RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)物聯(lián)網(wǎng)遭受黑客攻擊,最糟糕的情況有哪些?

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-09-20 11:10 ? 次閱讀

工業(yè)物聯(lián)網(wǎng)被攻擊事件與日俱增,但是大眾往往知之甚少,因?yàn)楣I(yè)物聯(lián)網(wǎng)相對(duì)封閉的內(nèi)部屬性,出了問題,不像網(wǎng)站被掛黑頁一樣昭示天下,第二一般是內(nèi)部事件就內(nèi)部處理了,不方便對(duì)外公布,比如一些涉及民生的,像供水、電力系統(tǒng),出了問題會(huì)影響民眾情緒。工業(yè)物聯(lián)網(wǎng)的核心是SCADA系統(tǒng),SCADA全稱是Supervisory Control And Data Acquisition,即數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),它是整個(gè)工業(yè)生產(chǎn)的中樞神經(jīng),控制它就等于控制了一切,所以它是攻擊者的殺戮之地,是工業(yè)網(wǎng)絡(luò)中的最高權(quán)限。伊朗核電站的震網(wǎng)病毒,就是控制了站內(nèi)由西門子出品的一款SCADA系統(tǒng),進(jìn)而隨心所欲如無人之境。

隨著物聯(lián)網(wǎng)設(shè)備日益普及,企業(yè)面臨的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)也在與日俱增。如果企業(yè)遭受黑客攻擊,最糟糕的情況有哪些?不如隨小編一同想象一下以下這些場(chǎng)景:

1、蠕蟲感染:蠕蟲變種通過全球最大半導(dǎo)體公司的生產(chǎn)網(wǎng)絡(luò)傳播,導(dǎo)致該公司被迫關(guān)閉部分晶圓廠。

2、報(bào)復(fù)排污:被解雇的工程師仍可訪問污水處理公司的SCADA系統(tǒng),繼而打開閥門從而讓系統(tǒng)將污水到處排放。

3、物理破壞:黑客控制生產(chǎn)管理軟件,然后控制鋼鐵廠的工業(yè)控制系統(tǒng),造成巨大的物理損壞。

4、篡改配方:身份不明的攻擊者修改過程控制器代碼,以此改變食品和飲料產(chǎn)品配方中的工藝參數(shù),將鹽的量增加到應(yīng)有的三倍。直到客戶投訴,企業(yè)才發(fā)現(xiàn)這一變化。

5、黑掉風(fēng)電:黑客使用帶有蜂窩模塊的樹莓派卡遠(yuǎn)程訪問可編程自動(dòng)化控制器,從而控制美國風(fēng)力發(fā)電廠的整個(gè)風(fēng)力渦輪機(jī)網(wǎng)絡(luò)。

6、惡意代碼:一家電子公司的競(jìng)爭(zhēng)對(duì)手改寫了該公司制造過程中所用機(jī)器人的代碼,引入微小的缺陷,從而降低產(chǎn)量并導(dǎo)致產(chǎn)品召回。

前4種場(chǎng)景已在現(xiàn)實(shí)生活中上演過,第1種場(chǎng)景:2018年8月,即上個(gè)月剛剛發(fā)生的,臺(tái)積電被WannaCry蠕蟲感染,導(dǎo)致工廠被迫停產(chǎn)。

第2種場(chǎng)景:2000年,在澳大利亞昆士蘭,一名被解雇的工程師,利用無線網(wǎng)絡(luò)入侵了污水廠的SCADA系統(tǒng)(即數(shù)據(jù)采集和監(jiān)控系統(tǒng),主要用于工業(yè)控制場(chǎng)景),然后讓大量污水進(jìn)入了城市供水系統(tǒng);

第3種場(chǎng)景:2014年12月,一家德國的鋼鐵廠被黑客進(jìn)行APT攻擊。惡意軟件攻擊了鋼鐵熔爐控制系統(tǒng),讓熔爐無法正常關(guān)閉,最終導(dǎo)致物理爆炸,使鋼鐵廠遭到巨大破壞;

針對(duì)風(fēng)力發(fā)電廠的黑客攻擊已經(jīng)實(shí)驗(yàn)證明可輕而易舉實(shí)現(xiàn)。關(guān)于制造機(jī)器人的黑客攻擊事件尚未發(fā)生過,但據(jù)傳,幾個(gè)行業(yè)團(tuán)體已經(jīng)證明,入侵者要控制工業(yè)機(jī)器人系統(tǒng)并非難事。

入侵工業(yè)物聯(lián)網(wǎng)(IIoT

從以上場(chǎng)景可以看出,被黑和/或遭遇感染的系統(tǒng)均是工業(yè)控制系統(tǒng)(ICS),而ICS系統(tǒng)正是運(yùn)營技術(shù)(OT)網(wǎng)絡(luò)的核心部分。OT網(wǎng)絡(luò)與IT網(wǎng)絡(luò)一起構(gòu)成工業(yè)物聯(lián)網(wǎng)(IIoT)。

隨著越來越多的設(shè)備連接到IIoT網(wǎng)絡(luò),最初針對(duì)IT環(huán)境的許多日益復(fù)雜化的網(wǎng)絡(luò)威脅現(xiàn)如今正進(jìn)入OT環(huán)境,包括ICS網(wǎng)絡(luò)。

當(dāng)攻擊者將這些威脅遷移到OT環(huán)境時(shí),其帶來的風(fēng)險(xiǎn)與IT環(huán)境截然不同,且可能更嚴(yán)重、更危險(xiǎn)。攻擊者的目標(biāo)可能包括關(guān)鍵基礎(chǔ)設(shè)施,如電網(wǎng)、水壩、石油鉆塔、化學(xué)加工廠、制造廠設(shè)備和生產(chǎn)線。

內(nèi)部威脅

雖然網(wǎng)絡(luò)攻擊者的典型形象是外部黑客(通常身穿連帽衫,如電影中塑造的黑客形象)。但請(qǐng)注意,網(wǎng)絡(luò)攻擊威脅并非只來自外部,許多企業(yè)亦將內(nèi)部威脅視為最大的威脅。

FireEye旗下Mandiant網(wǎng)絡(luò)安全服務(wù)的工業(yè)控制系統(tǒng)首席顧問克里斯·西斯特倫克表示,潛在的內(nèi)部攻擊者可能包括心懷不滿的前雇員,他們可能仍然有權(quán)訪問控制系統(tǒng)。

西斯特倫克表示,澳大利亞水與污水處理公司就遭遇過內(nèi)部威脅而致的攻擊事件。另外,最近,在美國路易斯安那州一起案件中,一名被解雇的工程師在家中執(zhí)行了遠(yuǎn)程訪問,并關(guān)閉了造紙廠。

工業(yè)網(wǎng)絡(luò)安全公司Dragos的威脅分析專家喬·斯沃維克表示,盡管生產(chǎn)線關(guān)閉會(huì)造成巨大的經(jīng)濟(jì)損失,但這并不是工業(yè)物聯(lián)網(wǎng)遭遇黑客攻擊帶來的最大擔(dān)憂。

斯沃維克指出,黑客可能會(huì)攻擊生產(chǎn)機(jī)器人,并影響質(zhì)量控制,情況會(huì)更加糟糕。斯沃維克表示:“這可能會(huì)導(dǎo)致缺陷率急劇上升,且難以通過排除故障的方式解決,從而導(dǎo)致生產(chǎn)達(dá)不到標(biāo)準(zhǔn),其最終結(jié)果損害聲譽(yù)?!?/p>

第三方威脅

除了外部黑客和內(nèi)部雇員,看似可信的第三方亦是威脅來源。比如,有人可能會(huì)偽裝成消防檢查人員將U盤插入連接到內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī)上,從而植入惡意軟件實(shí)施攻擊。

2018年3月,美國國土安全部(DHS)披露稱,美國電網(wǎng)和其他關(guān)鍵基礎(chǔ)設(shè)施遭遇疑似俄羅斯發(fā)起的黑客攻擊。OT網(wǎng)絡(luò)安全公司CyberX的工業(yè)網(wǎng)絡(luò)安全副總裁菲爾·尼瑞表示,攻擊者向具有遠(yuǎn)程訪問權(quán)的設(shè)備維修員工發(fā)送魚叉式網(wǎng)絡(luò)釣魚電子郵件,以此竊取這些員工的登錄憑證。

工業(yè)網(wǎng)絡(luò)安全公司Nozomi Networks的首席產(chǎn)品官兼聯(lián)合創(chuàng)始人安德里亞·卡卡諾表示,即使部署了最佳的物理安全保障,這仍不足以在網(wǎng)絡(luò)攻擊中保護(hù)物理資產(chǎn)。他提到一起關(guān)于食品和飲料產(chǎn)品遭遇的黑客攻擊事件,并指出事發(fā)之后,這家公司仍不清楚變更代碼的源頭到底是外部惡意軟件還是工廠內(nèi)部人員所為。

卡卡諾表示,即便部署了物理保護(hù),但改變工藝參數(shù)可能會(huì)產(chǎn)生極其危險(xiǎn)的后果。 如果過程控制器內(nèi)被改動(dòng)的程序代碼改變了產(chǎn)品的創(chuàng)建方式,且未部署網(wǎng)絡(luò)安全保護(hù),你就全然不知原因,甚至不知道到底發(fā)生了什么情況。卡卡諾指出,所有的制藥和化學(xué)制造公司均擔(dān)心配方和工藝被改的風(fēng)險(xiǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:工業(yè)物聯(lián)網(wǎng)黑客炮制了哪些糟糕場(chǎng)景

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大聯(lián)網(wǎng)場(chǎng)景中。
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)技術(shù)的挑戰(zhàn)與機(jī)遇

    ,從智能家居、智慧城市到工業(yè)自動(dòng)化、醫(yī)療健康等眾多領(lǐng)域。然而,聯(lián)網(wǎng)技術(shù)的快速發(fā)展也帶來了一系列挑戰(zhàn)與機(jī)遇。 挑戰(zhàn): 安全性問題:聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 10-29 11:32 ?719次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的應(yīng)用場(chǎng)景哪些

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)是工業(yè)聯(lián)網(wǎng)系統(tǒng)中的核心邊緣節(jié)點(diǎn),它支持采集各種工業(yè)設(shè)備數(shù)據(jù),如PLC、儀器儀表、
    的頭像 發(fā)表于 10-25 10:41 ?197次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)的應(yīng)用場(chǎng)景<b class='flag-5'>有</b>哪些

    工業(yè)聯(lián)網(wǎng)系統(tǒng)的組成部分

    工業(yè)聯(lián)網(wǎng)(Industrial Internet of Things, IIoT)作為聯(lián)網(wǎng)技術(shù)在工業(yè)
    的頭像 發(fā)表于 10-14 14:19 ?272次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)的組成部分

    工業(yè)聯(lián)網(wǎng)(IOT)網(wǎng)關(guān)是什么

    隨著工業(yè)4.0和聯(lián)網(wǎng)(IoT)技術(shù)的迅猛發(fā)展,工業(yè)聯(lián)網(wǎng)(IoT)網(wǎng)關(guān)作為一種關(guān)鍵硬件設(shè)備,正
    的頭像 發(fā)表于 09-19 14:06 ?452次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(IOT)網(wǎng)關(guān)是什么

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了聯(lián)網(wǎng)設(shè)備中普遍存在的漏洞,并提出了降低此類風(fēng)險(xiǎn)的
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天<b class='flag-5'>遭受</b>10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進(jìn)

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)是什么?工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的工作原理

    工業(yè)4.0的浪潮下,工業(yè)聯(lián)網(wǎng)(IIoT)技術(shù)得到了廣泛的應(yīng)用和快速的發(fā)展。作為連接工業(yè)現(xiàn)場(chǎng)設(shè)備與遠(yuǎn)端業(yè)務(wù)系統(tǒng)之間的橋梁,
    的頭像 發(fā)表于 06-27 14:04 ?995次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)是什么?<b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)的工作原理

    AMD遇黑客攻擊,但稱運(yùn)營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)信息、客戶數(shù)據(jù)庫、財(cái)務(wù)記錄、源代碼、固件等一系列
    的頭像 發(fā)表于 06-24 11:00 ?510次閱讀

    環(huán)球晶遭黑客攻擊!

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會(huì)同技術(shù)專家協(xié)助調(diào)查和復(fù)原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會(huì)先使用庫存出貨因應(yīng),若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?519次閱讀
    環(huán)球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    工業(yè)聯(lián)網(wǎng)平臺(tái)的應(yīng)用場(chǎng)景哪些

    工業(yè)4.0催生了聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、人工智能等科學(xué)技術(shù)。這些技術(shù)不僅顛覆了傳統(tǒng)的生產(chǎn)方式,也為數(shù)字化轉(zhuǎn)型升級(jí)提供可靠的基礎(chǔ)。工業(yè)
    的頭像 發(fā)表于 06-13 10:51 ?392次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺(tái)的應(yīng)用場(chǎng)景<b class='flag-5'>有</b>哪些

    工業(yè)聯(lián)網(wǎng)解決方案什么用

    工業(yè)聯(lián)網(wǎng)解決方案 工業(yè)聯(lián)網(wǎng)(IOT)作為當(dāng)今工業(yè)
    的頭像 發(fā)表于 05-17 17:05 ?405次閱讀

    群光電子泄露1.2TB內(nèi)部數(shù)據(jù),疑遭黑客攻擊

    4 月 22 日消息,電子產(chǎn)品供應(yīng)鏈巨頭群光電子發(fā)布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導(dǎo)致逾 1.2TB 內(nèi)部數(shù)據(jù)(共 4140652 份文件)被竊取。
    的頭像 發(fā)表于 04-22 15:45 ?517次閱讀

    行業(yè)熱知 | 工業(yè)聯(lián)網(wǎng)是什么?能在哪些行業(yè)應(yīng)用?如何選擇工業(yè)聯(lián)網(wǎng)?

    工業(yè)聯(lián)網(wǎng)(IIoT)是聯(lián)網(wǎng)的一個(gè)子集,專門應(yīng)用于工業(yè)領(lǐng)域。它利用機(jī)器學(xué)習(xí)、大數(shù)據(jù)、智能傳感器
    的頭像 發(fā)表于 03-29 13:52 ?1032次閱讀

    黑客利用蘋果密碼重置功能缺陷實(shí)施釣魚攻擊

    若用戶忽視這些提示,不回應(yīng)絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測(cè)到設(shè)備遭受攻擊,要求輸入短信驗(yàn)證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機(jī)密數(shù)據(jù)。
    的頭像 發(fā)表于 03-27 10:50 ?487次閱讀

    如何根據(jù) ISA/IEC 安全標(biāo)準(zhǔn)確保工業(yè)聯(lián)網(wǎng)設(shè)計(jì)的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業(yè)設(shè)備正在迅速與聯(lián)網(wǎng) (IoT) 互連,以提高效率、安全和遠(yuǎn)程監(jiān)控能力。然而,由于工業(yè)
    的頭像 發(fā)表于 02-13 17:09 ?1525次閱讀
    如何根據(jù) ISA/IEC 安全標(biāo)準(zhǔn)確保<b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)計(jì)的安全
    RM新时代网站-首页