採取(工業)控制:看看2018年的ICS威脅景觀

2020-12-05 易賣工控網

新的研究揭示了2018年上半年襲擊ICS系統面臨的最大威脅,以及今年剩餘時間內的最新威脅。

工業控制系統(ICS)越來越成為目標,因為攻擊者利用網際網路來瞄準組織工業網絡上的機器。

卡巴斯基實驗室工業控制系統網絡應急響應小組(ICS CERT)今天公布了2018年上半年調查工業自動化系統威脅狀況的研究結果。研究人員從ICS計算機中提取ICS CERT團隊認為部分組織的數據'工業基礎設施。

本研究中的所有計算機都運行Windows並執行以下一項或多項功能:數據網關,數據存儲伺服器,SCADA伺服器,工程師和操作員的固定工作站以及人機界面(HMI)。數據還來自工業控制網絡管理員的計算機和為工業自動化系統構建軟體的開發人員。

數據顯示,遭受網絡攻擊的ICS機器的百分比正在穩步上升,從2017年上半年的36.6%上升到2017年下半年的37.7%,到2018年上半年的41.2%。

「在2018年上半年,我們看到更多的證據表明合法的遠程訪問工具[RATs]用於滲透或參與攻擊ICS,」卡巴斯基實驗室安全研究員Kirill Kruglov說。威脅行為者繼續使用魚叉式網絡釣魚攻擊與合法軟體(如RAT)一起攻擊和加強對ICS機器的攻擊。

他指出,數據顯示攻擊者正在變得越來越先進。研究人員看到威脅行為者使用更多針對性的魚叉式網絡釣魚電子郵件和惡意軟體進行ICS例行自動化。

克魯格洛夫繼續說,這次襲擊背後的主要動機是工業和政府間諜活動。Cryptomining和勒索軟體根植於經濟利益。雖然他說一些攻擊是出於破壞的動機,但很少有。

網際網路是一個不斷增長的攻擊媒介

Kruglov說,研究人員已經看到由於惡意軟體URL,受感染的網站,水坑計劃等導致的網際網路源攻擊的增加。但是,基於電子郵件的攻擊在破壞ICS機器周邊方面取得了更大的成功。

2018年上半年企業工業網絡基礎設施機器的主要攻擊媒介是網際網路(27.3%),可移動媒體(8.4%)和電子郵件客戶端(3.8%)。一年前,網際網路是20.6%的ICS計算機受到威脅的源頭。

研究人員在一篇關於他們研究結果的文章中解釋說:「與控制網絡被隔離的傳統觀點相反,在過去幾年中,網際網路成為組織工業網絡上公司的主要感染源 。」

卡巴斯基實驗室數據中約有42%的機器在2018年上半年有定期或全時的網際網路連接。其餘的每月連接不超過一次,而且頻率較低。由於受限於工業網絡的限制,ICS伺服器和工程師/操作員工作站通常沒有全時直接在線訪問。在維護期間可以進行訪問。

ICS發生了崩潰和其他重大事故

研究人員概述了2018年觸及ICS機器的一些主要攻擊事件,這些事件始於Spectre和Meltdown漏洞的消息。包括SCADA伺服器,工業計算機和網絡設備在內的工業設備容易受到這兩種攻擊。報告受影響產品的公司包括思科,西門子,施耐德電氣,ABB和橫河電機。

Cryptominers是今年ICS的主要攻擊趨勢:卡巴斯基實驗室的數據顯示,自4月以來,使用密碼管理器攻擊的ICS機器的百分比飆升,並在2018年上半年達到6%,在六個月內上升了4.2個百分點。挖掘惡意軟體的主要問題是工業信息系統的負擔,這可能會導致缺乏穩定性和控制。

攻擊仍在繼續:4月份,全球的Cisco IOS交換機受到了思科智能安裝客戶端軟體中利用CVE-2018-0171的網絡攻擊。據思科Talos 報導,有超過168,000臺設備暴露在外。5月,新的VPNFilter惡意軟體被發現感染了54個國家的至少500,000臺路由器和網絡連接存儲設備。惡意軟體可以竊取憑據,檢測SCADA設備並啟動殭屍網絡。

雖然全球勒索軟體數量下降,但它們在ICS機器中上升,從1.2%增加到1.6%。研究人員報告說,在WannaCry和NotPetya活動之後,工業組織的風險「似乎很難被低估」。

相關焦點

  • 福州景觀提升_2020年福州景觀提升資料下載_築龍學社
    目前項目的示範區部分已落成,之後將作為社區會所永久保留;大區則正在建設中。濱江壹號示範區地處福清市交通主幹道的交界處,面積較小,同時外部環境較為嘈雜,因此設計之初我們對場地進行梳理,採取部分圍合的方式,同時抬高示範區內場空間,通過入口處的大臺階來消化內外高差,加強場地的領域感和陣地感。
  • 卡巴斯基發布2018年威脅預測,威脅情報共享成網絡安全新趨勢
    近日,他們發布了對 2018 年的威脅預測,雷鋒網(公眾號:雷鋒網)選取了部分內容進行編譯整理。想看原版的讀者請移步文末點擊參考來源。在很多情況下,它們都是命令和控制(C&C)流量,畢竟用戶很難察覺到乾淨的程序包和攜帶惡意代碼的程序包的差異。在CCleaner案例中,估計有超過200萬臺電腦被感染,這使它成為2017年最大的供應鏈攻擊之一。
  • 國際航運公會ICS發布中文版《2020年年報》首發
    國際航運公會發布中文版《2020年年報》 2020年11月26日,國際航運公會(ICS)首次以中文發布《2020年年報》。ICS希望通過中文版《年報》的發布,跨越任何語言障礙,向中國航運業界提供ICS代表國際航運業在過去一年參與並處理的主要問題的全面簡介。
  • 網絡安全|完善工業控制系統,強化工業信息安全
    隨著工業數位化、網絡化、智能化加快發展,工業信息系統已廣泛地應用在工業製造、石油化工、水電煤氣等各個行業當中,是國家關鍵基礎設施重要的組成部分,可以說,工業信息系統的安全已經成為關係到國家安全、社會發展的重大基礎性、戰略性安全問題,工業信息系統一旦遭受攻擊,將嚴重威脅國家安全和經濟社會穩定。一、什麼是工業控制系統?
  • 科遠智慧100%國產化智能控制系統(ICS)投入商業應用
    2020年11月6日 15:28 投入商業運行DCS系統作為核心與大腦可靠、穩定運行才能實現工業企業的安全生產加強自主創新,努力突破關鍵核心技術,實現自主可控、信息安全顯得尤為重要。率先行動、全面布局DCS控制系統完全國產化 成績斐然早在2010年,科遠智慧就開始了DCS控制系統完全國產化研發工作,並穩步推進。
  • 淺談LED景觀照明智能控制及應用
    目前,管理與控制一體化是照明節能的一項關鍵技術。配合適當的控制策略,按照環境整體要求對LED進行編程控制,通過LED光色的協調,即可產生整體的藝術景觀效果。下面以實際應用為基礎介紹管控一體化技術在LED景觀照明中的應用。
  • 2018高考招生簡章公布:長春工業大學2018年招生章程及招生計劃
    5月起,各高校陸續發布招生章程,公布2018年的招生政策。細讀招生章程是考生和家長填報志願的重要參考資料。目前長春工業大學發布了2018年招生章程。》》》推薦閱讀:決戰2018高考:高考試題及高考志願填報指南長春工業大學2018年招生章程及招生計劃第一章 總則第一條 為規範我校今年招生工作,依據《中華人民共和國教育法》、《中華人民共和國高等教育法》等法律法規以及教育部有關規定,特制定本章程。
  • 2018 ASLA研究類榮譽獎:世界末日地圖集 – 人類世初始圖鑑景觀...
    – 2018年評獎委員會項目概述這部以網絡為基礎的交互式地圖集耗時4年完成,調查了全球36個最具代表性的、生物多樣性受到嚴重威脅的熱點地區,並研究了生物保護、土地利用以及城市發展之間的矛盾現狀。大約450年過後,《世界末日地圖集》誕生了。這部地圖集所描繪的顯然不是真正的世界末日,相反,不如說它是Ortelius所描繪的世界的終結——在這裡,生態系統的一切(包括人類)仿佛都可以被無節制、無止境地剝削和開採。《世界末日地圖集》調查了全球36個最具代表性的、生物多樣性受到嚴重威脅的熱點地區,並研究了生物保護、土地利用以及城市發展之間的矛盾和現狀。
  • 2020年中國工業自動控制系統裝置製造產業附發展現狀及競爭格局分析
    ——反饋、控制和驅動系統是自動化和工業控制三大主要市場根據工控網數據,2019年中國自動化及工業控制市場中三個最主要的細分市場為反饋系統、控制系統以及驅動系統,佔比分別為24.3%、22.0%和19.8%.
  • 俄羅斯外長拉夫羅夫:歐盟採取法外行為,威脅就納瓦爾尼事件對...
    俄羅斯外長拉夫羅夫:歐盟採取法外行為,威脅就納瓦爾尼事件對俄羅斯實施制裁,但不提供任何事實。文/冷靜2020-10-09 18:27:26來源:FX168 俄羅斯外長拉夫羅夫:歐盟採取法外行為
  • 國外防治霧霾採取了哪些措施
    而2015年12月北京市兩次啟動空氣重汙染紅色預警,提前多渠道提示市民做好健康防護,採取部分工業企業停產限產、施工工地停工、機動車單雙號行駛、中小學和幼兒園停課等應急措施,並協調周邊省市開展應急聯動,抑制了空氣重汙染的加劇。但仍引起了人們的極大關注。他山之石可以攻玉。我們不妨來看看國外一些國家治理霧霾有哪些較為成熟的經驗,都採取了哪些方面的措施。
  • 2018:工控安全關鍵年
    2018:工控安全關鍵年 工程師2 發表於 2018-05-11 16:27:00 在過去的一年中,工業控制系統與工業網際網路在安全層面都得到了一定程度的積累。
  • 現在在 Gmail 中已經可以直接向 Google Calendar 添加 .ics 日曆...
    從今天開始用戶將可以在 Gmail 中直接向 Google Calendar 添加 .ics 日曆活動了,當 Gmail 在郵件中探測到 .ics 活動時便會自動顯示「添加至 Google Calendar」的按鍵,只需輕輕一點一切就大功告成啦(過去需要手動下載再導入)。另外為了以備不時之需,新生成的 Google Calendar 活動也會與原始郵件相連。怎麼樣?聽上去還不錯吧?
  • 安全為什麼會成為國家工業網際網路三大體系之一?
    如果把二者融合,促進雙方協同創新,工業網際網路應該是一個重要的突破口。」工業網際網路產業聯盟秘書長、中國信息通信研究院總工程師餘曉輝日前這樣描述了工業網際網路對於中國的發展機會。2017年11月27日,國務院印發《關於深化網際網路+先進位造業發展工業網際網路的指導意見》,將工業網際網路定位工業轉型升級的頂層設計,提出2018年到2020年我國將加速推進工業網際網路的建設、發展和應用。
  • 2018年哪些動物滅絕了?
    2018年滅絕的動物已有記錄的有加灣鼠海豚、東部美洲獅、北非白犀牛、諾氏拾葉雀等,但一般估計每年有5-10種物種滅絕的數據以外,其他也許我們甚至都不是那麼關心,或者之前並未有詳細的統計數據!我們來看看這些動物都是因為什麼原因滅絕的!
  • 數據偏好加上寬鬆言論 道瓊工業指數創下盤中歷史新高
    今天,在今年具有投票權的芝加哥聯儲主席埃文斯甚至暗示,美聯儲可以容忍通脹水平超過2%,這些都支撐風險情緒上行,美國道瓊工業指數創下了歷史新高。(道瓊工業指數創出歷史新高,日線圖)在風險情緒的刺激下,道瓊工業指數連續兩天創下歷史新高,最高報27248.71。
  • PLC與Arduino的工業控制
    兩者都是開放原始碼的設備,具有可從各種供應商處獲得的組件,並且它們都需要高水平的編程技能和一定的想像力,然後才能用於實時工業控制應用。一些工業用戶可能會想到這些平臺可以替代入門級PLC。畢竟,如果Arduino可以控制機器人來參加STEM競賽,那為什麼它不能控制工業機器人或簡單的機器呢?如果有可能以低至20美元的價格購買Arduino,為什麼要在PLC上花費數百美元?
  • 工廠景觀設計案例 建科園林景觀設計
    建科園林景觀有多年工廠景觀設計經驗,如果您需要找比較好的工廠景觀設計案例,或者找工廠景觀設計公司,可以看看我們公司的以下幾個案例介紹: 1、光輝智能產業園景觀設計 光輝智能產業園位於中國家具出口第一鎮——大嶺山鎮的厚大路與擁軍路交匯處
  • 海南省水泥工業汙染控制標準(徵求意見稿)
    我廳委託有關科研單位編制了《海南省水泥工業汙染控制標準(徵求意見稿)》(見附件),現向社會公開徵求意見。如有意見與建議,請將意見發送至聯繫人電子郵箱,反饋意見請籤署真實姓名或單位。意見反饋截止時間為2020年7月20日。
  • 國內先進的工業自動化控制企業偉創電氣
    工業自動化是在工業生產中廣泛採用自動控制、自動調整裝置,用以代替人工操縱機器和機器體系進行加工生產的趨勢,工業自動化可以實現提高生產效率、增加產量、提高質量、減少人力成本、確保安全等目的。工業自動化的應用核心是各類工業自動化控制設備和系統,主要產品包括人機界面、控制器、變頻器、伺服系統、步進系統、傳感器及相關儀器儀表等。