无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

您現(xiàn)在的位置: 通信界 >> 運營動態(tài) >> 新聞?wù)?/span>  
 
2020年度工業(yè)網(wǎng)絡(luò)安全態(tài)勢專注ICS的攻擊組織增至15個
[ 通信界 / 張穎聰 / www.k-94.cn / 2021/3/8 14:22:36 ]
 

通信界 近日,美國工業(yè)網(wǎng)絡(luò)安全公司Dragos發(fā)布了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全年度2020總結(jié)報告,回顧了2020年披露的工業(yè)控制系統(tǒng)(ICS)威脅狀況和漏洞。該報告還分享了Dragos在2020年工作中吸取的經(jīng)驗教訓(xùn),并為行業(yè)組織提供了保障其網(wǎng)絡(luò)安全的建議。

關(guān)于威脅態(tài)勢,報告指出工業(yè)部門的網(wǎng)絡(luò)風(fēng)險急劇增長和加速,首當(dāng)其沖的是影響工業(yè)流程的勒索軟件、使信息收集和過程信息盜竊成為可能的入侵,以及來自針對ICS的攻擊對手的新活動,特別指出專門針對ICS的勒索軟件出現(xiàn)。另外,由于OT環(huán)境可見性的嚴重缺失,供應(yīng)鏈的風(fēng)險愈發(fā)嚴峻。攻擊對手通常會慢慢地建立入侵基礎(chǔ)設(shè)施和行動,之后的行動往往由于之前的工作而更加成功和具有破壞性。

關(guān)于ICS漏洞態(tài)勢,報告指出,2020年分析了703個ICS/OT漏洞,比2019年增加了29%,表明支持工業(yè)運營的系統(tǒng)中公開已知漏洞的增加。對這些漏洞和相關(guān)建議的分析發(fā)現(xiàn),一小部分漏洞可以被歸類為需要立即采取行動的,例如帶有外部和網(wǎng)絡(luò)可利用漏洞的關(guān)鍵漏洞。困難在于,由于錯誤和建議中缺乏可操作的指導(dǎo),從業(yè)者很難對這些問題進行優(yōu)先級排序。

關(guān)于針對ICS的攻擊組織活動情況,報告指出,在整個2020年,Dragos在2020年之前確定的11個威脅行為組織仍然積極地針對工業(yè)組織開展活動。此外,該公司又發(fā)現(xiàn)了4個新的威脅行為組織,其動機是確定是瞄準(zhǔn)了ICS/OT。

四個新發(fā)現(xiàn)攻擊組織概況

2018年,Dragos報告稱,有5個組織直接攻擊了ICS,或表現(xiàn)出收集ICS系統(tǒng)信息的強烈興趣。2019年,Dragos報告說,這個數(shù)字已經(jīng)增長到9個,現(xiàn)在共有15個攻擊行動組織。

Dragos表示,該公司在2020年的針對ICS的攻擊組織榜單上增加了4個新團體。這些威脅行為體對瞄準(zhǔn)運營技術(shù)(OT)系統(tǒng)表現(xiàn)出了興趣。此外,前面所述的11組仍然活躍。該公司告訴《安全周刊》,新增加的攻擊組織“有可能破壞控制系統(tǒng),但還沒有發(fā)現(xiàn)專門針對控制系統(tǒng)的攻擊案例!

第一個新組織被Dragos命名為STIBNITE。它被觀察到攻擊阿塞拜疆的電力公司,特別是風(fēng)力渦輪機。雖然亞美尼亞和阿塞拜疆之間的沖突仍在持續(xù),但這家網(wǎng)絡(luò)安全公司表示,“沖突與輝銻礦開采之間的聯(lián)系并不緊密,Dragos團隊沒有就誰可能對攻擊負責(zé)做出評估!

STIBNITE被發(fā)現(xiàn)使用PoetRAT惡意軟件從受害者那里收集信息,它的目標(biāo)可能是位于烏克蘭的風(fēng)力發(fā)電場的供應(yīng)商和維護者。

Dragos追蹤的第二個攻擊組織,命名為VANADINITE(釩礦)。該組織被觀測到瞄準(zhǔn)北美、亞洲、歐洲和澳大利亞的能源、制造和運輸部門。攻擊者們一直專注于收集信息,包括與ICS流程和設(shè)計相關(guān)的信息,專家們認為,這些信息可以使其幕后支持者開發(fā)出專門的ICS目標(biāo)鎖定能力。

Dragos認為,VANADINITE可能是名為ColdLock的勒索軟件的幕后黑手,該軟件被用來攻擊臺灣,包括一些國有工業(yè)企業(yè),它們的業(yè)務(wù)被勒索軟件間接中斷。

VANADINITE被認為與Winnti有關(guān)——Winnti已經(jīng)存在了十多年,據(jù)信起源于中國——還有一個與Winnti相關(guān)的活動組織被追蹤為LEAD。

Dragos追蹤的第三個新攻擊組織被命名為TALONITE。它似乎專注于突破美國電力部門的組織,以期實現(xiàn)初始訪問。黑客一直在利用與電網(wǎng)相關(guān)的主題進行網(wǎng)絡(luò)釣魚活動。他們因使用惡意軟件而聞名,比如在2019年出現(xiàn)的用于針對美國公用事業(yè)公司的遠程訪問木馬(RAT),以及在2020年被研究人員分析的遠程控制工具FlowCloud。

Dragos追蹤的第4個組織命名名為KAMACITE。該組織也以美國能源公司為目標(biāo)。KAMACITE的行動與臭名昭著的與俄羅斯有關(guān)聯(lián)的組織“沙蟲”(ELECTRUM)的活動有重疊,據(jù)信該組織曾對烏克蘭的電網(wǎng)發(fā)起破壞性攻擊。盡管發(fā)現(xiàn)存在TTP的重疊,但Dragos認為,KAMACITE是一個獨特的群體,應(yīng)該單獨進行追蹤。

該公司認為KAMACITE是一個“訪問支持團隊”,幫助其他團隊專注于破壞性操作。

Dragos表示,這類事件,即對手進入ICS網(wǎng)絡(luò),但目前沒有破壞的意圖,比公開報道的情況要常見得多。威脅來自學(xué)習(xí)ICS。雖然不是每一個攻擊都會影響到今天,但很多攻擊可能會影響到未來的攻擊。Dragos補充說,威脅的增長速度是驚人的。這可能是由于對手在過去5到10年增加了針對ICS的投入,他們的投入將繼續(xù)加速ICS威脅環(huán)境的惡化。

Dragos的安全建議

Dragos根據(jù)報告中的經(jīng)驗總結(jié),推薦了5個關(guān)鍵的OT網(wǎng)絡(luò)安全倡議,以在2021年進行改進提高。

1、增加OT網(wǎng)絡(luò)可見性

90%的服務(wù)約定都包含了關(guān)于缺乏可見性的發(fā)現(xiàn)?梢娦园ňW(wǎng)絡(luò)監(jiān)視、主機日志記錄和維護收集管理框架(CMF)。

2、確定“皇冠”資產(chǎn)的優(yōu)先級

到ICS環(huán)境的100%外部可路由網(wǎng)絡(luò)連接被認為是物理隔離的!盎使趯毷狈治龃_定了影響關(guān)鍵物理過程的數(shù)字攻擊路徑。

3、增強事件響應(yīng)能力

42%的事件響應(yīng)服務(wù)項目發(fā)現(xiàn)組織沒有合適的事件響應(yīng)計劃(IRP), 75%難以公布網(wǎng)絡(luò)事件。

4、驗證網(wǎng)絡(luò)隔離有效性

88%的服務(wù)約定中包括關(guān)于不適當(dāng)?shù)木W(wǎng)絡(luò)微隔離的發(fā)現(xiàn)。這包括IT和OT網(wǎng)絡(luò)之間的薄弱或隔離、允許的防火墻規(guī)則集和外部路由網(wǎng)絡(luò)連接等問題。

5、將IT和OT的憑證管理分開

54%的服務(wù)約定中包含了關(guān)于共享憑證的發(fā)現(xiàn)。這包括IT和OT之間共享的帳戶、默認帳戶和供應(yīng)商帳戶。共享憑據(jù)使對手能夠使用有效帳戶,這是跟蹤的ICS攻擊組織使用的頂級TTP。

 

作者:張穎聰 合作媒體:騰訊網(wǎng) 編輯:顧北

 

 

 
 熱點新聞
普通新聞 快來獲取你的世界杯獨家記憶
普通新聞 起得早卻跑得慢,愛奇藝的“奈飛夢”已到夢醒時分
普通新聞 國產(chǎn)高端手機,誰最有潛力挑戰(zhàn)蘋果?
普通新聞 靠“云”而飛的亞馬遜,還能“飄”多久?
普通新聞 同程旅行:機票和火車票搜索量同比漲680%和540%,上海成最熱門出發(fā)
普通新聞 搜狐張朝陽呼吁不要囤退燒藥:我“陽”過,只消耗兩粒布洛芬
普通新聞 蘋果向你“征稅”的時代,要結(jié)束了?
普通新聞 直播、造車、元宇宙,2022年的悲喜參不透
普通新聞 創(chuàng)新引領(lǐng),中國信科C-V2X車聯(lián)網(wǎng)成果備受業(yè)界矚目
普通新聞 美英澳加四國發(fā)布關(guān)于電信供應(yīng)商多元化的聯(lián)合聲明
普通新聞 OPPO將推第二顆自研芯片 做好芯片 在用戶體驗上形成優(yōu)勢
普通新聞 通信界觀察:中興四年生死路
普通新聞 臺積電產(chǎn)能利用率在明年上半年預(yù)計降至80% 5nm/7nm都將下滑
普通新聞 高文:構(gòu)建算力網(wǎng)絡(luò),還需克服算力封裝和時延兩大難題
普通新聞 聯(lián)發(fā)科發(fā)布天璣移動芯片:采用4nm制程,支持5G全頻段網(wǎng)絡(luò)
普通新聞 臺媒:臺積電明年一季度營收可能環(huán)比下降10%-15%
普通新聞 中國移動董事長楊杰:聚力融合創(chuàng)新 共譜數(shù)智華章
普通新聞 iQOO11 國內(nèi)安卓首發(fā)背景音過濾,人聲更突顯,通話更隱私
普通新聞 中國信科“C-V2X車聯(lián)網(wǎng)關(guān)鍵技術(shù)突破與進展”榮獲中國信息通信領(lǐng)域十
普通新聞 2022中國移動全球合作伙伴大會丨從技術(shù)創(chuàng)新到產(chǎn)業(yè)實踐 中軟國際與中
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在一月內(nèi)進行。
通信視界
新華三:云智原生 AD-NET構(gòu)筑智能聯(lián)接新底座
華為林永明:ADN 鋪就高階自智網(wǎng)絡(luò)之路
普通對話 中國移動陳國:智慧中臺對外輸出數(shù)百項高價
普通對話 中興通訊總裁徐子陽:數(shù)貫東西,融達天下,
普通對話 中國移動丁海煜:三大方向十大技術(shù),5G-A賦
普通對話 英特爾王銳:中國戰(zhàn)略是我們的全球戰(zhàn)略之重
普通對話 新華三:云智原生 AD-NET構(gòu)筑智能聯(lián)接新底座
普通對話 華為林柏楓:聯(lián)接升級,激發(fā)商業(yè)增長
普通對話 華為林永明:ADN 鋪就高階自智網(wǎng)絡(luò)之路
普通對話 NVIDIA發(fā)力數(shù)字孿生:站在虛擬和現(xiàn)實之間
普通對話 韋樂平:網(wǎng)絡(luò)深度轉(zhuǎn)型最明確的方向首先就是
普通對話 中國工程院院士鄔賀銓:6G標(biāo)準(zhǔn)面臨小圈子風(fēng)
普通對話 華為丁耘:綠色ICT,共創(chuàng)新價值
普通對話 愛立信中國區(qū)總裁方迎:將在中國市場重點做
普通對話 中國聯(lián)通買彥州:廣電5G商用對行業(yè)競爭格局
普通對話 中國聯(lián)通陳忠岳:從“提速降費”向“提速提
普通對話 華為胡厚崑:5G+工業(yè)互聯(lián)網(wǎng) 數(shù)據(jù)驅(qū)動是關(guān)鍵
通信前瞻
孟晚舟:“三大聚力”迎接數(shù)字化、智能化、低
北斗三號衛(wèi)星低能離子能譜儀載荷研制成功
普通對話 孟晚舟:“三大聚力”迎接數(shù)字化、智能化、
普通對話 物聯(lián)網(wǎng)設(shè)備在智能工作場所技術(shù)中的作用
普通對話 軟銀研發(fā)出以無人機探測災(zāi)害被埋者手機信號
普通對話 AI材料可自我學(xué)習(xí)并形成“肌肉記憶”
普通對話 北斗三號衛(wèi)星低能離子能譜儀載荷研制成功
普通對話 為什么Wi-Fi6將成為未來物聯(lián)網(wǎng)的關(guān)鍵?
普通對話 馬斯克出現(xiàn)在推特總部 收購應(yīng)該沒有懸念了
普通對話 臺積電澄清:未強迫員工休假或有任何無薪假
普通對話 新一代載人運載火箭發(fā)動機研制獲重大突破
普通對話 多管齊下,VMware跨云服務(wù)助力企業(yè)云轉(zhuǎn)型
普通對話 中國移動李慧鏑:強化數(shù)智基建驅(qū)動 推進產(chǎn)業(yè)
普通對話 蘇少林:打造北京數(shù)字經(jīng)濟“五強”,助力標(biāo)
普通對話 中國科大在高安全量子密鑰分發(fā)網(wǎng)絡(luò)方面取得
普通對話 華為楊超斌:邁向5.5G持續(xù)創(chuàng)新,開啟5G產(chǎn)業(yè)
普通對話 中國聯(lián)通買彥州:加強創(chuàng)新力度,協(xié)同推進6G