<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2018工控安全發展趨勢 8個方向直擊工業控制系統要害

    VSole2018-01-02 20:32:40

    SecureList預測,2018年工控安全將會面臨這些方面的風險,包括惡意軟件及惡意工具不斷出現、地下黑市提供攻擊服務、定向勒索攻擊、工業間諜,但犯罪團伙尚未找到攻擊工控系統盈利的辦法。與此同時,國家規定也在發生變化,工業安全保險日益走熱。

    2017年工控安全態勢 2017年影響工控信息安全事件最集中爆發的年頭之一。安全研究員發現并上報了數百個新漏洞,警告稱工控系統和工藝流程中存在新威脅向量,提供了工業系統突發感染數據,并發現了定向攻擊(例如, Shamoon 2.0 / StoneDrill )。自從震網( Stuxnet )病毒曝光以來,研究員首次發現了惡意工具包 CrashOverride / Industroyer ,即一種用于攻擊物理系統的網絡工具。 然而,2017年工業系統遭遇的最嚴重威脅是加密勒索軟件攻擊。卡巴斯基實驗室發布的ICS CERT(工業控制系統網絡應急小組)報告指出,專家上半年發現了33個 惡意軟件 家族的加密勒索軟件。全球63個國家的大量攻擊被攔截。WannaCry 和 ExPetr 毀滅性勒索軟件攻擊似乎使工業企業對關鍵生產系統防護的態度開始發生轉變。 2018年工控安全預測 面臨8個方面的威脅 1. 一般和突發惡意軟件感染有所上升 除極少數個例之外,網絡犯罪團伙尚未研究出通過攻擊工業信息系統而獲利的簡單可靠的方案。他們通常利用通用惡意代碼攻擊更為傳統的目標(如公司網絡),引起工業網絡的突發感染和事件。這種趨勢在2018年仍將持續。同時,我們還可能會看到這種趨勢會為工業環境帶來更為嚴峻的安全挑戰。盡管安全社區不止一次地警告工業公司要定期更新工業系統中的軟件與公司網絡保持一致,但仍未引起公司的重視。 2. 定向勒索軟件攻擊的風險更高 WannaCry和ExPetr攻擊發生后,安全專家和 網絡犯罪分子均得出:運營技術(OT)系統一般可通過網絡接入,與IT系統相比,更容易受到攻擊,而且,惡意軟件造成的損害更大,更難防護。工業公司展示了防御針對OT 基礎設施 的網絡攻擊的難度。所有這些因素促使工業系統成為勒索軟件攻擊所青睞的目標。 3. 工業網絡間諜事件增長 勒索攻擊 為工業公司帶來的威脅日益增長,催生了其他領域的網絡犯罪:通過竊取工業信息系統的數據籌備和實施定向(包括勒索軟件)攻擊。 4. 地下黑市的新活動主要集中于提供攻擊服務和入侵工具 近些年,我們發現黑市對于ICS 0Day漏洞 攻擊的需求日益增長,可以斷定犯罪分子正在籌備定向攻擊活動。我們預計2018年攻擊者對此類活動的熱情更高,這將帶動黑市的增長,導致工業公司的一部分新的ICS配置數據和憑證被竊取,還可能會出現基于工業節點產品組建的僵尸網絡。設計和開展針對物理對象和系統的高級網絡攻擊需要ICS和相關行業的專業知識。預計這些需求會推動 惡意軟件即服務 、攻擊向量設計即服務、攻擊行動即服務等領域的增長。 5. 新型惡意軟件和惡意工具 可能會出現用于攻擊工業網絡和資產的新惡意軟件。這些惡意軟件行動隱蔽,潛伏在IT網絡中逃避檢測,只在不太安全的OT設施中激活。還可能出現面向低級的ICS設備和物理資產(泵和電源開關等)的勒索軟件。 6. 犯罪分子可能會利用安全廠商發布的 ICS 威脅分析文章 研究員公開發布了工業資產和基礎設施相關的各種攻擊向量,并分析了所發現的惡意工具集,這些工作做得很出色。然而,這也給犯罪分子提供了新的可乘之機。例如,CrashOverride/Industroyer工具集披露后,黑客就向電力和能源設施發起了拒絕服務 DDoS攻擊 。犯罪分子還引入了勒索軟件,甚至制定了停電期間的獲利計劃。他們還可基于 可編程邏輯控制器(PLC)蠕蟲 概念構建可運行的惡意蠕蟲。還有犯罪分子還試圖利用一種標準的PLC編程語言實現惡意軟件。此外,他們還可能會對這一PLC感染概念進行了改進。目前,現有安全方案還無法發現這兩類惡意軟件。 7. 國家規定發生變化 2018年將實行多個工業系統相關網絡安全規定。例如,涉及 關鍵基礎設施 和工業資產設施的公司可能須進行更多的安全評估 。這必定會提升防護和 安全意識 ,使我們可能會發現更多新漏洞,曝光更多威脅。 8. 工業安全保險日益走熱 , 投資呈上升趨勢 對于工業企業來說,工業網絡風險保險正逐漸成為風險管理的不可或缺的一部分。以前,網絡安全事件與恐怖事件一樣不會在保險合同中體現。然而,當前形勢正在發生變化,網絡安全公司和保險公司都采取了新舉措。2018年,安全審計/評估和事件響應 均呈上升趨勢,促使工業設施負責者和經營者提升網絡安全意識。 來源:安全加

    工控工業控制系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為進一步推動金磚國家新工業革命伙伴關系建設,加速推進廈門金磚創新基地高質量發展,營造深度合作良好氛圍,由工業和信息化部國際經濟技術合作中心、福建省工業和信息化廳、廈門市人民政府共同主辦的 “2021金磚國家新工業革命展覽會”于9月8日-11日在廈門舉行。天融信科技集團攜工業互聯網安全、天融信太行企業云等產品和方案亮相展覽會,并在信息安全前沿技術發展論壇發表《數字經濟時代的工業互聯網安全創新與實踐》
    基于對上述定義的共性特征分析,可進一步明確工控安全漏洞可能出現在 ICS 的全生命周期,且具有可利用性,一旦被惡意利用或將嚴重威脅 ICS 安全。目前,漏洞利用已經成為不法分子發動網絡攻擊的主要方式。漏洞發現方面,要求網絡產品提供者和網絡運營者建立健全漏洞信息接收渠道并保持暢通,并對漏洞信息接收日志留存時間做出明確規定。
    目前,漏洞利用已經成為不法分子發動網絡攻擊的主要方式。漏洞發現方面,要求網絡產品提供者和網絡運營者建立健全漏洞信息接收渠道并保持暢通,并對漏洞信息接收日志留存時間做出明確規定。漏洞發布方面,規定了漏洞發布時間要求、漏洞細節發布要求、利用漏洞的安全行為要求、漏洞利用程序工具發布要求、安全措施同步要求、重大活動期間。
    2010年,伊朗震網病毒事件爆光,揭開了工業控制系統(“工控系統”)的“神秘面紗”,也拉開了攻擊工控系統的序幕。隨后十年間爆發了眾多與工控系統關聯的安全事件,例如:針對電力、水利、能源、交通等基礎設施的定向攻擊或針對式攻擊(APT,advanced persistent threat),對社會秩序造成較大影響;針對生產制造等企業的定向攻擊,竊取商業機密,影響正常生產;撒網式攻擊,特別是2017年席
    2022年11月1日,GB/T 41400-2022《信息安全技術工業控制系統信息安全防護能力成熟度模型》(以下簡稱“工業控制系統信息安全防護能力成熟度模型”)即將正式實施,本文將詳細闡述如何對工業企業進行安全防護能力評估,根據新形勢下工控安全防護重點,如何進行工業企業工控安全建設。
    近年來,在工業相關的網絡安全領域出現了一些比較相近、容易混淆的概念,例如工控安全、工業互聯網安全,一些工控安全的創業公司搖身一變成了工業互聯網安全公司,那么工業互聯網安全是工控安全的升級版嗎?還有工業信息安全、關鍵信息基礎設施安全,工控安全與它們之間又是什么關系呢?
    伊朗震網病毒事件爆光,正式揭開了工業控制系統工控系統)的“神秘面紗”,也拉開了利用漏洞入侵工控系統的序幕。 隨著“工業數字化、工業互聯網+智能制造”戰略的推進,網絡互聯互通成為工業互聯網發展的基礎,越來越多的工控系統與互聯網相連,網絡互聯互通成為工業互聯網發展的基礎,極易被不法分子獲取利用,工控系統安全防護迫在眉睫。 在需求驅動疊加國產化替代提速背景下,啟明星辰集團基于工控漏洞挖掘與評估的長
    工業控制系統對網絡安全的需求日益增長,工業防火墻已成為工業控制網絡安全防護的必需手段之一。
    2022年6月9日,由工業控制系統信息安全產業聯盟主辦,中國自動化學會、智能制造推進合作創新聯盟、邊緣計算產業聯盟、中國儀器儀表行業協會、工業控制系統安全標準與測評工業和信息化部重點實驗室支持,控制網&《自動化博覽》、OICT學院承辦的“2022工業安全大會”以線上直播的形式成功召開。
    為切實提升我國工業企業安全防護水平,工業和信息化部先后發布了《工業控制系統信息安全防護指南》(以下簡稱《防護指南》)和《工業控制系統信息安全防護能力評估方法》(以下簡稱《評估方法》)等指導性文件,并在全國范圍內主持開展工業控制系統年度企業自查、地區抽查、遴選評估等針對工業企業的多方位、多層次信息安全防護能力評估工作,對我國工業信息安全防護水平的提升起到了實質性推動作用。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类