0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业控制系统已然成为黑客攻击和网络战的重点目标

SwM2_ChinaAET 来源:未知 作者:李倩 2018-08-23 10:18 次阅读

2018年8月3日晚间,***半导体巨头台积电突然遭遇了一场大规模病毒袭击。台积电位于***新竹科学园区的12英寸晶圆厂和营运总部生产线全数停摆,造成直接经济损失2.5亿美元。这一事件为产业链上下游再次敲响了警钟。其实近些年来,全球重大工业信息安全事件繁发生在电力、水利、交通、核能、制造业等领域,给相关企业造成重大的经济损失,甚至威胁国家的战略安全。

2000年,黑客在俄罗斯国营天然气工业股份公司(Gazprom)内部人员的帮助下突破了该公司的安全防护网络,通过木马程序修改了底层控制指令,致使该公司的天然气流量输出一度控制在外部用户手中,对企业和国家造成了巨大的经济损失。

2000年3月,澳大利亚昆士兰新建的Maroochy污水处理厂出现故障,无线连接信号丢失,污水泵工作异常,控制系统被一位前工程师通过一台手提电脑和一个无线发射器侵入,控制了150个污水泵站,前后三个多月,总计有100万公升的污水未经处理直接经雨水渠排入自然水系,导致当地环境受到严重破坏。

2003年,美国俄亥俄州的Davis Besse核电站进行维修时,由于施工商在进行常规维护时,自行搭接对外连接线路,以方便工程师在厂外进行维护工作,结果当私人电脑接入核电站网络时,将电脑上携带的SQL Server蠕虫病毒传入核电站网络,致使核电站的控制网络全面瘫痪,系统停机将近5小时。

2005年,13家美国汽车厂由于被蠕虫感染而被迫关闭,50000名生产工人被迫停止工作,直接经济损失超过140万美元。

2006年8月,美国Browns Ferry核电站,因其控制网络上的通信信息过载,导致控制水循环系统的驱动器失效,使反应堆处于“高功率,低流量”的危险状态,核电站工作人员不得不全部撤离,直接经济损失达数百万美元。

2007年,攻击者入侵加拿大的一个水利SCADA控制系统,通过安装恶意软件破坏了用于控制萨克拉门托河河水调度的控制计算机系统。

2008年,攻击者入侵波兰LodZ市的城市铁路系统,用一个电视遥控器改变了轨道扳道器的运行,导致四节车厢脱轨。

2010年6月,德国安全专家发现可攻击工业控制系统的Suxnet病毒,截止9月底,该病毒感染了全球超过45000个网络,其中伊朗zui为严重,直接造成其核电站推迟发电。

2006至2010年,著名的震网病毒入侵伊朗核工厂长达五年之久,严重破坏了伊朗核计划。

2015年3月发现的“食尸鬼”系列事件中,黑攻击者使用“鹰眼”RAT感染企业高管电脑、邮件,用来收集企业核心情报、其他有趣信息以及控制账号等;

2016年美国CDN服务商CloudFlare报告称,黑客通过“TCP协议发送大规模L3/L4洪流”,使美国西海岸遭受每秒400GB的僵尸网络攻击。

2017年“Wanna Cry”勒索病毒肆虐全球,全球工业网络安全总体风险持续攀升,呈现高危态势。

由此可见,台积电病毒事件绝不是单一偶然事件,此时此刻,在我们未知的地点,同样的病毒事件或许就在悄然发生。

从全球发展趋势来看,工业控制系统已然成为黑客攻击和网络战的重点目标。工业可编程逻辑控制器PLC)、分布式控制系统(DCS)、数据采集与监视控制系统(SCADA)以及相关应用软件均被发现存在大量信息安全漏洞,如西门子(Siemens)、ABB、施耐德(Schneider)、通用电气(GE)、研华科技(Advantech)及罗克韦尔(Rockwell)等工控系统厂商产品均被发现包含各种信息安全漏洞。对于厂商漏洞而言,Siemens占比最多,其他厂商占比大致相同主要是Siemens的产品在全球范围内使用占比较大。

图 工控行业厂商漏洞数量分布(数据来源: CNVD)

工业控制系统存在的信息安全问题及特点

攻击点较多。与传统的病毒入侵模式相比,新型网络病毒的传播和扩散更加具有针对性,其中一些病毒的侵入不以减少经济效益和破坏经济体系为目的,而是想要借此机会损害关系到国家发展和经济运行的核心工业系统,例如,在2012年散布的震网病毒以破坏伊朗的核电站结构为核心目的。由此可见,现代工业系统面临的信息安全风险来自于多个方面,病毒的攻击点较多且不容易预测和掌握,为此,技术人员需要加大对新型信息安全技术的研究和应用力度。

持续性安全风险逐渐增多。为了攻破防御等级较高的工业系统,不法分子针对高级工业系统进行了深层次的研究,旨在提高病毒的攻击性和针对性,这些病毒一旦侵入成功将会给工业系统带来极大的危害和影响。并且,此类攻击一般具有持久性较强的特征,工业系统面临的信息安全风险也在逐步增加。

网络战争日渐频繁。在计算机技术不断发展的过程中,网络病毒也在肆意增长,由此引发了国家之间的网络战争,这种网络战争不但会给工业系统的稳定运行造成不利影响,还会威胁到国家网络体系的安全程度。

工业控制系统信息安全问题应对策略

面临日益严峻的信息安全形势,针对薄弱的工业控制系统防护现状,加强信息安全工作迫在眉睫。

国家体系化指导:建立面向工业领域的信息安全技术支撑、产品检测、检查评估综合保障体系,加强人才队伍建设,为企业加强工业控制系统信息安全提供指导。

国家产业化引导:加快建设仿真测试、持续提升工业信息安全保障能力。推广安全可靠的工业控制系统信息安全产品及技术,增强自主可控能力和企业信息安全水平。

企业主动配合:按照国家的统一要求,积极开展企业工业控制系统信息安全检查评估工作,协助国家掌握和提高工业控制系统信息安全防护水平。

企业自发实践:按照企业的业务发展需求,积极开展工业控制系统信息安全实践应用,在保障企业安全的同时,协助国家完成工业控制系统信息安全布局。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 台积电
    +关注

    关注

    43

    文章

    5262

    浏览量

    164768
  • plc
    plc
    +关注

    关注

    4972

    文章

    12219

    浏览量

    454675
  • 工业控制系统

    关注

    3

    文章

    90

    浏览量

    16531

原文标题:【业内热点】工业控制系统信息安全发展趋势与应对策略

文章出处:【微信号:ChinaAET,微信公众号:电子技术应用ChinaAET】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    苹果Mac设备易成为企业环境黑客攻击目标

    随着macOS桌面用户群体的壮大,攻击者正调整攻势,致力于创新更多的跨平台攻击方式。数据表明,攻击者通常会借助社交工程的手段,将开发人员和工程师等企业用户设为攻击
    的头像 发表于 04-12 11:25 77次阅读

    工业控制系统包括哪些种类?

    在现代工业生产中,工业控制系统工业控制系统(ICS)扮演着至关重要的角色。它们如同指挥家,协调各个组件和谐运作,确保生产线的高效与安全。从简
    的头像 发表于 03-05 08:43 536次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>控制系统</b>包括哪些种类?

    随机通信下多智能体系统的干扰攻击影响研究

    网络控制系统可能会受到不同类型的网络攻击威胁[10-12],主要包括拒绝服务(denial of service, DoS)攻击[7]、欺骗
    发表于 03-01 11:00 135次阅读
    随机通信下多智能体<b class='flag-5'>系统</b>的干扰<b class='flag-5'>攻击</b>影响研究

    如何对付黑客的各种网络入侵手段

    成为了每个组织不可回避的重要议题。文章速览:攻击者常用的战术、技术和程序(TTPs)网络攻击者的目标数据类型抵御
    的头像 发表于 01-04 08:04 804次阅读
    如何对付<b class='flag-5'>黑客</b>的各种<b class='flag-5'>网络</b>入侵手段

    LabVIEW的六轴工业机器人运动控制系统

    LabVIEW开发六轴工业机器人运动控制系统 本项目开发了一个高效的工业机器人控制系统重点关注于运动学算法和轨迹规划算法的实现和测试。La
    发表于 12-21 20:03

    触翔工业主板在工业控制系统领域的独特优势

    工业自动化程度的不断提高,工业控制系统在现代制造业中的作用逐渐凸显,作为工业控制系统的核心组件,触翔工业
    的头像 发表于 12-07 14:50 235次阅读
    触翔<b class='flag-5'>工业</b>主板在<b class='flag-5'>工业</b><b class='flag-5'>控制系统</b>领域的独特优势

    蓝牙网络照明控制系统的优势

    照明控制系统是由可单独寻址、传感器丰富的灯具和控制设备组成的智能网络,允许系统的每个组件发送和接收数据。
    的头像 发表于 11-16 11:07 272次阅读

    自动化控制系统的基本知识

    工业自动化是机器设备或生产过程在不需要人工直接干预的情况下,按预期的目标实现生产和过程控制的统称。实现生产和过程控制自动化的装置称为自动化控制系统
    的头像 发表于 11-09 16:45 1347次阅读
    自动化<b class='flag-5'>控制系统</b>的基本知识

    新唐对应四大物联网安全攻击的保护措施

    没预先设想好可能存在的风险,建立威胁模型分析评估,就容易造成使用上出现漏洞进而遭受有心人士攻击导致损失。工业设备受到攻击可能造成人员危险或者机密数据外泄,智能电网若遭黑客
    发表于 08-21 08:14

    工业安全网关 国密加密 IPSec/SSL VPN加密网关

    工业安全网关保护工业控制系统(IndustrialControlSystem,简称ICS)免受恶意攻击网络威胁以及未经授权的访问。它可以在
    的头像 发表于 08-10 16:11 666次阅读
    <b class='flag-5'>工业</b>安全网关 国密加密 IPSec/SSL VPN加密网关

    TLS洪水攻击是什么,当网络加密成为一种负担怎么办?

    TLS可以针对多种类型的网络攻击提供强有力的保护,但它们不能免受DoS(拒绝服务)攻击。DoS攻击是DDoS攻击的一种,旨在通过发送大量加密
    的头像 发表于 08-09 14:13 440次阅读

    为什么互联网网络攻击总是在瞄准金融行业

    自从网络时代开始,金融行业一直是最容易被攻击的几个行业之一,它占火伞云相关跟踪攻击尝试的28%,仅次于游戏行业。随着网络犯罪的增长,金融服务业将继续
    的头像 发表于 07-31 23:58 424次阅读
    为什么互联网<b class='flag-5'>网络</b><b class='flag-5'>攻击</b>总是在瞄准金融行业

    加速工业4.0:扩展工业控制系统中的安全终端

    工业控制系统(ICS)中的网络安全问题势必延缓工业4.0的采用。许多企业领导者发现ICS网络安全挑战非常难以理解,因为众多因素导致其非常复杂
    的头像 发表于 06-15 15:12 473次阅读
    加速<b class='flag-5'>工业</b>4.0:扩展<b class='flag-5'>工业</b><b class='flag-5'>控制系统</b>中的安全终端

    网络攻击者将物联网设备作为攻击目标的原因

    物联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤
    发表于 06-14 14:46 379次阅读

    工业控制系统广泛应用于哪里 工业控制系统的风险

    工业控制系统广泛应用于以下各个领域:   1. 制造业:工业控制系统可以控制各种机器人、传送带、物流设备、生产线等制造设备,以实现自动
    的头像 发表于 04-23 10:43 1977次阅读