<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    以色列供水設施 ICS 遭伊朗黑客入侵

    Simpson2020-12-07 17:18:35

    伊朗黑客團伙最近貼出視頻,顯示自己已成功黑入以色列供水設施工業控制系統(ICS)。

    工業網絡安全公司OTORIO發表文章稱,黑客侵入了直接連接互聯網的人機接口(HMI)系統,該系統毫無防護,沒有設置任何身份驗證。目標顯然是再生水蓄水池。

    OTORIO在博客文章中寫道:“因為毫無防護,攻擊者能夠輕易接入系統,修改系統中的任意值,比如篡改水壓、更改溫度等等。攻擊者所需要的不過是萬能網連接,以及Web瀏覽器。”

    12月1日,黑客公布了他們的視頻。第二天,被黑系統的擁有者就做了一些修改,防止未授權訪問HMI。然而,OTORIO注意到,該系統本身依然暴露在互聯網上,技術精湛的攻擊者仍可訪問。

    長期以來,網絡安全專業人士一直警告稱,惡意黑客可以通過暴露在互聯網上的HMI系統,對能源及供水行業的公司企業造成嚴重破壞。

    以色列供水設施ICS遭伊朗黑客入侵

    圖:以色列供水設施人機接口

    OTORIO向媒體透露稱,被攻擊的目標相對較小,容量僅有400~600萬立方米。

    該公司無法確定攻擊者造成了哪種類型的破壞,但表示“潛在破壞性很高”。

    OTORIO威脅情報研究員Noam Even稱:“通常會配有能夠減輕傷害的其他安全機制,但如果此類系統未就位,后果就可能是災難性的。”

    攻擊此以色列供水設施的伊朗黑客團伙被稱為“未知團隊”(Unidentified TEAM),并未表現出攻擊工業系統的精深能力或知識。

    該團伙最近還入侵了得克薩斯某政府教育網站,稱這是對暗殺伊朗頂級核科學家穆赫辛·法克里扎德(Mohsen Fakhrizadeh)的報復。據稱,伊朗和美國官方都認為以色列是暗殺的背后黑手。

    這不是伊朗黑客第一次攻擊以色列供水行業。今年以色列供水行業起碼遭遇過兩輪攻擊,主要是相對較小的本地供水設施。官方表示,攻擊并未造成任何破壞,但攻擊者顯然知道如何侵入工業系統。

    OTORIO甚至向媒體透露稱,以色列的供水和水處理設施通常比較安全,但私營設施,比如本月早些時候被侵入的這一設施,就“監管相當松散,攻擊者很容易得手”。

    Otorio博客文章:

    https://www.otorio.com/blog/what-we-ve-lea...

    網絡安全ics
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    正式建立總統工業控制系統網絡安全計劃。在2021年5月一條主要石油管道遭到勒索軟件攻擊后,TSA發布了一項初始安全指令,要求關鍵管道所有者和運營商報告網絡安全事件,指定網絡安全協調員,并對其當前的網絡安全做法進行審查。這項NSM、ICS網絡安全倡議、TSA的安全指令和總統關于改善國家網絡安全的行政命令是解決這些對國家的重大威脅的集中和積極的持續努力的一部分。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    基于當前的安全態勢 ,該指南文件認為惡意網絡行為者給ICS網絡帶來了越來越大的風險。保護OT/ICS的傳統方法不能充分解決當前對這些系統的威脅。
    勒索軟件攻擊、硬件漏洞和供應鏈入侵的持續沖擊,以及網絡戰的新維度,導致需要在工業控制系統(ICS)和關鍵基礎
    11月10日,波耐蒙研究所和工業網絡安全公司Dragos發布研究報告,揭示影響工業控制系統(ICS)或其他運營技術(OT)系統的安全事件可造成平均約300萬美元的損失,某些公司報告的損失甚至超過1億美元。 該報告基于美國波耐蒙研究所對600名信息技術(IT)、IT安全和OT安全從業人員進行的調查數據。
    美國網絡安全和基礎設施安全局 (CISA)、國務院 (DOS) 和能源部 (DOE) 很自豪能夠支持 2021 年 10 月 25 日至 29 日舉行的日美工業控制系統 (ICS) 網絡安全周。
    為了加強對公司的保護,必須查明技能差距,并根據特定的工作角色確定所需技能。CISO迫切需要評估相關風險。但是,傳統的RBI方法具有局限性,例如高成本、性能問題和部署差距引起的安全漏洞。換而言之,APT防御策略的重點不是專注于被黑客入侵的必然性,而是將重點放在最大限度地減少攻擊的發生并有效地識別和響應它們,以減輕它們對業務的影響。
    畢竟,ICS/OT威脅的性質明顯區別于其他類型的攻擊。畢竟,ICS/OT安全態勢不佳,是會給公共衛生、環境安全和國家安全帶來風險的。也就是說,關鍵基礎設施企業有責任部署穩健的ICS/OT安全框架,保護自身運營資產免遭復雜攻擊損害。
    打通IT與OT網絡安全之間的連接,才有可能實現全面風險管理戰略。
    這個工作組的重點是提高關鍵基礎設施、技術和供應鏈對潛在威脅的抵御能力,并采取行動降低脆弱性。ICS網絡安全領域手冊第2卷于今年1月出版,第3卷于今年5月出版。該項目旨在為全球工業和政府客戶提供強大的網絡安全防御工具、事件響應團隊和威脅情報。
    Simpson
    暫無描述
      亚洲 欧美 自拍 唯美 另类