《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > CISA等機(jī)構(gòu)聯(lián)合發(fā)布網(wǎng)絡(luò)安全咨詢報(bào)告,水處理設(shè)施成勒索軟件重點(diǎn)攻擊目標(biāo)

CISA等機(jī)構(gòu)聯(lián)合發(fā)布網(wǎng)絡(luò)安全咨詢報(bào)告,水處理設(shè)施成勒索軟件重點(diǎn)攻擊目標(biāo)

2021-10-18
來(lái)源:安全牛

  近日,美國(guó)多家機(jī)構(gòu)包括FBI、NSA、CISA和EPA聯(lián)合發(fā)布網(wǎng)絡(luò)安全咨詢報(bào)告,數(shù)據(jù)顯示,內(nèi)部威脅和勒索軟件是當(dāng)前企業(yè)組織面臨的主要威脅,而水處理等關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域正成為勒索軟件重點(diǎn)攻擊的目標(biāo)。報(bào)告重點(diǎn)披露了三起由勒索軟件引起的美國(guó)水和廢水處理設(shè)施 (WWS) 攻擊事件,在所有攻擊中,勒索軟件都對(duì)受感染系統(tǒng)文件進(jìn)行了加密,在其中一起安全事件中,攻擊者破壞了用于控制監(jiān)控和數(shù)據(jù)采集(SCADA)工業(yè)設(shè)備的系統(tǒng)。

  此外,該報(bào)告還披露了攻擊者用來(lái)破壞WWS設(shè)施的IT和OT網(wǎng)絡(luò)的常見(jiàn)策略、技術(shù)和程序 (TTP)。主要包括:針對(duì)性的魚叉式釣魚活動(dòng),向人員投送惡意負(fù)載,如勒索軟件和RAT;利用在線公開(kāi)的服務(wù)和應(yīng)用程序,以實(shí)現(xiàn)對(duì)WWS網(wǎng)絡(luò)的遠(yuǎn)程訪問(wèn)(即RDP訪問(wèn));利用運(yùn)行易受攻擊固件版本的控制系統(tǒng)的漏洞。

  攻擊事件

  網(wǎng)絡(luò)安全咨詢報(bào)告重點(diǎn)通報(bào)了今年以來(lái),WWS遭遇的三次勒索軟件攻擊事件,分別發(fā)生在3月、7月和8月。

  1、2021年8月,攻擊者對(duì)位于加利福尼亞WWS設(shè)施實(shí)施Ghost變體勒索軟件攻擊,該勒索軟件變種已在系統(tǒng)中存在大約一個(gè)月,并在三個(gè)SCADA服務(wù)器顯示勒索軟件消息時(shí)被發(fā)現(xiàn);

  2、2021年7月,網(wǎng)絡(luò)攻擊者使用遠(yuǎn)程訪問(wèn)將ZuCaNo勒索軟件部署到緬因州WWS設(shè)施處理廢水的SCADA計(jì)算機(jī)。此次攻擊導(dǎo)致處理系統(tǒng)切換到手動(dòng)模式,直到使用本地控制和更頻繁的操作員巡查,才恢復(fù)SCADA計(jì)算機(jī);

  3、2021年3月,網(wǎng)絡(luò)攻擊者對(duì)位于內(nèi)華達(dá)州的WWS設(shè)施使用了一種未知的勒索軟件變體。該勒索軟件影響了受害者的SCADA系統(tǒng)和備份系統(tǒng)。該SCADA系統(tǒng)提供可見(jiàn)性和監(jiān)控,但不是完整的工業(yè)控制系統(tǒng)(ICS)。

  緩解措施

  報(bào)告建議WWS組織(包括美國(guó)和其他國(guó)家的DoD水處理組織),使用合適的緩解措施,以防止、檢測(cè)、并應(yīng)對(duì)網(wǎng)絡(luò)威脅。

  WWS監(jiān)控

  負(fù)責(zé)監(jiān)控WWS的人員應(yīng)檢查以下可疑活動(dòng)和指標(biāo)。

  出現(xiàn)在SCADA系統(tǒng)控件和設(shè)施屏幕上不熟悉的數(shù)據(jù)窗口或系統(tǒng)警報(bào),這可能表明存在勒索軟件攻擊;

  通過(guò)SCADA系統(tǒng)控制或水處理人員檢測(cè)異常操作參數(shù),例如異常高的化學(xué)添加率,該添加率用于安全和適當(dāng)?shù)娘嬘盟幚恚?/p>

  未經(jīng)授權(quán)的個(gè)人或團(tuán)體訪問(wèn)SCADA系統(tǒng),例如,未被授權(quán)/指派操作SCADA系統(tǒng)和控制的前雇員和現(xiàn)任雇員;

  在不尋常的時(shí)間訪問(wèn)SCADA系統(tǒng),這可能表明合法用戶的憑據(jù)已被盜用;

  原因不明的SCADA系統(tǒng)重新啟動(dòng);

  通常會(huì)波動(dòng)的參數(shù)值停止變化。

  這些活動(dòng)和指標(biāo)可能表明威脅行為者的活動(dòng)。

  遠(yuǎn)程訪問(wèn)緩解措施

  資產(chǎn)所有者應(yīng)評(píng)估與遠(yuǎn)程訪問(wèn)相關(guān)的風(fēng)險(xiǎn),確保其處于可接受水平。

  對(duì)所有遠(yuǎn)程訪問(wèn)OT網(wǎng)絡(luò)(包括來(lái)自IT網(wǎng)絡(luò)和外部網(wǎng)絡(luò))的行為,進(jìn)行多因素身份驗(yàn)證;

  利用黑名單和許可名單限制用戶的遠(yuǎn)程訪問(wèn);

  確保所有遠(yuǎn)程訪問(wèn)技術(shù),都啟用了日志記錄并定期審核這些日志,以識(shí)別未經(jīng)授權(quán)的訪問(wèn)實(shí)例;

  利用手動(dòng)啟動(dòng)和停止功能,代替始終激活的無(wú)人值守訪問(wèn),以減少遠(yuǎn)程訪問(wèn)服務(wù)運(yùn)行的時(shí)間;

  對(duì)遠(yuǎn)程訪問(wèn)服務(wù)使用系統(tǒng)審計(jì);

  關(guān)閉與遠(yuǎn)程訪問(wèn)服務(wù)相關(guān)的非必要網(wǎng)絡(luò)端口,例如RDP–傳輸控制協(xié)議TCP端口3389;

  為主機(jī)配置訪問(wèn)控制時(shí),利用自定義設(shè)置來(lái)限制遠(yuǎn)程方可以嘗試獲取的訪問(wèn)權(quán)限。

  網(wǎng)絡(luò)緩解措施

  在IT和OT網(wǎng)絡(luò)之間實(shí)施強(qiáng)大的網(wǎng)絡(luò)分割,限制惡意網(wǎng)絡(luò)行為者在入侵IT網(wǎng)絡(luò)后轉(zhuǎn)向OT網(wǎng)絡(luò)。

  實(shí)施非軍事區(qū)(DMZ)、防火墻、跳板機(jī)和單向通信二極管,以防止IT和OT網(wǎng)絡(luò)之間的不規(guī)范通信;

  開(kāi)發(fā)或更新網(wǎng)絡(luò)地圖,確保對(duì)連接到網(wǎng)絡(luò)的所有設(shè)備進(jìn)行全面統(tǒng)計(jì);

  從網(wǎng)絡(luò)中移除不需要進(jìn)行操作的設(shè)備,減少惡意行為者可以利用的攻擊面。

  規(guī)劃和運(yùn)營(yíng)緩解措施

  確保組織的應(yīng)急響應(yīng)計(jì)劃,全面考慮到網(wǎng)絡(luò)攻擊對(duì)運(yùn)營(yíng)可能造成的所有潛在影響;

  該應(yīng)急響應(yīng)計(jì)劃,還應(yīng)考慮對(duì)OT網(wǎng)絡(luò)訪問(wèn)有合法需求的第三方,包括工程師和供應(yīng)商;

  每年審查、測(cè)試和更新應(yīng)急響應(yīng)計(jì)劃,確保其準(zhǔn)確性。

  提高對(duì)備用控制系統(tǒng)的操作能力,如手動(dòng)操作,以及實(shí)施電子通信降級(jí)預(yù)案;

  允許員工通過(guò)桌面練習(xí)獲得決策經(jīng)驗(yàn),允許員工利用資源,如環(huán)境保護(hù)局(EPA)的網(wǎng)絡(luò)安全事件行動(dòng)清單,以及勒索軟件響應(yīng)清單,參考CISA-多狀態(tài)信息共享和分析中心(MS-ISAC)聯(lián)合勒索指南等,獲得相關(guān)經(jīng)驗(yàn)。

  安全系統(tǒng)緩解措施

  安裝獨(dú)立的網(wǎng)絡(luò)物理安全系統(tǒng)。如果控制系統(tǒng)被攻擊者破壞,這些系統(tǒng)可以在物理上防止危險(xiǎn)情況的發(fā)生。

  網(wǎng)絡(luò)物理安全系統(tǒng)控制,包括對(duì)化學(xué)品進(jìn)料泵尺寸、閥門傳動(dòng)裝置、壓力開(kāi)關(guān)的控制等;

  這些類型的控制適用于WWS部門設(shè)施,尤其是網(wǎng)絡(luò)安全能力有限的小型設(shè)施,它們可以使工作人員能夠在最壞的情況下,評(píng)估系統(tǒng)并確定解決方案;

  啟用網(wǎng)絡(luò)物理安全系統(tǒng),允許操作員采取物理措施限制損害,例如阻止攻擊者控制氫氧化鈉泵將pH值提高到危險(xiǎn)水平。

  額外的緩解措施

  培養(yǎng)網(wǎng)絡(luò)就緒的安全文化;

  更新包括操作系統(tǒng)、應(yīng)用程序和固件等在內(nèi)的軟件;使用基于風(fēng)險(xiǎn)的評(píng)估策略,來(lái)確定哪些OT網(wǎng)絡(luò)資產(chǎn)和區(qū)域應(yīng)參與補(bǔ)丁管理計(jì)劃;考慮使用集中式補(bǔ)丁管理系統(tǒng);

  設(shè)置防病毒/反惡意軟件程序,使用最新簽名定期掃描IT網(wǎng)絡(luò)資產(chǎn);使用基于風(fēng)險(xiǎn)的資產(chǎn)清單策略,來(lái)確定如何識(shí)別和評(píng)估OT網(wǎng)絡(luò)資產(chǎn)是否存在惡意軟件;

  在IT和OT網(wǎng)絡(luò)上實(shí)施定期數(shù)據(jù)備份程序,如定期測(cè)試備份,確保備份未連接到網(wǎng)絡(luò),防止勒索軟件傳播到備份;

  在可能的情況下,啟用OT設(shè)備身份驗(yàn)證,利用OT協(xié)議加密版本,對(duì)所有無(wú)線通信進(jìn)行加密,確保傳輸過(guò)程中控制數(shù)據(jù)的機(jī)密性和真實(shí)性;

  對(duì)帳戶進(jìn)行管理,盡可能刪除、禁用或重命名任何默認(rèn)系統(tǒng)帳戶;實(shí)施帳戶鎖定策略,降低暴力攻擊的風(fēng)險(xiǎn);使用強(qiáng)大的特權(quán)帳戶管理策略和程序,監(jiān)控第三方供應(yīng)商創(chuàng)建的管理員級(jí)帳戶;在員工離開(kāi)組織后或帳戶達(dá)到規(guī)定的使用時(shí)間后,停用和刪除帳戶;

  實(shí)施數(shù)據(jù)預(yù)防控制,例如實(shí)行應(yīng)用程序許可名單和軟件限制策略,防止從常見(jiàn)勒索軟件位置執(zhí)行相關(guān)程序;

  通過(guò)安全意識(shí)和模擬項(xiàng)目,訓(xùn)練用戶識(shí)別和報(bào)告網(wǎng)絡(luò)釣魚等,識(shí)別并暫停出現(xiàn)異常活動(dòng)的用戶訪問(wèn)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品久久久久久久7电影 | 欧美极品在线视频| 久久www免费人成看片高清| 亚洲色无码播放| 亚洲国产毛片完整版 | 午夜在线精品偷拍| 亚洲一区尤物| 亚洲一区二区三区四区中文| 99精品欧美一区二区蜜桃免费| 亚洲国产高清aⅴ视频| 一区三区视频| 影音先锋久久精品| 在线观看日韩av先锋影音电影院| 国内精品视频一区| 激情综合网激情| 伊人精品成人久久综合软件| 狠狠88综合久久久久综合网| 国产亚洲美州欧州综合国| 国产欧美一区二区精品秋霞影院 | 最新热久久免费视频| 亚洲国产一区在线观看| 亚洲国产精品久久久久秋霞不卡 | 亚洲欧洲日韩女同| 亚洲精品日韩久久| 99国产精品久久久久久久| 99精品视频免费观看视频| 一个色综合导航| 亚洲一二三区在线观看| 亚洲欧美日本另类| 欧美中文字幕视频| 久久色中文字幕| 欧美高清在线播放| 欧美日韩岛国| 国产精品二区影院| 国产午夜精品视频| 在线日韩av永久免费观看| 亚洲日本中文字幕区| 日韩亚洲精品在线| 亚洲宅男天堂在线观看无病毒| 亚洲欧美在线播放| 亚洲高清成人| 一区二区三区视频在线播放| 亚洲欧美在线观看| 久久免费的精品国产v∧| 久久综合色8888| 欧美日本中文| 欧美午夜一区二区三区免费大片| 国产精品久久一区主播| 国产一区999| 亚洲日本欧美| 亚洲一区二区在线看| 亚洲高清二区| 亚洲一区自拍| 久久综合五月天婷婷伊人| 欧美另类女人| 国产欧美精品在线播放| 亚洲高清av| 亚洲一区二区视频在线| 久久激情中文| 亚洲午夜激情网页| 玖玖精品视频| 国产精品伦子伦免费视频| 依依成人综合视频| 亚洲午夜伦理| 亚洲日韩欧美视频一区| 亚洲欧美激情诱惑| 欧美成人性网| 国产人妖伪娘一区91| 亚洲三级免费观看| 久久er99精品| 亚洲欧美第一页| 欧美顶级艳妇交换群宴| 国产精品私人影院| 亚洲人成小说网站色在线 | 午夜在线视频观看日韩17c| 91久久黄色| 欧美一级视频一区二区| 欧美精品久久久久久久免费观看 | 欧美日韩视频在线一区二区| 国产亚洲欧美激情| 一区二区三区精品视频在线观看| 亚洲高清视频中文字幕| 午夜精品久久久久| 欧美jizzhd精品欧美喷水| 国产精品自拍在线| 99精品视频一区| 亚洲精品国产精品国自产观看| 欧美有码在线观看视频| 欧美精品在线观看91| 国产在线拍偷自揄拍精品| 亚洲视频免费看| 日韩亚洲一区在线播放| 乱中年女人伦av一区二区| 国产精品入口夜色视频大尺度| 亚洲人成7777| 亚洲国产欧美不卡在线观看| 欧美在线999| 国产精品播放| 99精品国产热久久91蜜凸| 亚洲免费av片| 鲁大师影院一区二区三区| 国内精品久久久久久影视8 | 欧美一区二区三区视频在线| 亚洲免费影视第一页| 欧美日韩国产色视频| 亚洲国产高清在线| 亚洲国产欧美日韩精品| 久久麻豆一区二区| 国内精品久久久| 欧美一区二区三区电影在线观看| 亚洲欧美自拍偷拍| 欧美性猛片xxxx免费看久爱| 亚洲毛片网站| 一区二区欧美在线观看| 欧美精品观看| 亚洲精品在线二区| 一区二区高清视频| 欧美激情一二区| 在线精品观看| 亚洲伦伦在线| 欧美高清视频一区二区| 亚洲国内精品| 日韩视频在线一区| 欧美日韩国产在线看| 一本色道88久久加勒比精品| 亚洲一区二区3| 国产精品国产馆在线真实露脸| 一本色道久久综合亚洲精品小说| 亚洲天堂网在线观看| 国产精品magnet| 亚洲一区亚洲二区| 久久精品91久久久久久再现| 国产一本一道久久香蕉| 久久精品视频播放| 美女精品在线观看| 亚洲国产高清在线| 一本一本久久a久久精品综合麻豆| 欧美日韩午夜激情| 亚洲视屏一区| 久久爱www久久做| 国内精品一区二区三区| 亚洲国产视频一区| 欧美紧缚bdsm在线视频| 99视频在线观看一区三区| 亚洲性夜色噜噜噜7777| 国产精品一区在线观看| 欧美资源在线观看| 欧美成在线观看| 日韩视频在线观看免费| 亚洲欧美国产另类| 国产一区二区三区直播精品电影| 久久精品视频免费观看| 欧美成人伊人久久综合网| 99国产精品自拍| 欧美亚洲网站| 悠悠资源网亚洲青| 正在播放亚洲| 国产伦精品一区二区三区照片91 | 亚洲欧美中文另类| 久久亚洲国产精品一区二区| 亚洲电影免费观看高清完整版在线| 日韩视频免费| 国产精品亚洲а∨天堂免在线| 欧美在线亚洲综合一区| 欧美国产激情二区三区| 一区二区三区高清| 久久久成人网| 亚洲精品一区二区网址| 欧美影院视频| 亚洲国产裸拍裸体视频在线观看乱了 | 欧美一区视频| 亚洲高清在线观看一区| 亚洲小说欧美另类社区| 国产手机视频精品| 99热这里只有精品8| 国产欧美三级| 亚洲精品一区中文| 国产欧美va欧美va香蕉在| 亚洲日本在线观看| 国产精品系列在线播放| 亚洲日本乱码在线观看| 国产精品视频免费观看| 91久久精品日日躁夜夜躁欧美| 国产精品国产a级| 亚洲精品一二| 国产色综合久久| 正在播放日韩| 亚洲电影在线观看| 久久不射中文字幕| 日韩视频不卡中文| 老司机凹凸av亚洲导航| 一区二区高清视频在线观看| 老司机一区二区| 亚洲欧美精品在线| 欧美日韩国产色综合一二三四 | 禁久久精品乱码| 午夜一级在线看亚洲| 亚洲人精品午夜| 久久夜色精品国产| 亚洲欧美日韩国产综合|