没有确凿证据表明乌克兰停电与恶意软件有关 但工控系统的确越来越危险

一位美国政府网络安全官员警告称:官方去年监测到工控系统网络渗透攻击有所上升,且由于暴露在互联网上,这些系统很容易被攻破。

工控系统是控制工业过程操作的一组计算机,从电站、钢铁厂到饼干厂和酿酒厂,到处都有它们的身影。

国土安全部(DHS)工业控制系统网络应急响应小组( ICS-CERT)的马蒂·爱德华兹说:“我们看到越来越多工控系统层权限被获取的案例。”

ICS-CERT帮助美国公司调查针对工控系统及公司网络的可疑网络攻击。

上月末,乌克兰当局控诉俄罗斯发动网络攻击致使其大规模停电。这或许是首例由网络攻击引发的停电事件。自此,对关键基础设施安全的关注度就显著上升。

在迈阿密参加S4大会的300名关键基础设施和安全专家称,该事件导致美国公司纷纷自省自身系统是否能抵御住类似的攻击。

爱德华兹认为,攻击的增加主要是因为有更多的工控系统直接接入了互联网。

在台上接受大会组织者戴尔·彼得森采访时,爱德华兹说:“我对其中一些系统的可访问性感到十分沮丧……它们简直唾手可得。”

不过,爱德华兹并没有说明这些攻击是否引起了什么服务中断或威胁到公共安全。

参与了谈话的关键基础设施分析师肖恩·麦克布莱德说,攻击的上升可能反映出近几年对网络攻击风险报道的增长,正是这些报道促使了运营商找到更多的被感染系统。

但他也说不好这一上升是否是有害的,因为他不清楚攻击者的动机。

而爱德华兹和一位DHS发言人则拒绝就麦克布莱德的评论做进一步阐述。

在本周发布的警报中,ICS-CERT称其在乌克兰停电事件中发现的恶意软件是“黑色能量3”,也就是2014年感染了某些美国关键基础设施运营商的恶意软件变种。

周二,一位DHS官员称,政府调查员并未确认是否就是“黑色能量”恶意软件导致了乌克兰停电事件。

该官员并未被授权公开谈论此事,但他说:“目前没有决定性证据表明乌克兰停电与该恶意软件的存在有关。”

而在访谈中,爱德华兹没有谈及乌克兰事件。

本文转自d1net(转载)

时间: 2024-07-30 13:54:50

没有确凿证据表明乌克兰停电与恶意软件有关 但工控系统的确越来越危险的相关文章

神秘恶意软件瞄准工控系统 震网魅影再现

IRONGATE或许仅仅是概念验证,但预示着一大波类似攻击正在涌来. 研究人员发现一款操纵监控和数据采集系统(SCADA)以隐藏对工业过程读取行为的恶意软件.同款技术曾在美国和以色列研发来破坏大量伊朗铀浓缩离心机的震网病毒中使用过. 这款新恶意软件是火眼公司在去年下半年发现的,但不是在活跃攻击中检测到,而是从VirusTotal数据中找到.VirusTotal是谷歌旗下网站,用户可以提交可疑文件供杀毒引擎扫描. 这个被火眼命名为"铁门(IRONGATE)"的神秘程序,是在2014年被多

发改委称掌握高通涉嫌垄断确凿证据 或开12亿美元罚单

中介交易 SEO诊断 淘宝客 云主机 技术大厅 高通涉嫌操纵价格被查 [TechWeb报道]12月13日消息,据国外媒体报道,<路透社>援引<中国日报>英文版的消息称,中国国家发展和改革委员会价格监督检查司司长许昆林称,发改委在对高通的反垄断调查中掌握了对后者不利的 "确凿证据"(substantial evidence). <路透社>称,高通拒绝对许昆林的话做出回应.高通11月底宣布,中国发改委已对该公司展开反垄断调查,但并不清楚调查具体涉及什么内

Facebook称已发现确凿证据表明股权合同为伪造

新浪科技讯 北京时间8月6日早间消息,Facebook称,该公司已经发现了"确凿的"证据,表明保罗·赛格利亚(Paul Ceglia)对该公司及其创始人马克·扎克伯格(Mark Zuckerberg)提起的诉讼中的合同是伪造的. 赛格利亚2010年7月起诉Facebook,称他曾在2003年与扎克伯格签订一份合同,这份合同使其拥有50%的Facebook股权.Facebook则指出,赛格利亚的合同是伪造的,并将其称为"行骗老手". Facebook律师在周四提交的法

程序员懒惰之极的确凿证据

程序员很懒是出了名的,但很多书里都说程序员的懒是一种美德,但懒是应该有节制的,应该分场合.比如下面的这些懒惰的行为,相信没有人会欣赏他们的这种表现. 1.躺着编程.另外一个也是躺在床上工作的职业是妓女. https://yqfile.alicdn.com/3f9d48b989fa372bf40ca6a43e988a7bfe5340d4.png" > 2.还是躺着编程,但天花板太远了,或不能承受,改成头套式的了. 3.屏幕应该顺着我的方向,而不是我顺着屏幕的方向 4.程序员吃爆米花的方式 h

分析确认协同黑客攻击导致乌克兰断电

最新分析确认,协调的黑客攻击导致了乌克兰部分地区在圣诞节期间断电.工控系统团队SANS成员在报告中称,攻击者首先利用恶意程序BlackEnergy在电力公司的系统中获得一个立足点,然后访问开放断电器切断电力,同时利用KillDisk阻挠恢复电力的努力,发动拒绝服务攻击防止电力公司的职员收到客户的断电报告. 研究人员认为这是一次有预谋的协调攻击,但没有证据显示 BlackEnergy或KillDisk组件是导致断电的直接原因.研究人员认为,攻击者是利用恶意程序在目标设施中获得一个立足点,然后了解目

直指电网:比Stuxnet更具威胁的基建设施恶意软件Industroyer

ESET公司的研究人员详细分析了一款看似专门针对电力网的恶意软件Industroyer("工业毁坏者"),它被指在2016年12月用于攻击乌克兰的一所电力变电站.发现其能够专门攻击电网系统基础设施,研究人员认为,Industroyer是Stuxnet以来最大的工控系统威胁 和乌克兰电力网攻击有关联 专门针对ICS的恶意软件非常少见,而Industroyer是已知的第四款此类恶意软件,其它三款是2010年用于攻击伊朗核实施的"震网病毒".2015年12月用于攻击乌克兰

黑色能量改变攻击策略 利用Word文档 电视台成最大目标

本文讲的是 黑色能量改变攻击策略 利用Word文档 电视台成最大目标,黑客团伙"黑色能量"新一轮鱼叉式网络钓鱼行动瞄准更多乌克兰公司,其中包括一家电视频道. 卡巴斯基实验室分析师找到的一份鱼叉式网络钓鱼文档提到了极右翼乌克兰民族主义政党"右区党(Right Sector)",而且似乎已经针对乌克兰一家受欢迎的电视频道发起了钓鱼攻击.此前,乌克兰电视台"STB"就已沦为黑色能量2015年10月Wiper攻击的受害者. 去年圣诞节前造成乌克兰短时大面

纵览各国关键信息基础设施配套网络安全法规建设

<网络安全法>建立了关键信息基础设施安全保护制度,其中第三章近三分之一的内容用来规范网络运行安全,法令从国家.行业.运营者三个层面,分别规定了国家职能部门.行业主管部门及运营企业等各相关方在关键信息基础设施安全保护方面的责任与义务.明确关键信息基础设施的运营者负有更多的安全保护义务,并配以国家安全审查.重要数据强制本地存储等法律措施,确保关键信息基础设施的运行安全. 同时,<网络安全法>第三十一条明确表示, 鼓励关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系. 此

工控信息安全:“十三五”末有望国产可替代

近期,乌克兰西部地区的电力系统被具有高度破坏性的恶意软件攻击并导致大规模停电.据当地新闻机构TSN报道称,匿名黑客获取了机械系统已更新的远程管理控制权限,可能是通过负责工业过程自动化可编程逻辑控制器(PLC)实施的.这一事件,进一步提高了业界对工业控制系统信息安全重要性的认识. "和2010年伊朗核设施被震网病毒攻击一样,乌克兰停电事件再一次给我们敲响了警钟,事件表明仅有物理安全隔离是远远不够的,工控系统还要具备安全机制."1月15日,工业控制系统信息安全技术国家工程实验室理事会第二次