《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > AET原創 > 從八次典型工控安全事件看工控系統面臨的安全威脅

從八次典型工控安全事件看工控系統面臨的安全威脅

2019-03-15
關鍵詞: 工控系統 信息安全

  近年來,隨著工業控制系統網絡和物聯網環境變得更加開放與多變,工業控制系統則相對變得更加脆弱,工業控制系統的各種網絡攻擊事件日益增多,暴露出工業控制系統在安全防護方面的嚴重不足。工業控制系統的安全性面臨巨大的挑戰。僅僅2018年,就爆發了多次工控安全事件。我們僅以其中比較有代表性的八次典型工控安全事件為例,以此正視工業控制系統所面臨的安全威脅。

  1、羅克韋爾工控設備曝多項嚴重漏洞

  2018年3月,思科Talos安全研究團隊發文指出羅克韋爾自動化公司的 Allen-Bradley MicroLogix 1400系列PLC中存在多項嚴重安全漏洞,這些漏洞可用來發起拒絕服務攻擊、篡改設備的配置和梯形邏輯、寫入或刪除內存模塊上的數據等。該系列可編程邏輯控制器被各關鍵基礎設施部門廣泛運用于工業控制系統的執行過程控制,一旦被利用將會導致嚴重的損害。思科Talos團隊建議使用受影響設備的組織機構將固件升級到最新版本,并盡量避免將控制系統設備以及相關系統直接暴露在互聯網中。

1.jpg

  2、俄黑客對美國核電站和供水設施攻擊事件

  2018年3月,美國計算機應急準備小組發布了一則安全通告TA18-074A,詳細描述了俄羅斯黑客針對美國某發電廠的網絡攻擊事件。通告稱俄黑客組織通過(1)收集目標相關的互聯網信息和使用的開源系統的源代碼;(2)盜用合法賬號發送魚叉式釣魚電子郵件;(3)在受信任網站插入Java或PHP代碼進行水坑攻擊;(4)利用釣魚郵件和水坑攻擊收集用戶登錄憑證信息;(5)構建基于操作系統和工業控制系統的攻擊代碼發起攻擊。本次攻擊的主要目的是以收集情報為主,攻擊者植入了收集信息的程序,該程序捕獲屏幕截圖,記錄有關計算機的詳細信息,并在該計算機上保存有關用戶帳戶的信息。此安全事件告誡我們:加強員工安全意識教育和管理是十分必要的,如密碼定期更換且不復用,安裝防病毒軟件并確保及時更新等。

2.png

  3、俄羅斯黑客入侵美國電網

  2018年7月,一位美國國土安全部官員稱:“我們跟蹤到一個行蹤隱秘的俄羅斯黑客,該人有可能為政府資助組織工作。他先是侵入了主要供應商的網絡,并利用前者與電力公司建立的信任關系輕松侵入到電力公司的安全網絡系統?!?/p>

3.jpg

  11月30日,火眼的分析員Alex Orleans指出“目前仍然有瞄準美國電網的俄羅斯網絡間諜活動,電網仍然會遭受到不斷的攻擊”,火眼(FireEye)已經識別出一組俄羅斯網絡集團通過TEMP Isotope, Dragonfly 2.0 和Energetic Bear.等漏洞進行試探和攻擊。這組黑客依賴于現成黑客工具和自制后門技術的組合,盡管美國的電網已經通過NERC發布的一系列CIP 標準增強了網絡防御能力。但是并不是每一處的電網組成設施都固若金湯,比如部分承包給本地企業的地方電網的網絡防御能力就非常差,這留給了來自俄羅斯(包括伊朗和朝鮮)的網絡黑客們可乘之機。

  與中國情況不同,美國的電網是由很多獨立的企業管控,在安全性、可控性方面比較弱。入侵者攻擊該系統不受保護的弱點,而數以百計的承包商和分包商毫無防備。所以連美國官方都無法統計有多少企業和供應商被攻擊并蒙受損失。

  4、臺積電遭勒索病毒入侵,致三個生產基地停擺

  8月3日晚間,臺積電位于臺灣新竹科學園區的12英寸晶圓廠和營運總部的部分生產設備受到魔窟勒索病毒WannaCry勒索病毒的一個變種感染,具體現象是電腦藍屏,鎖各類文檔、數據庫,設備宕機或重復開機。幾個小時之內,臺積電位于臺中科學園區的Fab 15廠,以及臺南科學園區的Fab 14廠也陸續被感染,這代表臺積電在臺灣北、中、南三處重要生產基地,同步因為病毒入侵而導致生產線停擺。經過應急處置,截止8月5日下午2點,該公司約80%受影響設備恢復正常,至8月6日下午,生產線已經全部恢復生產。損失高達26億。

4.jpg

  此次事件原因是員工在安裝新設備的過程時,沒有事先做好隔離和離線安全檢查工作,導致新設備連接到公司內部網絡后,病毒快速傳播,并最終影響整個生產線。

  5、西門子PLC、SCADA等工控系統曝兩個高危漏洞

  8月7日,西門子發布官方公告稱,其用于SIMATIC STEP7和SIMATIC WinCC產品的TIA Portal(Totally Integrated Automation Portal全集成自動化門戶)軟件存在兩個高危漏洞(CVE-2018-11453和CVE-2018-11454)。影響范圍包括兩款產品V10、V11、V12、V13的所有版本,以及V14中小于SP1 Update 6和V15中小于Update 2的版本。TIA Portal是西門子的一款可讓企業不受限制地訪問公司自動化服務的軟件。由于TIA Portal廣泛適用于西門子PLC(如S7-1200、S7-300/400、S7-1500等)、SCADA等工控系統,以上兩個漏洞將對基于西門子產品的工業控制系統環境造成重大風險。據國家工業信息安全發展研究中心監測發現,我國可能受到該漏洞影響的聯網西門子STEP 7、Wincc產品達138個。

5.png

  本次發現的兩個高危漏洞中,CVE-2018-11453可讓攻擊者在得到訪問本地文件系統的權限后,通過插入特制文件實現對TIA Portal的拒絕服務攻擊或執行任意代碼;CVE-2018-11454可讓攻擊者利用特定TIA Portal目錄中的錯誤文件權限配置,操縱目錄內的資源(如添加惡意負載等),并在該資源被合法用戶發送到目標設備后實現遠程控制。

  6、Rockwell(羅克韋爾自動化有限公司)和ICS-CERT發布通報

  2018年9月,Rockwell(羅克韋爾自動化有限公司)和ICS-CERT發布通報稱, Rockwell的RSLinx Classic軟件存在三個高危漏洞(CVE-2018-14829、CVE-2018-14821和CVE-2018-14827),影響范圍包括RSLinx Classic 4.00.01及之前版本,一旦被成功利用可能實現任意代碼執行甚至導致設備系統崩潰。

6.png

  RSLinx Classic是一款Rockwell開發的專用工業軟件,用于實現對Rockwell相關設備、網絡產品的統一配置管理,具有數據采集、控制器編程、人機交互等功能,廣泛應用于能源、制造、污水處理等領域。

  這三個高危漏洞的利用方式都是通過44818端口進行遠程攻擊或破壞,其中CVE-2018-14829為基于棧的緩沖區溢出漏洞,攻擊者可以通過發送含有惡意代碼的數據包,實現在主機上的任意代碼執行、讀取敏感信息或導致系統崩潰等;CVE-2018-14821為基于堆的緩沖區溢出漏洞,攻擊者可以通過發送含有惡意代碼的數據包,導致應用程序終止運行;CVE-2018-14827為資源耗盡漏洞,攻擊者可以通過發送特制的Ethernet/IP數據包,導致應用程序崩潰。

  7、意大利石油與天然氣開采公司Saipem遭受網絡攻擊

  12月10日,意大利石油與天然氣開采公司Saipem遭受網絡攻擊,主要影響了其在中東的服務器,包括沙特阿拉伯、阿拉伯聯合酋長國和科威特,造成公司10%的主機數據被破壞。Saipem發布公告證實此次網絡攻擊的罪魁禍首是Shamoon惡意軟件的變種。

7.jpg

  公告顯示,Shamoon惡意軟件襲擊了該公司在中東,印度等地的服務器,導致數據和基礎設施受損,公司通過備份緩慢的恢復數據,沒有造成數據丟失,此次攻擊來自印度金奈,但攻擊者的身份尚不明確。

  Shamoon主要“功能”為擦除主機數據,并向受害者展示一條消息,通常與政治有關,另外Shamoon還包括一個功能完備的勒索軟件模塊擦拭功能。攻擊者獲取被感染計算機網絡的管理員憑證后,利用管理憑證在組織內廣泛傳播擦除器。然后在預定的日期激活磁盤擦除器,擦除主機數據。

  8、施耐德聯合ICS-CERT發布高危漏洞

  2018年12月,施耐德電氣有限公司(Schneider Electric SA)和CNCERT下屬的工業互聯網安全應急響應中心ICS-CERT發布通報稱,Modicon M221全系PLC存在數據真實性驗證不足高危漏洞(CVE-2018-7798),一旦被成功利用可遠程更改PLC的IPv4配置致使通信異常。

8.jpg

  Modicon M221全系PLC是施耐德電氣有限公司所設計的可編程邏輯控制器,可通過以太網和Modbus協議進行網絡通訊。CVE-2018-7798高危漏洞是由于Modicon M221 PLC中UMAS協議的網絡配置模塊實現不合理,未對數據真實性進行充分驗證,導致攻擊者可遠程更改IPv4配置參數,例如IP地址、子網掩碼和網關等,從而攔截目標PLC的網絡流量。

  縱觀整個2018年,各類威脅數據持續上升。但是幸運的是,政產學研各界已經紛紛意識到工控系統網絡安全的重要性,并采取措施加強預警,爭取防患于未然。工業互聯網在國內的推進無論從國家政策層面還是企業實際落地層面都得到了積極的重視,而對工業互聯網的信息安全保障也是一樣的,伴隨著國家“互聯網+制造業”等政策的不斷推進落實,工業互聯網的推進速度必將不斷加快,工控安全行業任重而道遠。


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久大香伊蕉在人线观看热2| 欧美日韩免费观看一区=区三区| 欧美日本簧片| 能在线观看的日韩av| 国产精品久久网| 欧美精品一区二区在线播放| 亚洲国产日韩欧美在线图片| 久久精品夜色噜噜亚洲aⅴ| 欧美精品在线观看播放| 免费成人黄色av| 国产精品一区三区| 久久看片网站| 国产伦精品一区二区三区高清| 久久精品国产一区二区三| 欧美国产日韩二区| 在线一区二区三区做爰视频网站| 欧美日韩国产电影| 国产精品国产亚洲精品看不卡15| 一片黄亚洲嫩模| 欧美一区二区三区喷汁尤物| 国产一区二区三区四区在线观看| 欧美日韩国产一级| 男人天堂欧美日韩| 欧美午夜精彩| 麻豆av福利av久久av| 国产欧美日韩综合一区在线播放| 欧美搞黄网站| 国产精品成人国产乱一区| 欧美在线观看日本一区| 欧美激情影院| 欧美三区在线视频| 男女激情视频一区| 欧美日韩综合精品| 久久综合久久综合九色| 欧美日韩精品二区第二页| 亚洲人成在线播放| 欧美三级电影大全| 美女视频黄a大片欧美| 欧美日韩一区二区在线视频| 欧美日韩免费观看一区三区| 免费成人高清在线视频| 欧美在线免费播放| 亚洲人成在线观看网站高清| 欧美国产1区2区| 蜜臀久久久99精品久久久久久| 欧美另类变人与禽xxxxx| 久久久伊人欧美| 一本色道久久| 国产精品福利在线观看| 国产精品久线观看视频| 久久婷婷国产综合精品青草| 黑人中文字幕一区二区三区| 欧美美女视频| 国产精品试看| 麻豆精品视频| 狠狠色综合播放一区二区| 久久精品免视看| 亚洲欧美视频在线| 夜夜嗨一区二区三区| 先锋影院在线亚洲| 亚洲图色在线| 国产精品青草久久久久福利99| 国产精品亚洲不卡a| 欧美精品久久久久久久久老牛影院| 欧美国产精品人人做人人爱| 欧美高清视频一区二区| 久久高清国产| 另类尿喷潮videofree| 亚洲午夜在线| 国产精品久久久久永久免费观看| 久久九九国产精品怡红院| 国产日韩精品一区二区三区在线| 久久精品国产亚洲一区二区三区| 伊人色综合久久天天| 欧美日韩美女在线观看| 91久久国产自产拍夜夜嗨| 日韩视频一区二区三区在线播放| 午夜精品久久久99热福利| 亚洲欧美在线免费观看| 性一交一乱一区二区洋洋av| 日韩午夜电影| 国产精品久久久久久久久免费桃花| 欧美色图一区二区三区| 每日更新成人在线视频| 国产精品99久久久久久久久| 欧美另类在线播放| 国产无遮挡一区二区三区毛片日本| 欧美性大战久久久久久久蜜臀| 亚洲欧美在线看| 欧美精品自拍偷拍动漫精品| 久久岛国电影| 伊人久久久大香线蕉综合直播| 久久一区二区三区av| 国产精品久久久久一区二区三区共| 欧美亚洲免费高清在线观看| 国产精品女人毛片| 欧美午夜性色大片在线观看| 91久久精品日日躁夜夜躁欧美| 91久久国产精品91久久性色| 免费欧美在线| 国产欧美精品va在线观看| 国产亚洲免费的视频看| 欧美日韩亚洲三区| 国产精品久久久久久久久免费樱桃| 国产精品久久久久久久午夜| 久久久久久久久久久成人| 国产欧美日本一区二区三区| 国产精品自拍一区| 国产伦精品一区二区三区高清版| 亚洲精品麻豆| 久久精品国产欧美亚洲人人爽| 香蕉国产精品偷在线观看不卡| 欧美日韩中文在线| 一区二区三区高清在线观看| 国产日韩欧美一区二区三区四区| 久久精品国产亚洲一区二区| 校园激情久久| av成人免费在线观看| 韩国一区二区三区美女美女秀| 久久久av网站| 久热这里只精品99re8久| 国产精品videosex极品| 亚洲视频一起| 欧美诱惑福利视频| 久久久五月天| 欧美日韩国产页| 免播放器亚洲| 久久成人国产| 亚洲综合好骚| 亚洲欧美成人网| 欧美大片一区二区| 国产日韩欧美在线视频观看| 欧美成人精品激情在线观看| 亚洲丝袜av一区| 国产欧美短视频| 久久在线免费观看视频| 亚洲精品视频在线观看网站| 亚洲福利视频免费观看| 午夜综合激情| 欧美激情影院| 国产自产v一区二区三区c| 极品少妇一区二区| 亚洲男人的天堂在线| 国产精品色网| 日韩视频精品在线观看| 亚洲视频在线视频| 久久久久久尹人网香蕉| 午夜精品久久久久久久| 激情综合中文娱乐网| 久热综合在线亚洲精品| 国产精品日产欧美久久久久| 中日韩美女免费视频网址在线观看| 欧美日韩精品一区二区| 校园春色国产精品| 国产伦精品一区二区三区免费迷| 亚洲欧美日韩专区| 亚洲国产欧美另类丝袜| 亚洲国产一区二区在线| 99视频在线观看一区三区| 亚洲永久精品大片| 国产精品区一区二区三区| 国产精品成人一区二区三区吃奶| 欧美日韩精品伦理作品在线免费观看| 欧美一级成年大片在线观看| 伊人成年综合电影网| 亚洲精品欧美日韩| 国产亚洲精品久久飘花| 影音先锋另类| 亚洲精品美女久久久久| 国产精品高潮久久| 亚洲图片在线| 极品中文字幕一区| 午夜激情一区| 免费在线成人av| 免费在线观看精品| 欧美中文字幕| 久久蜜桃资源一区二区老牛| 亚洲一区欧美二区| 亚洲视频狠狠| 欧美一区二区视频在线观看| 国产一区二区三区不卡在线观看| 亚洲一区久久| 先锋a资源在线看亚洲| 国产精品伦子伦免费视频| 国产精品久久久久久久久搜平片| 日韩午夜电影| 久久久一本精品99久久精品66| 久久综合一区二区三区| 欧美+日本+国产+在线a∨观看| 久久精品综合一区| 蜜臀av在线播放一区二区三区| 亚洲国产精品va| 亚洲国产日韩一级| 一本色道久久综合亚洲91| 国产精品午夜av在线| 一区二区精品在线| 欧美亚洲一级| 欧美日韩国产首页| 亚洲激情网址| 欧美日韩午夜在线视频| 久久手机精品视频| 欧美日韩国产片| 噜噜噜久久亚洲精品国产品小说| 在线观看视频免费一区二区三区| 国产精品jvid在线观看蜜臀| 免费不卡在线观看av| 国产视频精品va久久久久久| 久久久久在线| 一本久久青青| 欧美成人一区二区| 久久久爽爽爽美女图片| 国产欧美一级| 亚洲欧美日韩天堂| 久久亚洲精品欧美| 精久久久久久| 欧美日韩国产成人在线观看| 久久成人在线| 好吊妞这里只有精品| 欧美区在线观看| 亚洲国产天堂网精品网站| 夜色激情一区二区| 欧美日韩精品免费观看视频| 亚洲高清在线| 久久久之久亚州精品露出| 欧美日韩福利视频| 国产日韩精品在线观看| 亚洲国产精品久久| 在线播放日韩专区| 欧美日韩国产影院| 久久精品国产一区二区电影| 99视频一区| 亚洲女同在线| 美女脱光内衣内裤视频久久网站| 国产精品国产三级国产a| 亚洲国产视频一区二区| 久久精品二区三区| 亚洲一区免费看| 久色婷婷小香蕉久久| 国产日韩欧美在线播放| 久热re这里精品视频在线6| 亚洲精品视频免费在线观看| 国产精品海角社区在线观看| 亚洲欧洲中文日韩久久av乱码| 国产精品麻豆欧美日韩ww| 亚洲欧美日韩一区在线观看| 好看的日韩av电影| 一区二区在线观看av| 亚洲午夜av电影| 欧美韩日视频| 亚洲国产二区| 欧美日韩国产不卡| 日韩视频永久免费| 亚洲精品国精品久久99热| 老司机精品视频一区二区三区| 一区二区三区自拍| 国产嫩草影院久久久久| 国产精品欧美日韩一区二区| 午夜性色一区二区三区免费视频| 亚洲欧洲日产国码二区| 久久婷婷国产综合精品青草| 国产精品美女| 黄色成人精品网站| 亚洲欧洲一区二区三区久久| 正在播放欧美一区| 久久亚洲私人国产精品va| 亚洲欧洲一级| 国产色综合久久| 在线成人av.com| 欧美中文字幕在线| 欧美在线视频网站| 免费欧美在线视频| 欧美在线观看一二区| 国产深夜精品| 久久尤物电影视频在线观看| 麻豆成人综合网| 亚洲精品系列| 欧美视频不卡| 午夜国产欧美理论在线播放| 欧美日韩国产限制| 一区二区在线观看av| 欧美视频导航| 国产伦精品一区二区三区| 欧美激情综合亚洲一二区| 一区二区三区欧美在线观看| 久久精品亚洲一区二区| 亚洲综合清纯丝袜自拍| 亚洲国产精品成人精品| 欧美成人精品在线播放| 欧美日韩国产天堂| 久久噜噜亚洲综合| 亚洲电影免费观看高清| 国产精品一区二区在线观看不卡| 蜜臀av性久久久久蜜臀aⅴ四虎| 久久www成人_看片免费不卡| 亚洲午夜国产成人av电影男同| 国产精品外国| 国产日韩av高清| 国产精品嫩草久久久久| 国产精品免费网站在线观看| 亚洲视频碰碰| 亚洲二区在线视频| 亚洲国产天堂久久综合| 一本色道久久综合亚洲二区三区| 欧美国产日韩一区二区在线观看| 国产精品美女久久久久久免费| 亚洲欧美视频在线| 欧美日韩小视频| 亚洲国产成人午夜在线一区| 亚洲美女一区| 欧美精品成人91久久久久久久| 黄色在线成人| 欧美一级淫片播放口| 亚洲电影网站| 国产精品日韩欧美大师| 亚洲欧美日韩国产综合在线| 国产一区二区| 亚洲乱码国产乱码精品精98午夜| 久久久五月婷婷| 日韩亚洲一区二区| 老司机精品导航| 国产精品亚洲欧美| 欧美福利一区二区三区| 西西裸体人体做爰大胆久久久| 亚洲网址在线| 在线看视频不卡| 国产日韩av在线播放| 国产中文一区二区三区| 欧美人在线观看|