<nobr id="zkazv"></nobr>

      午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
      中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
      新聞詳情

      2020年度工業(yè)網(wǎng)絡(luò)安全態(tài)勢-專注ICS的攻擊組織增至15個

      http://www.kblhh.cn 2021-02-26 16:05 來源:騰訊網(wǎng)

      當?shù)貢r間2月24日,美國知名工業(yè)網(wǎng)絡(luò)安全公司Dragos發(fā)布了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全年度2020總結(jié)報告,回顧了2020年披露的工業(yè)控制系統(tǒng)(ICS)威脅狀況和漏洞。該報告還分享了Dragos在2020年工作中吸取的經(jīng)驗教訓(xùn),并為行業(yè)組織提供了保障其網(wǎng)絡(luò)安全的建議。

      關(guān)于威脅態(tài)勢,報告指出工業(yè)部門的網(wǎng)絡(luò)風險急劇增長和加速,首當其沖的是影響工業(yè)流程的勒索軟件、使信息收集和過程信息盜竊成為可能的入侵,以及來自針對ICS的攻擊對手的新活動,特別指出專門針對ICS的勒索軟件出現(xiàn)。另外,由于OT環(huán)境可見性的嚴重缺失,供應(yīng)鏈的風險愈發(fā)嚴峻。攻擊對手通常會慢慢地建立入侵基礎(chǔ)設(shè)施和行動,之后的行動往往由于之前的工作而更加成功和具有破壞性。

      關(guān)于ICS漏洞態(tài)勢,報告指出,2020年分析了703個ICS/OT漏洞,比2019年增加了29%,表明支持工業(yè)運營的系統(tǒng)中公開已知漏洞的增加。對這些漏洞和相關(guān)建議的分析發(fā)現(xiàn),一小部分漏洞可以被歸類為需要立即采取行動的,例如帶有外部和網(wǎng)絡(luò)可利用漏洞的關(guān)鍵漏洞。困難在于,由于錯誤和建議中缺乏可操作的指導(dǎo),從業(yè)者很難對這些問題進行優(yōu)先級排序。

      關(guān)于針對ICS的攻擊組織活動情況,報告指出,在整個2020年,Dragos在2020年之前確定的11個威脅行為組織仍然積極地針對工業(yè)組織開展活動。此外,該公司又發(fā)現(xiàn)了4個新的威脅行為組織,其動機是確定是瞄準了ICS/OT。

      四個新發(fā)現(xiàn)攻擊組織概況

      2018年,Dragos報告稱,有5個組織直接攻擊了ICS,或表現(xiàn)出收集ICS系統(tǒng)信息的強烈興趣。2019年,Dragos報告說,這個數(shù)字已經(jīng)增長到9個,現(xiàn)在共有15個攻擊行動組織。

      Dragos表示,該公司在2020年的針對ICS的攻擊組織榜單上增加了4個新團體。這些威脅行為體對瞄準運營技術(shù)(OT)系統(tǒng)表現(xiàn)出了興趣。此外,前面所述的11組仍然活躍。該公司告訴《安全周刊》,新增加的攻擊組織“有可能破壞控制系統(tǒng),但還沒有發(fā)現(xiàn)專門針對控制系統(tǒng)的攻擊案例。”

      第一個新組織被Dragos命名為STIBNITE。它被觀察到攻擊阿塞拜疆的電力公司,特別是風力渦輪機。雖然亞美尼亞和阿塞拜疆之間的沖突仍在持續(xù),但這家網(wǎng)絡(luò)安全公司表示,“沖突與輝銻礦開采之間的聯(lián)系并不緊密,Dragos團隊沒有就誰可能對攻擊負責做出評估。”

      STIBNITE被發(fā)現(xiàn)使用PoetRAT惡意軟件從受害者那里收集信息,它的目標可能是位于烏克蘭的風力發(fā)電場的供應(yīng)商和維護者。

      Dragos追蹤的第二個攻擊組織,命名為VANADINITE(釩礦)。該組織被觀測到瞄準北美、亞洲、歐洲和澳大利亞的能源、制造和運輸部門。攻擊者們一直專注于收集信息,包括與ICS流程和設(shè)計相關(guān)的信息,專家們認為,這些信息可以使其幕后支持者開發(fā)出專門的ICS目標鎖定能力。

      Dragos認為,VANADINITE可能是名為ColdLock的勒索軟件的幕后黑手,該軟件被用來攻擊臺灣,包括一些國有工業(yè)企業(yè),它們的業(yè)務(wù)被勒索軟件間接中斷。

      VANADINITE被認為與Winnti有關(guān)——Winnti已經(jīng)存在了十多年,據(jù)信起源于中國——還有一個與Winnti相關(guān)的活動組織被追蹤為LEAD。

      Dragos追蹤的第三個新攻擊組織被命名為TALONITE。它似乎專注于突破美國電力部門的組織,以期實現(xiàn)初始訪問。黑客一直在利用與電網(wǎng)相關(guān)的主題進行網(wǎng)絡(luò)釣魚活動。他們因使用惡意軟件而聞名,比如在2019年出現(xiàn)的用于針對美國公用事業(yè)公司的遠程訪問木馬(RAT),以及在2020年被研究人員分析的遠程控制工具FlowCloud。

      Dragos追蹤的第4個組織命名名為KAMACITE。該組織也以美國能源公司為目標。KAMACITE的行動與臭名昭著的與俄羅斯有關(guān)聯(lián)的組織“沙蟲”(ELECTRUM)的活動有重疊,據(jù)信該組織曾對烏克蘭的電網(wǎng)發(fā)起破壞性攻擊。盡管發(fā)現(xiàn)存在TTP的重疊,但Dragos認為,KAMACITE是一個獨特的群體,應(yīng)該單獨進行追蹤。

      該公司認為KAMACITE是一個“訪問支持團隊”,幫助其他團隊專注于破壞性操作。

      Dragos表示,這類事件,即對手進入ICS網(wǎng)絡(luò),但目前沒有破壞的意圖,比公開報道的情況要常見得多。威脅來自學(xué)習(xí)ICS。雖然不是每一個攻擊都會影響到今天,但很多攻擊可能會影響到未來的攻擊。Dragos補充說,威脅的增長速度是驚人的。這可能是由于對手在過去5到10年增加了針對ICS的投入,他們的投入將繼續(xù)加速ICS威脅環(huán)境的惡化。

      Dragos的安全建議

      Dragos根據(jù)報告中的經(jīng)驗總結(jié),推薦了5個關(guān)鍵的OT網(wǎng)絡(luò)安全倡議,以在2021年進行改進提高。

      1 增加OT網(wǎng)絡(luò)可見性

      90%的服務(wù)約定都包含了關(guān)于缺乏可見性的發(fā)現(xiàn)。可見性包括網(wǎng)絡(luò)監(jiān)視、主機日志記錄和維護收集管理框架(CMF)。

      2 確定“皇冠”資產(chǎn)的優(yōu)先級

      到ICS環(huán)境的100%外部可路由網(wǎng)絡(luò)連接被認為是物理隔離的。“皇冠寶石”分析確定了影響關(guān)鍵物理過程的數(shù)字攻擊路徑。

      3 增強事件響應(yīng)能力

      42%的事件響應(yīng)服務(wù)項目發(fā)現(xiàn)組織沒有合適的事件響應(yīng)計劃(IRP), 75%難以公布網(wǎng)絡(luò)事件。

      4 驗證網(wǎng)絡(luò)隔離有效性

      88%的服務(wù)約定中包括關(guān)于不適當?shù)木W(wǎng)絡(luò)微隔離的發(fā)現(xiàn)。這包括IT和OT網(wǎng)絡(luò)之間的薄弱或隔離、允許的防火墻規(guī)則集和外部路由網(wǎng)絡(luò)連接等問題。

      5 將IT和OT的憑證管理分開

      54%的服務(wù)約定中包含了關(guān)于共享憑證的發(fā)現(xiàn)。這包括IT和OT之間共享的帳戶、默認帳戶和供應(yīng)商帳戶。共享憑據(jù)使對手能夠使用有效帳戶,這是跟蹤的ICS攻擊組織使用的頂級TTP。

      版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
      主站蜘蛛池模板: 国产熟睡乱子伦视频在线播放| 中文字幕无码视频手机免费看| 国产亚洲一二三区精品| 国产极品粉嫩福利姬萌白酱| 人妻系列中文字幕精品| 欧美高清freexxxx性| 亚洲av成人区国产精品| 国产精品久久久久久亚洲色| 色综合天天综合网天天看片| 中文字幕av无码不卡| 国产成人高清亚洲综合| 国产精品无码免费播放| 东京热人妻无码一区二区av| 国产亚洲精品成人aa片新蒲金| 亚洲色大成网站WWW永久麻豆| 午夜A理论片在线播放| 午夜精品区| 日韩精品福利一区二区三区| 最新国产精品亚洲| 欧美日韩精品一区二区视频| 男女真人国产牲交a做片野外| 视频专区熟女人妻第二页| 99久久国产成人免费网站| 久久久久久伊人高潮影院| 国产美女精品自在线拍免费| 成人国产精品日本在线观看| 日韩中文字幕在线不卡一区| 国产欧美在线手机视频| 亚洲欧洲∨国产一区二区三区 | 中文文字幕文字幕亚洲色| 欧美丰满熟妇xxxx性| 亚洲激情一区二区三区视频| 国日韩精品一区二区三区| 男女真人国产牲交a做片野外 | 国产精品白浆无码流出| 五月天天天综合精品无码| 奇米四色7777中文字幕| 中文一区二区视频| 亚洲天堂领先自拍视频网| 亚洲精品一区二区动漫| 成人性影院|