《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 工業(yè)控制系統(tǒng):惡意軟件的新目標

工業(yè)控制系統(tǒng):惡意軟件的新目標

2021-04-14
來源:關鍵基礎設施安全應急響應中心

  【編者按】工業(yè)部門對一個國家的發(fā)展具有重大的戰(zhàn)略意義。隨著物聯(lián)網的出現(xiàn),現(xiàn)代工業(yè)已經發(fā)生了革命性的變化,通過連接數(shù)十億個傳感器和設備而進入了一個新的篇章。信息技術(IT)和操作技術(OT)系統(tǒng)將自動化和互聯(lián)性結合到了現(xiàn)有設施中。其中,關鍵基礎設施實現(xiàn)了產品或服務的自動化生產,任何對關鍵基礎設施的攻擊都能影響到幾乎每個人。近年來,工業(yè)4.0在世界范圍內的普及提高了設施的效率,然而,不管這些基礎設施有多先進,但在應對新型網絡攻擊方面明顯準備不足。

  微信圖片_20210414153130.jpg

  在2020年期間,CISA共計發(fā)布了38個網絡警報,從伊朗和朝鮮等民族國家行為者到專門針對管道運營的已知勒索軟件,特別是2020年12月17日發(fā)布的最后一個警報,即針對SolarWinds供應鏈攻擊的政府機構、關鍵基礎設施和私營部門組織的高級持續(xù)威脅。2020年的網絡警報比2019年增加了660%,2019年CISA全年發(fā)布了5次網絡警報。

  各組織也發(fā)現(xiàn)越來越多的針對工業(yè)控制系統(tǒng)(ICS)和操作技術(OT)網絡的攻擊,這一趨勢一直持續(xù)到今年的黑客試圖毒害佛羅里達鎮(zhèn)的供水事件。

  隨著所有者和運營商采用新技術來提高運營效率,關鍵基礎設施的攻擊面繼續(xù)擴大,針對ICS系統(tǒng)和OT網絡的漏洞和目標預計將會增加。

  一、OT網絡成為惡意軟件攻擊目標

  在IT領域,惡意軟件是一個大產業(yè)。例如,勒索軟件在2020年造成的全球損失成本約為200億美元,幾乎是2019年的兩倍,是2018年的三倍。

  勒索軟件活動的快速支付性質和投資回報是有明確先例的。去年,Garmin成為WastedLocker的受害者,據(jù)報道支付了1000萬美元的贖金。2020年其他勒索軟件受害者包括電子產品制造商富士康(Foxconn)、一家美國管道公司、以及Toll Group,該組織在一年中遭受了兩次攻擊。

  在過去幾年中,惡意軟件的編程水平和靈活性也有所提高。而且這種新的惡意軟件越來越多地被部署在攻擊中,對IT和OT系統(tǒng)都產生了影響。

  二、IT惡意軟件中出現(xiàn)ICS專用攻擊模塊

  顧名思義,模塊化惡意軟件包含不同的模塊。這些模塊可以動態(tài)加載到特定環(huán)境中的目標系統(tǒng)上。例如,如果受害者有一臺Windows 7 PC,則可以加載一個帶有Windows 7漏洞攻擊的模塊來攻擊該特定資產。

  但許多敵對組織也一直在制造針對ICS和SCADA的惡意軟件。TRITON公司被麻省理工學院技術評論評為“世界上最兇殘的惡意軟件”,專門攻擊安全儀表系統(tǒng)(SIS)。安全儀表系統(tǒng)采取“自動操作以保持設備處于安全狀態(tài),或在出現(xiàn)異常情況時將其置于安全狀態(tài)”。SIS是工業(yè)過程中的最后一道防線,通常可防止災難性事故。

  Triton對安全系統(tǒng)的攻擊是一個號角,它超越了對生產操作的早期攻擊,進入了物理破壞和潛在威脅生命與安全災難的領域。

  接下來的邏輯進程是包括更多基于物聯(lián)網(IoT)和工業(yè)物聯(lián)網(IIoT)的模塊。由于在執(zhí)行網絡風險評估和滲透測試方面經驗豐富,因此經常會有基于IT的在線系統(tǒng)無意或有意地將聯(lián)網系統(tǒng)與OT網絡連接起來。這將會允許攻擊者從成功攻擊支持互聯(lián)網的主機轉移到攻擊OT網絡,而OT網絡本不應該與互聯(lián)網有直接連接。

  一旦在與OT連接的主機上建立了立足點,那么在OT系統(tǒng)中,對手往往隱藏幾個月都不會被檢測到。

  除了可見性和檢測,幾乎沒有保護措施來保護關鍵的OT資產,比如SIS。例如,如果可編程控制器(PLC)和SIS讀數(shù)被操縱,操作員會知道嗎?一般來說,答案是否定的。因為SIS只是檢查PLC,而沒有驗證SIS。

  在惡意軟件中添加各種模塊的能力允許對手根據(jù)每個獨特的環(huán)境定制他們的攻擊。HMI是否連接到一個沒有足夠隔離的VoIP電話端口?一個攻擊那部手機的模塊就可以輕松用來作為進入工業(yè)控制系統(tǒng)網絡的支點。

  三、自動化系統(tǒng)面臨新的網絡威脅

  COVID-19加劇網絡威脅

  由于疫情隔離和社交隔離政策,員工已經從工廠轉移到遠程辦公,因此導致維護關鍵基礎設施的人力資源減少,并增加了通過公司安全屏障的潛在泄漏。想象一下,在從一個端點到工廠的遠程連接過程中,如果工人的設備受到威脅,后果可能是黑客訪問了OT和ICS系統(tǒng),讀取數(shù)據(jù)或控制操作過程。更可怕的情況可能是人為關閉電網或城市的交通控制系統(tǒng)。

  5G風險可能蔓延至工業(yè)環(huán)境

  2019年的5G崛起既帶來了新的機遇,也帶來了漏洞。5G之所以具有前所未有的吸引力,是因為它在部署方面具有很高的業(yè)務潛力,而這一點對于那些安全性較差、設備陳舊的傳統(tǒng)行業(yè)尤其需要。

  各種類型的網絡攻擊已經出現(xiàn)

  利用IIoT和5G連接,網絡犯罪分子將不遺余力地加強對IIoT設備和關鍵基礎設施的攻擊。從連接到ICS的水泵、溫度監(jiān)視器、IP攝像機或連接到ICS的無人機,每一個設備都會受到威脅。大多數(shù)企業(yè)都經歷過各種各樣的攻擊方式,如魚叉式網絡釣魚、證書泄露、惡意軟件或勒索軟件。在未來,還可以預見更多定制的、多樣化的、同步的攻擊,甚至是與數(shù)字網絡攻擊技術相結合的物理入侵。

  四、關鍵OT資產成攻擊者關注的重點

  每年都有越來越多的漏洞被發(fā)現(xiàn)在OT設備上。惡意的參與者將針對這些ICS漏洞的攻擊合并到他們的套件中,這些攻擊將被利用。值得警醒的是,該如何準備行動來注意、應對和防御這些攻擊,企業(yè)的運營能否經受住這些攻擊。

  VoIP電話攻擊就是一個典型的例子。在一次工業(yè)網絡風險評估中,該組織的會議室中有一個易受密鑰重新安裝攻擊(KRACK)的WIFI路由器。一旦OT-pen測試人員利用該漏洞進入WIFI網絡,幾分鐘內,就可以通過會議室中的WIFI路由器,對該電話執(zhí)行成功的攻擊,繞過防火墻,并在OT網絡上站穩(wěn)腳跟。

  模塊化惡意軟件允許攻擊者將特定于環(huán)境的攻擊鏈接在一起,并自動利用特定的漏洞進行攻擊。還可以更輕松地簡化對抗性工具集,或者將偵察和開發(fā)階段分解為由不同團隊完成的更清晰的步驟。

  2020年針對Garmin的攻擊是加速IT/OT混合攻擊的一個例子,因為成功的勒索軟件攻擊不僅停止了IT運營,還停止了服務和制造業(yè)。為了預防災難,運營部門必須采取積極有效的措施來保護他們的運營、員工和更大的利益相關者。

  五、防御建議

  部署正確的安全方法有助于降低關鍵基礎設施的風險,并增強工業(yè)級的網絡安全。

  增強IT和OT團隊的融合

  為了從本質上抵御新的威脅,企業(yè)應該利用IT安全和OT專家的專業(yè)知識來確定網絡安全風險的優(yōu)先級,并共同設計一個集成的安全策略。

  為PLC和RTU制定安全策略

  PLC(可編程邏輯控制器)和RTU(遠程終端單元)對于企業(yè)OT環(huán)境的運行都是必不可少的。利用可用的檢測方法提前識別威脅、應用安全修復、升級以及保持系統(tǒng)的最新良好狀態(tài)配置,是降低網絡風險的基礎。

  確保全面了解IT/OT環(huán)境

  要全面了解系統(tǒng)中的活動,監(jiān)視或限制網絡內部使用的端口上的網絡流量和訪問是至關重要的。除了全面了解IT足跡之外,全面的資產清點也同樣重要。


 

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩午夜激情| 在线精品一区| 免费短视频成人日韩| 亚洲欧美三级伦理| 这里只有精品视频在线| 亚洲精品久久在线| 亚洲黄色有码视频| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲欧美日韩精品久久亚洲区 | 午夜精品婷婷| 亚洲欧美日韩精品久久亚洲区 | 亚洲在线电影| 亚洲一区二区三区久久| 亚洲视频在线一区观看| 亚洲无毛电影| 亚洲一区图片| 亚洲欧美日韩精品久久久久| 亚洲欧美激情视频| 欧美一区二区在线| 久久久亚洲一区| 麻豆av一区二区三区久久| 六月丁香综合| 欧美精品久久一区二区| 欧美日韩国产页| 9l国产精品久久久久麻豆| 国产欧美一区视频| 国产伦精品一区二区三区照片91 | 久久亚洲精品视频| 男人插女人欧美| 欧美承认网站| 欧美日韩精选| 国产精品入口福利| 国精品一区二区三区| 在线观看国产精品淫| 亚洲欧洲精品成人久久奇米网| 亚洲精品一级| 亚洲尤物视频在线| 久久精品国产精品亚洲| 亚洲精品久久久久| 亚洲一区久久| 久久久综合香蕉尹人综合网| 农村妇女精品| 国产精品成人观看视频免费| 国产午夜精品全部视频播放 | 亚洲国产精品一区二区第四页av | 亚洲日本va在线观看| 一本色道久久88精品综合| 午夜精品www| 久久青青草原一区二区| 欧美激情一区二区三区在线视频观看| 欧美三日本三级少妇三99 | 国产主播精品| 亚洲韩国青草视频| 亚洲综合好骚| 91久久精品国产91久久性色tv| 一本色道久久综合亚洲精品不| 欧美亚洲免费在线| 欧美大片在线看| 国产精品美女久久久久av超清| 激情综合久久| 中日韩高清电影网| 亚洲国产精品久久久久秋霞蜜臀 | 亚洲电影免费观看高清完整版在线| 亚洲人屁股眼子交8| 亚洲综合色网站| 亚洲三级国产| 欧美在线一区二区三区| 亚洲欧洲视频| 久久免费视频在线| 欧美国产在线电影| 国产精自产拍久久久久久蜜| 亚洲国产影院| 欧美一级欧美一级在线播放| 99亚洲伊人久久精品影院红桃| 欧美伊人久久久久久午夜久久久久 | 亚洲高清av| 亚洲欧美日韩电影| 亚洲最黄网站| 久久一区精品| 国产精品亚洲激情| 亚洲精品视频在线看| 久久er99精品| 亚洲女性裸体视频| 欧美日本一道本| 一区二区亚洲精品| 午夜亚洲性色视频| 亚洲永久网站| 欧美另类一区二区三区| 红桃视频国产精品| 香蕉成人啪国产精品视频综合网| aa成人免费视频| 免费日韩成人| 狠狠色噜噜狠狠色综合久| 亚洲一区二区三区免费在线观看| 亚洲精品永久免费| 久热精品视频在线观看| 国产麻豆视频精品| 在线一区二区三区四区| 一本到高清视频免费精品| 欧美成人免费全部观看天天性色| 国产亚洲成精品久久| 亚洲一区二区三区免费在线观看| 宅男噜噜噜66一区二区| 欧美韩日一区| 亚洲福利视频一区二区| 久久精品国产亚洲精品| 久久精品视频网| 国产欧美欧洲在线观看| 亚洲午夜精品福利| 亚洲午夜羞羞片| 欧美视频导航| 一区二区高清视频在线观看| 99热这里只有成人精品国产| 欧美激情第8页| 亚洲激情第一页| 亚洲精品国产精品国产自| 美国成人直播| 亚洲国产一区二区三区高清| 亚洲国产日韩精品| 米奇777在线欧美播放| 狠狠色丁香婷婷综合影院| 亚洲第一在线视频| 久久性色av| 一区国产精品| 亚洲日本欧美在线| 欧美国产精品劲爆| 亚洲人成网站在线观看播放| 日韩视频永久免费观看| 欧美日韩精品高清| 夜夜嗨av一区二区三区四区| 在线一区二区三区四区| 欧美日韩亚洲成人| 亚洲视频在线观看视频| 香蕉av777xxx色综合一区| 国产欧美精品一区二区三区介绍| 欧美一区二区三区免费观看视频| 久久av一区二区三区漫画| 国产真实乱偷精品视频免| 亚洲国产精品999| 欧美肥婆在线| 99视频在线观看一区三区| 亚洲欧美日韩成人高清在线一区| 国产精品日韩一区| 久久国产精品99国产精| 蜜臀av性久久久久蜜臀aⅴ| 亚洲观看高清完整版在线观看| 亚洲精品视频二区| 欧美视频在线观看一区二区| 亚洲在线不卡| 久久婷婷国产综合国色天香| 亚洲国产网站| 亚洲男人av电影| 国产亚洲第一区| 亚洲精品久久久久久久久久久久| 欧美日韩xxxxx| 亚洲尤物影院| 美女视频一区免费观看| 亚洲精品护士| 亚洲欧美日韩天堂| 狠狠久久亚洲欧美专区| 99热免费精品| 国产日韩精品视频一区二区三区| 亚洲国产欧美一区| 欧美色图麻豆| 久久都是精品| 欧美日韩成人综合在线一区二区| 亚洲香蕉成视频在线观看| 久久久久网址| 99ri日韩精品视频| 久久在线免费观看视频| 日韩亚洲视频在线| 久久久久久久久久久久久女国产乱| 亚洲激情小视频| 香蕉久久夜色精品国产| 亚洲国产精品成人| 欧美一区成人| 亚洲激情成人网| 久久精品国产精品| 亚洲精品一区二区三区在线观看| 欧美一级在线视频| 国产精品嫩草影院一区二区| 欧美中文字幕久久| 欧美三级网址| 亚洲欧美电影在线观看| 久久亚洲国产精品一区二区| 亚洲免费av电影| 久久激情综合| 一本色道久久综合| 两个人的视频www国产精品| 一本色道久久88综合亚洲精品ⅰ| 久久久噜噜噜久久中文字幕色伊伊| 亚洲精品在线一区二区| 久久久久久精| 亚洲午夜精品久久| 欧美黄色免费网站| 欧美在线黄色| 国产精品视频久久一区| 一本到12不卡视频在线dvd| 激情五月***国产精品| 欧美亚洲专区|