于幫助攻擊者了解資產的位置以及如何訪問它們。

在OT領域,攻擊者通常試圖直接影響工業流程。許多人試圖以獲取金錢為目的,比如贖金,或是追求其他涉及經濟或軍事優勢的結果。2022年,美國境內威脅行為者攻擊工業組織的數量增長了35%,導致同一時期內數據泄露事件增加了87%。

  • 攻擊者使用橫向工具傳輸,利用遠程服務和標準應用層協議來操縱操作員的視圖,并且在許多情況下接管特定的OT進程。

關鍵發現(9)

數據泄露對企業的影響最大。

當發生破壞業務的攻擊時,影響是廣泛的。即使沒有wannacry式的事件,組織也會受到負面影響。

讓我們來看看這些ATT&CK分類的影響——首先,我們從MITRE企業框架進行比較。在“通過C2通道外傳”的攻擊中,攻擊者竊取數據,然后使用現有的命令和控制通道將數據外傳,這是此類事件影響企業運營的主要方式。

另外兩種攻擊類型,“數據加密影響”和“數據破壞技術”,是網絡攻擊影響企業的前三種方式。總的來說,下圖中顯示的前三種MITRE攻擊和攻擊技術最常與勒索軟件攻擊相關聯。

關鍵發現(10)

“操縱視圖”和“操縱控制”是影響ICS環境的前兩種主要方法。

進一步看,排名前三的ICS ATT&CK分類之一是“生產力和收入損失”。當我們將這種方法與先前提到的“操縱視圖”和“操縱控制”的攻擊類型聯系起來,可以清楚地看到在這些事件中供應鏈可能會受到影響。如果惡意用戶操縱了負責生產的OT/ICS系統的視圖和控制,他們還可能滲透并影響組織合作伙伴、供應商和客戶的整個產品供應鏈。

當我們回顧在非能源領域使用的技術時,供應鏈影響是最常見的三個結果之一。這種深遠的影響,遠遠超出了組織的邊界,因此對于各行各業的組織來說,保護自身免受網絡攻擊極其重要。

寫在最后

隨著越來越多的系統、網絡和設備連接到OT/ICS環境中,建立強大的現代OT/ICS安全計劃必須成為每個工業組織維護安全、可靠運營和持續可用性的責任的一部分。

報告的最后,羅克韋爾自動化也給出了一些加強OT安全的建議:

  • 專注于縱深防御,包括借鑒零信任(Zero Trust)和NIST網絡安全框架等。
  • 通過更強的密碼和多因素身份驗證來確保遠程訪問的安全性。
  • 24/7 全天候監控威脅。
  • 將IT和OT網絡進行分隔,充分利用防火墻配置,以防止IT攻擊滲透到OT環境中。
  • 持續培訓內部員工,使其了解最新的網絡釣魚詐騙,并學會如何避免它們。
版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
青青青国产在线视频| 欧美日韩一道本| 国产在线播放观看| 97超碰人人看| 精品久久久99| 色免费在线视频| 玩弄japan白嫩少妇hd| 日本少妇高潮喷水视频| 国产一线二线三线女| 亚洲啊啊啊啊啊| 一区二区三区四区免费观看| 欧美一级免费在线| 欧美xxxxxbbbbb| 无套内谢丰满少妇中文字幕 | 精品少妇在线视频| 精品人妻人人做人人爽| 欧美日韩中文字幕在线播放| 午夜啪啪福利视频| 黄色片免费在线观看视频| 成人黄色片免费| 女人被男人躁得好爽免费视频| 97在线免费视频观看| 中国一级黄色录像| 91精品国产毛片武则天| 日韩国产小视频| 日韩伦理在线免费观看| 久久视频这里有精品| 男人天堂1024| 日本999视频| 色一情一区二区三区| 久久精品国产sm调教网站演员| av在线com| 给我免费播放片在线观看| 免费欧美一级视频| 欧美亚洲日本在线观看| 国产一二三四在线视频| 亚洲理论中文字幕| 日韩精品手机在线观看| 国产美女主播在线播放| 日日摸天天爽天天爽视频| 制服丝袜综合网| 欧美少妇一级片| 国产欧美日韩网站| 日韩欧美在线免费观看视频| 午夜一级免费视频| 777久久精品一区二区三区无码 | 国精产品一区一区三区视频| 成人三级视频在线播放| 色噜噜狠狠一区二区| 日本黄网站色大片免费观看| 欧美色图色综合| 免费成年人高清视频| 免费观看亚洲视频| 免费日韩视频在线观看| 毛毛毛毛毛毛毛片123| 日韩欧美不卡在线| 国产视频1区2区3区| 国产高清不卡无码视频| 亚洲爆乳无码专区| 特色特色大片在线| 黄色高清无遮挡| 日韩中文在线字幕| 无码人妻丰满熟妇区五十路百度| 不用播放器的免费av| 国产人妻777人伦精品hd| 日本黄大片一区二区三区| 国产尤物av一区二区三区| 日本男人操女人| 亚洲精品国产suv一区88| 欧美综合在线观看视频| 潘金莲一级淫片aaaaaa播放1| 爱福利视频一区二区| 7777在线视频| 五月婷婷狠狠操| 日韩成人手机在线| 日本国产一级片| 日韩精品视频一区二区在线观看| 中文字幕制服丝袜在线| 欧美国产激情视频| 日韩人妻一区二区三区蜜桃视频| 538在线视频观看| 免费在线观看视频a| 亚洲一二三不卡| 国产天堂在线播放| av免费看网址| 男人的天堂成人| 久久婷婷综合色| 国产超级av在线| 女人被男人躁得好爽免费视频 | 国产高清av片| mm1313亚洲国产精品无码试看| 欧美国产综合在线| 性久久久久久久久久久久久久| 欧美日韩亚洲一二三| 国产不卡一区二区视频| 91xxx视频| 亚洲综合婷婷久久| 无码aⅴ精品一区二区三区浪潮| 久久久99精品视频| 91免费视频污| 岛国毛片在线播放| 日av中文字幕| 成人一对一视频| 欧美亚洲色图视频| 男女激烈动态图| 亚洲最新免费视频| 性久久久久久久久久久久久久| 美女少妇一区二区| 久久婷婷国产91天堂综合精品| 欧美 国产 综合| 日韩av在线播放不卡| 91.com在线| 日韩成人午夜影院| 法国空姐在线观看免费| 两性午夜免费视频| 中文字幕色网站| 8x8x成人免费视频| 午夜免费看毛片| 91福利免费观看| а 天堂 在线| 在线免费黄色网| 亚洲欧美日韩一二三区| 在线观看免费视频污| 999久久久精品视频| 99精品视频国产| 午夜影院免费版| 公共露出暴露狂另类av| 青青草免费在线视频观看| www.99riav| 丁香六月激情婷婷| 亚洲理论电影在线观看| 欧美精品久久久久久久自慰| 91成人在线观看喷潮教学| 日本欧美黄色片| www国产黄色| 自拍偷拍 国产| 国产精品区在线| www.污网站| 九九久久九九久久| 欧美高清中文字幕| 日韩日韩日韩日韩日韩| 日本一区二区黄色| 欧美日韩在线观看不卡| 亚洲一级片av| 国产精品免费看久久久无码| 成人免费看片'免费看| 免费成人午夜视频| 国产九九在线视频| 激情成人在线观看| 超碰超碰超碰超碰超碰| 亚洲 高清 成人 动漫| 日本在线观看a| 日韩成人精品视频在线观看| 影音先锋成人资源网站| 亚洲第一精品区| 亚洲精品国产suv一区88| 国产精品一区二区免费在线观看| 欧美黑人又粗又大又爽免费| 爽爽爽在线观看| 免费看黄在线看| 日韩爱爱小视频| 国产精品免费看久久久无码| 欧美牲交a欧美牲交aⅴ免费下载| 国产亚洲视频一区| 999久久欧美人妻一区二区| 日本在线观看a| www.久久久久久久久久久| 国产专区在线视频| 中文字幕无码不卡免费视频| 国产精品igao网网址不卡| 男女猛烈激情xx00免费视频| 在线观看的毛片| 国产青草视频在线观看| 天天爽天天爽夜夜爽| 欧美一级爱爱视频| 99草草国产熟女视频在线| 9l视频自拍9l视频自拍| 777米奇影视第四色| 色香蕉在线观看| 欧美视频免费播放| 91九色国产ts另类人妖| 91看片就是不一样| 水蜜桃在线免费观看| 国产xxxxx视频| 人妻激情另类乱人伦人妻| 在线观看的毛片| 日韩国产一级片| 国产一级片中文字幕| 久久久久免费精品| 国产精品一线二线三线| 一本一道久久a久久综合蜜桃| 你懂的av在线| 日本高清xxxx| 一起操在线视频| 久久久久久久久久久久久国产精品| 波多野结衣在线免费观看| 黄色一级大片在线观看| 免费超爽大片黄| 久久久久久久久久久久久国产| 在线黄色免费观看|