<nobr id="zkazv"></nobr>

      午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
      中國自動化學會專家咨詢工作委員會指定宣傳媒體
      新聞詳情

      破壞OT網絡 新型Evil PLC攻擊將PLC武器化

      http://www.kblhh.cn 2022-09-20 16:42 來源:極牛網

        網絡安全研究人員開發了一種新穎的攻擊技術,將可編程邏輯控制器 ( PLC ) 武器化,從而在工程工作站中獲得初步立足點,隨后入侵運營技術 (OT) 網絡。

        根據中國網絡安全行業門戶極牛網(GeekNB.com)的梳理,該攻擊技術被稱為“Evil PLC”攻擊,影響羅克韋爾自動化、施耐德電氣、通用電氣和艾默生等工程工作站軟件。

        可編程邏輯控制器 PLC 是控制關鍵基礎設施部門制造過程的工業設備的重要組成部分。除了編排自動化任務外,PLC 還配置為啟動和停止流程并生成警報。

        因此,PLC由于其絕對的訪問權限使機器成為十多年來復雜攻擊的焦點,從Stuxnet震網到 PIPEDREAM,目標是通過攻擊控制系統來造成物理上的破壞。

        這些工作站應用程序通常是運營技術網絡和企業網絡之間的橋梁,能夠破壞和利用工程工作站漏洞的攻擊者可以輕松進入內部網絡,在系統之間橫向移動,并進一步訪問其他 PLC 和敏感系統。

        在 Evil PLC 攻擊中,控制器充當達到目的的手段,允許攻擊者破壞工作站,訪問網絡上的所有其他 PLC,甚至篡改控制器邏輯。換句話說,這個想法是使用 PLC 作為支點來攻擊編程和診斷它的工程師,并獲得對 OT 網絡的更深入訪問。

        攻擊者故意在互聯網上公開的 PLC 上引發故障,這一動作促使毫無戒心的工程師使用工程工作站軟件作為故障排除工具連接到受感染的 PLC。在下一階段,當工程師執行上傳操作以檢索現有 PLC 邏輯的工作副本時,不良行為者利用平臺中先前未發現的缺陷在工作站上執行惡意代碼。

        在另一種理論攻擊場景中,Evil PLC 方法也可以用作蜜罐來引誘威脅參與者連接到誘餌 PLC,從而導致攻擊者的機器受到危害。

        面向公眾的工業控制系統 ( ICS ) 設備缺乏安全保護,從而使威脅參與者更容易通過流氓下載程序更改其邏輯。為減輕此類攻擊,建議將 PLC 的物理和網絡訪問權限限制為授權工程師和操作員,強制執行身份驗證機制以驗證工程師站,監控 OT 網絡流量是否存在異常活動,并及時應用補丁。

      版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
      主站蜘蛛池模板: 亚洲av日韩av永久无码电影| 无码精品人妻一区二区三区中| 亚洲国产精品无码久久电影| 国产精品久久无码不卡黑寡妇| 免费久久人人爽人人爽AV| 久久96热在精品国产高清| 国产精品亚洲五月天高清| 一区二区三区国产综合在线| 性欧美VIDEOFREE高清大喷水| 亚洲 日本 欧洲 欧美 视频| 久久久国产精品VA麻豆| 国产精品亚洲一区二区z| 亚欧成人精品一区二区乱| 五月丁香啪啪| 午夜国产精品福利一二| 一本大道av人久久综合| 国产午夜美女福利短视频| 亚洲国产午夜精品福利| 97se综合| 亚洲码和欧洲码一二三四| 日本一区二区三深夜不卡| 中国CHINA体内裑精亚洲日本| 1024你懂的国产精品| 韩国美女福利视频在线观看| 亚洲男人第一无码av网站| 真实国产老熟女无套中出| 国产亚洲欧美精品久久久| 亚洲国产精品日韩专区av| 东方四虎av在线观看| 东京热一精品无码av| 国产自拍一区二区三区在线| 色欲国产精品一区成人精品| 成在线人视频免费视频| 国产精品视频白浆免费视频| 国内极度色诱视频网站| 国产激情电影综合在线看| 高潮喷水抽搐无码免费| 亚洲精品动漫一区二区三| 嫩草成人AV影院在线观看| 人妻少妇精品系列一区二区| 日本高清久久一区二区三区|