久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

德國(guó)鋼廠受網(wǎng)絡(luò)攻擊 造成重大損失
  • 點(diǎn)擊數(shù):2608     發(fā)布時(shí)間:2014-12-23 09:07:00
  • 分享到:
關(guān)鍵詞:


     來(lái)源:信息安全知識(shí)

    德國(guó)聯(lián)邦信息安全辦公室(BSI)上周發(fā)布了一份2014年的信息安全報(bào)告,這份長(zhǎng)達(dá)44頁(yè)的報(bào)告中披露了一起針對(duì)IT安全關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊,并造成重大物理傷害。

    受攻擊方是德國(guó)的一個(gè)鋼鐵廠,遭受到高級(jí)持續(xù)性威脅(APT)攻擊。攻擊者使用魚(yú)叉式釣魚(yú)郵件和社會(huì)工程手段,獲得鋼廠辦公網(wǎng)絡(luò)的訪問(wèn)權(quán)。然后利用這個(gè)網(wǎng) 絡(luò),設(shè)法進(jìn)入到鋼鐵廠的生產(chǎn)網(wǎng)絡(luò)。攻擊者的行為導(dǎo)致工控系統(tǒng)的控制組件和整個(gè)生產(chǎn)線被迫停止運(yùn)轉(zhuǎn),由于不是正常的關(guān)閉煉鋼爐,從而給鋼廠帶來(lái)了重大破壞。

    Gartner德國(guó)公司的分析人員表示,目前還不清楚破壞的具體情況,是否屬于永久性的損害。似乎煉鋼爐的物理?yè)p害只是無(wú)意中的連帶損失,真正的目的可能是陰謀破壞競(jìng)爭(zhēng)對(duì)手。但當(dāng)前沒(méi)有足夠的證據(jù),只能做出經(jīng)驗(yàn)性的推斷。

    另 一位安全研究人員表示,攻擊者可能通過(guò)人機(jī)交互界面或其他控制系統(tǒng),直接連接到工廠造成的破壞。但目前并不清楚釣魚(yú)攻擊使用的具體手段,比如特定的惡意軟件。如果是針對(duì)工業(yè)控制系統(tǒng)的惡意軟件的話,那就是第四起公開(kāi)的案例。前三起專(zhuān)門(mén)針對(duì)工控系統(tǒng)的惡意軟件攻擊案例,分別是震網(wǎng)(Stuxnet)、 Havex和黑色能量(BlackEnergy)。

    報(bào)告聲稱(chēng),基于攻擊者所采取的行為,該組織不僅具備傳統(tǒng)的信息安全高級(jí)技術(shù),還對(duì)工業(yè)系統(tǒng)和生產(chǎn)過(guò)程非常熟悉。

    要達(dá)到這樣的一種破壞,不只是對(duì)Windows系統(tǒng)的深入了解。在控制了計(jì)算機(jī)之后,以后的事情更加復(fù)雜高端。通常,工控系統(tǒng)的計(jì)算機(jī)并不運(yùn)行 Winows,而是一些特定的實(shí)時(shí)操作系統(tǒng),如QNX、OSE或是VxWorks等,針對(duì)這些系統(tǒng)寫(xiě)代碼并不容易。但這還不是最難的部分,最復(fù)雜的部分在于知道如何控制這些工業(yè)設(shè)備。對(duì)于煉鋼爐來(lái)說(shuō),需要專(zhuān)業(yè)的知識(shí)來(lái)控制它。而這些知識(shí)是無(wú)法從普通的書(shū)本中看到的。

    “針對(duì)工控系統(tǒng)的攻擊和防護(hù),需要具備復(fù)合型知識(shí)。不僅需要網(wǎng)絡(luò)安全技術(shù)能力,還需要了解特定工控系統(tǒng)的系統(tǒng)組件及生產(chǎn)過(guò)程。”--匡恩網(wǎng)絡(luò)首席執(zhí)行官孫一桉。

    德國(guó)聯(lián)邦信息安全辦公室的報(bào)告還聲稱(chēng),幾家德國(guó)企業(yè)已經(jīng)成為被叫做“能源熊”或“蜻蜓”網(wǎng)絡(luò)間諜活動(dòng)的目標(biāo)。該間諜行動(dòng)專(zhuān)門(mén)針對(duì)工控系統(tǒng),尤其是能源領(lǐng)域的工控系統(tǒng),其使用的惡意軟件就是Havex。

    今年10月,工控應(yīng)急響應(yīng)小組(ICS-CERT)發(fā)布警告,稱(chēng)一個(gè)針對(duì)工控系統(tǒng)的間諜活動(dòng)正在進(jìn)行。該活動(dòng)至少?gòu)?011年就已經(jīng)開(kāi)始,使用了惡意軟件黑色能量的變種。
 

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲精品午夜aaa级久久久久 | 亚洲精品一区二区三区在 | 韩日在线视频 | 国产精品1区2区 | 精品视频福利 | 国产成人精品一区二区三在线观看 | 真实国产乱子伦对白视频37p | 欧美操美女 | 欧美日一区二区三区 | 亚洲欧洲日韩国产一区二区三区 | 中出欧美| 成人做爰全过程免费的叫床看视频 | 国产成人精品实拍在线 | 欧美高清在线视频一区二区 | 黄色网址你懂的 | 欧美精品国产 | 国产精品一区二区三区免费 | 久热精品男人的天堂在线视频 | 色婷婷啪啪 | 亚洲香蕉国产高清在线播放 | 色图综合网 | 在线视频91 | 女人牲交视频一级毛片 | 一 级 黄 色 片生活片 | 亚洲在线播放视频 | 麻豆久久精品免费看国产 | 色综合合久久天天给综看 | 久996视频精品免费观看 | 国产精品久久不卡日韩美女 | 欧美日韩国产免费一区二区三区 | 国产亚洲精品美女2020久久 | 亚洲欧洲日韩综合 | 在线精品日韩一区二区三区 | 一区二区三区精品国产 | 久久美女精品 | 中文字幕乱码二三区免费 | 精品成人毛片一区二区视 | 97精品国产综合久久 | 国产成人h片视频在线观看 国产成人lu在线视频 | 国产视频h| 久久95|