《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 工業網絡安全警報--基于云的ICS管理系統可能給工業企業帶來重大風險

工業網絡安全警報--基于云的ICS管理系統可能給工業企業帶來重大風險

2021-07-24
來源:網空閑話
關鍵詞: 工業 安全 系統

知名工業網絡安全公司Claroty當地時間7月21日發布的研究報告稱,其Team82團隊研究了用于監控和配置工業控制系統(ICS)的基于云的管理平臺的可利用性。工業控制系統(ICS)采用云計算的勢頭是不可否認的,這促使Team82去檢查這些平臺和架構的安全性。Team82通過兩個獨特的攻擊向量開發了利用自動化供應商CODESYS自動化服務器漏洞的技術。該研究還包括在WAGO PLC平臺中發現漏洞,并開發一個復雜的攻擊鏈,以攻擊單個云管理的PLC,并最終接管基于云的主機帳戶。CODESYS和WAGO已修復了Team82發現和披露的所有漏洞。報告還研究了基于云計算的OT和SCADA基礎設施的構成以及攻擊者可用的攻擊面。

微信圖片_20210724104445.jpg

  作為這項研究的一部分,Claroty的Team82研究團隊的成員共利用了7個漏洞,包括3個影響CODESYS和4個影響WAGO產品。具體來說,這些缺陷影響了CODESYS的自動化服務器平臺,該平臺使組織能夠從云端管理工業控制系統(ICS),以及WAGO的一些可編程邏輯控制器(PLC)。具體漏洞信息見下表。

  屏幕截圖 2021-07-24 104419.png

  研究人員展示了攻擊者如何從基于云的管理控制臺到所有被管理的終端設備,也可以從終端設備到管理控制臺。

  Claroty提出的攻擊場景涉及到社會工程、WAGO和CODESYS漏洞的利用——這些漏洞在最近幾個月被供應商修補過——以及其他一些技術和漏洞。

  在第一個攻擊場景中,攻擊者使用偷來的憑據或漏洞獲得對管理控制臺操作員帳戶的未經授權訪問。

  在Claroty描述的一個理論場景中,攻擊者創建了一個惡意的CODESYS包,用于泄漏憑證。這些包允許用戶向CODESYS產品添加新功能,它們可以在專門的應用程序商店中獲得。

  如果攻擊者成功地將惡意包上傳到CODESYS存儲中,他們可以說服OT工程師安裝該包,他們可以在目標Windows設備上執行任意代碼,并獲得自動化服務器憑據。

  Claroty研究人員在一篇博客文章中解釋說:“一旦攻擊者進入基于云計算的管理控制臺,他們就有了一個廣泛的攻擊面。”“攻擊者能做的最簡單的事情就是修改甚至停止當前運行在受控plc上的邏輯。例如,攻擊者可以停止負責生產線溫度調節的PLC程序,或者像震網病毒一樣改變離心機的速度。這些類型的攻擊可能會導致現實生活中的破壞,影響生產時間和可用性。”

  攻擊者還可以試圖找到使他們能夠逃離PLC沙盒的漏洞,這將使他們獲得對控制器的完全控制。

微信圖片_20210724104449.jpg

  總結一下,攻擊步驟是這樣的:

  1、攻擊者創建一個惡意包,一旦安裝,竊取保存的云用戶名和口令。

  2、攻擊者設法讓OT工程師安裝惡意包(例如,通過社會工程,或通過向CODESYS存儲提交惡意代碼包)。

  3、使用OT工程師泄露的自動化服務器憑據,攻擊者修改當前配置的項目,并添加一個惡意任務,例如,將在PLC上運行反向shell。

  4、攻擊者將一個流氓項目部署到所有相連的PLC上,并獲得對整個PLC的未經授權的訪問。

  在Claroty描述的第二種情況中,攻擊者從一個被破壞的PLC到基于云的管理控制臺,從那里他們可以攻擊其他被管理的端點。

  研究人員表明攻擊者可以劫持WAGO PLC通過利用一個未經身份驗證的遠程代碼執行漏洞他們發現,然后使用集成的CODESYS WebVisu特性來添加一個新用戶管理平臺,并利用該帳戶接管CODESYS自動化服務器實例。

微信圖片_20210724104452.jpg

  Team82能夠通過以下步驟在CODESYS自動化服務器和WAGO PLC平臺上實現這一點:

  1、利用WAGO PLC上的預認證遠程代碼執行漏洞。

  2、利用集成CODESYS WebVisu特性中的一個bug向基于云的平臺添加一個新用戶。

  3、接管CODESYS自動化服務器帳戶。

  每一種攻擊都將WAGO和CODESYS產品中的研究人員發現的漏洞鏈接起來。

  Claroty提供了一些行業組織應該遵循的高級別建議,以將攻擊的風險降至最低。具體緩解建議如下:

  1、將所有云連接解決方案視為與您的工業網絡的可信通信,并實施供應鏈風險管理計劃,包括了解供應商的安全計劃。

  2、要知道,現有的不連接云的解決方案可能會在下次升級中被連接——主動監控工業資產對于檢測到供應商網絡的意外連接至關重要,這樣你就可以重新評估風險,并根據需要采取措施來緩解。

  3、實施零信任架構和策略,限制跨越工業網絡的異常通信。

  4、雖然對可信云連接的內聯攻擊幾乎不可能被檢測到,但攻擊者很可能會嘗試橫向移動,以危及工業網絡中的其他系統。確保建立監控能力,以識別來自關鍵資產的意外橫向移動嘗試。

  5、確保您的安全運營中心(SOC)和事件響應團隊準備以及時和適當的方式響應工業網絡事件。SOC團隊通常以IT為中心,為了OT環境的考慮,他們的一些計劃可能需要更新。還可以考慮一個預先事件響應服務,以確保在事件發生時快速響應。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲人成久久| 香蕉国产精品偷在线观看不卡| 欧美日韩综合在线免费观看| 一区二区三区av| 亚洲国产精品一区二区www在线| 亚洲国产另类精品专区| 欧美日韩国产影片| 欧美肥婆在线| 欧美国产一区二区| 欧美在线亚洲| 性8sex亚洲区入口| 亚洲欧美区自拍先锋| 亚洲电影在线看| 久久福利视频导航| 欧美一区二区三区免费大片| 91久久在线| 雨宫琴音一区二区在线| 国产精品vvv| 欧美日韩国产二区| 欧美日韩福利视频| 欧美日韩p片| 欧美日韩伊人| 欧美日一区二区在线观看 | 精品不卡视频| 影音先锋成人资源站| 国产精品美女xx| 国产精品久久久久一区二区三区共| 久久伊人精品天天| 老司机免费视频一区二区三区| 亚洲一区二区欧美日韩| 久久9热精品视频| 亚洲电影免费观看高清完整版在线观看| 亚洲高清久久久| 亚洲精品一区中文| 一区二区欧美亚洲| 亚洲影视综合| 久久成人羞羞网站| 美女脱光内衣内裤视频久久影院 | 国产精品日韩一区二区三区| 蜜桃精品一区二区三区| 午夜在线观看欧美| 久久精品国产亚洲a| 亚洲免费视频网站| 香蕉久久一区二区不卡无毒影院 | 欧美激情亚洲激情| 欧美日韩亚洲一区二区三区在线| 久久久精品国产一区二区三区| 一区二区欧美精品| 亚洲无线视频| 欧美一级电影久久| 另类欧美日韩国产在线| 久久成人在线| 免费一级欧美片在线播放| 欧美一区二区三区免费视频| 一区二区激情小说| 午夜免费久久久久| 噜噜噜91成人网| 欧美日韩免费一区二区三区| 欧美.www| 国产精品久久激情| 在线性视频日韩欧美| 亚洲一区精品电影| 亚洲日本一区二区三区| 性欧美xxxx视频在线观看| 欧美一区三区二区在线观看| 亚洲高清在线| 一区二区三区视频在线| 亚洲激情国产| 亚洲图片自拍偷拍| 久久精品亚洲国产奇米99| 亚洲欧美在线网| 老牛影视一区二区三区| 久久久久久久高潮| 欧美日韩国产bt| 一区二区三区在线免费播放| 国产午夜精品理论片a级大结局| 欧美日韩亚洲一区在线观看| 欧美韩国日本一区| 国产精品一区二区你懂的| 欧美午夜不卡影院在线观看完整版免费| 国产毛片一区| 99热在线精品观看| 亚洲第一综合天堂另类专| 亚洲成人在线网| 亚洲在线视频网站| 欧美电影电视剧在线观看| 欧美大片在线观看一区| 欧美黑人国产人伦爽爽爽| 免费成人高清在线视频| 另类图片国产| 国产欧美日韩一区二区三区在线观看 | 欧美国产一区视频在线观看| 免费欧美网站| 国产美女精品一区二区三区| 国产日韩一区在线| 亚洲美女黄色| 亚洲精品美女在线观看| 亚洲黄色有码视频| 欧美伊人久久久久久午夜久久久久| 欧美在现视频| 欧美日韩一区二区在线| 国产精品欧美日韩| 亚洲精品黄色| 99riav1国产精品视频| 亚洲综合社区| 欧美日韩高清不卡| 亚洲欧洲精品一区二区三区| 日韩视频一区二区三区在线播放 | 亚洲国产欧美日韩另类综合| 亚洲欧洲精品一区二区| 一本大道久久精品懂色aⅴ| 亚洲一区二区av电影| 欧美一区二区视频观看视频| 久久久999| 国产精品影片在线观看| 在线精品福利| 久久精品视频99| 久久中文在线| 136国产福利精品导航| 一区二区三区|亚洲午夜| 午夜精品久久久久99热蜜桃导演| 亚洲二区视频| 老司机免费视频一区二区| 欧美日韩二区三区| 亚洲精品一区二区三区不| 亚洲欧美日韩中文视频| 亚洲国产欧美不卡在线观看| 国产精品99久久久久久白浆小说| 欧美一区二区在线观看| 欧美高清不卡在线| 亚洲国产成人久久综合一区| 亚洲男人第一网站| 亚洲欧美网站| 国产免费成人| 久久精品国亚洲| 女人香蕉久久**毛片精品| 国产精品免费在线| 亚洲欧美精品中文字幕在线| 亚洲欧洲日本一区二区三区| 亚洲欧美久久久久一区二区三区| 久久综合久色欧美综合狠狠| 欧美日韩中字| 亚洲综合色在线| 久久久久久亚洲综合影院红桃| 国产精品超碰97尤物18| 在线观看欧美亚洲| 亚洲精品一区二| 欧美视频观看一区| 亚洲欧美国产精品va在线观看| 一本色道久久综合精品竹菊| 久久久综合激的五月天| 国产精品国码视频| 午夜日韩电影| 老司机一区二区三区| 国产亚洲精品7777| 亚洲高清视频一区二区| 欧美在线观看一区二区| 欧美三级中文字幕在线观看| 亚洲国产导航| 在线一区亚洲| 国产模特精品视频久久久久 | 欧美日韩国产一区| 亚洲一区二区三区视频播放| 亚洲视频网在线直播| 欧美大片专区| 亚洲视频一二三| 久久手机免费观看| 亚洲久久一区| 久久av一区二区三区亚洲| 国产精品伦一区| 久久福利影视| 欧美视频一区二区三区在线观看| 亚洲人体一区| 午夜精品美女自拍福到在线| 欧美亚洲成人精品| 欧美一区二区三区视频免费| 欧美在线视频免费| 亚洲国产精品欧美一二99| 亚洲国产人成综合网站| 久久精品99国产精品| 国产精品欧美激情| 91久久国产综合久久蜜月精品 | 亚洲国产激情| 亚洲欧美综合精品久久成人| 国产精品福利在线观看| 夜夜爽99久久国产综合精品女不卡 | 亚洲欧美日韩精品久久亚洲区 | 一二三区精品福利视频| 一本大道av伊人久久综合| 欧美久久久久免费| 亚洲欧美经典视频| 欧美日本乱大交xxxxx| 日韩视频永久免费| 午夜精品久久久久久久99水蜜桃| 在线视频一区二区| 国产一区二区三区在线免费观看| 欧美一区二区久久久| 欧美在线资源| 一本久久综合亚洲鲁鲁| 亚洲一区日韩|