那些造成物理破坏的关键基础设施攻击

本文讲的是 那些造成物理破坏的关键基础设施攻击,智库阿斯彭研究所(Aspen Institute)和英特尔安全卫士(Intel Security)联合发布了一份调查报告。文中指出,关键基础设施的运营商经常遭受网络攻击,其中一些造成了物理层面上的破坏。

美国市场研究机构万顺伯恩(Vanson Bourne)组织了一场调查,邀请到了625位技术决策者,他们来自美国、法国、德国、英国,隶属于各大关键基础设施运营商,范围涵盖政府和私营领域。

调查结果显示,尽管各大关键基础设施的安全负责专家们对攻击规模、泄露数量、含有漏洞的代码比例达成了一致意见,专家们对各运营商的整体安全状况却无法达成共识,很多受访者声称,他们所在的运营商要比其它运营商安全性更佳。只有27%的受访者表示自己在此刻感到非常或极度脆弱。另一方面,50%的受访者表示他们在三年之前有这种感受。

美国的组织在评估自身安全状况时显得最为自信。感觉到脆弱的负责人比例从三年前的57%降为如今的24%。

通常来讲,在任何组织察觉到自家系统已被攻破之前,通常需要几个月甚至几年时间。不过,三分之一的受访决策者对组织辨别网络攻击的能力很有信心,大约三分之二的受访者则对在网络攻击发生后进行削弱或转移抱有信心。

大约90%的受访者承认在过去的一年内至少遭到过一次网络攻击。遭到攻击的数量中位数则是每年20次。近60%的攻击导致了物理破坏,33%的攻击导致了服务中止,超过25%的攻击导致了数据泄露。

报告文中提到,“那些遭受过更多攻击以及发现自家组织受到更多破坏的负责人比其它人更易感觉到脆弱;这意味着,随着各大组织遭受到的攻击越来越多,本份报告展示出的信心很可能将遭到打击”。

48%的受访者认为,在未来三年内将会发生能够导致关键基础设施崩溃,甚至人员伤亡的网络攻击。有趣的是,比起欧洲,美国的专业人员对此更加关注。

很多人相信,他们的组织之所以没有被凶猛的网络攻击击溃,是因为部署了优秀的技术安全系统。受访者中的大多数(84%)表示他们对端点防护、网关以及网络防火墙解决方案的状态很满意。

尽管安全企业经常警告BYOD(Bring Your Own Device,自带设备办公)趋势可能导致的威胁,关键基础设施的负责专家们则认为BYOD是最次要的攻击向量,而企业员工才是最脆弱的环节。比如,雇员会粗心大意、使用非官方的网络服务、访问社交网站。

面向关键基础设施的网络安全威胁正在增多。86%的受访者相信,政府和私营企业间的信息共享对安全防御至关重要。各大组织认为本国政府、国际权威机构以及类似的组织可能会成为容易遭到入侵的伙伴。

法国的专家对本国政府最有信心,而德国专家在这方面最缺乏信心。另一方面,德国的受访者对国际权威机构的信心则最强。

时间: 2024-08-02 06:47:15

那些造成物理破坏的关键基础设施攻击的相关文章

DDoS会危害关键基础设施吗? “安全加”认为媒体搞错了方向 APT攻击才是杀手锏

近期发生的一系列分布式拒绝服务(DDoS)攻击已经严重影响了互联网的正常运作.于是,"安全加" 总是接到媒体的需求(特别国外媒体)要求说一说DDoS对工控领域的威胁,这让安全加小编有些哭笑不得.1到目前为止,大多数对关键基础设施,尤其是涉及国家命脉的工控领域,都是通过木马渗透内网,然后实施APT攻击:2涉及国家命脉的工控领域,大多都不会直接暴露在外网,这包括国外也是一样的:3DDoS大多是攻击外围网络,然后瘫痪它,你把外网打瘫了,自己不也进不去了吗?为了让大家了解更多的相关信息,小编整

关键基础设施是否会成为DDoS攻击的新目标?答案是不大会

想必各位都知道,近期发生的一系列分布式拒绝服务(DDoS)攻击已经严重影响了互联网的正常运作.不过安全专家认为,类似电网和天然气管道等关键基础设施不太可能会遭到大规模的DDoS攻击.但是他们也承认,目前大量的关键基础设施中仍然存在严重的安全问题. 近期的一些DDoS攻击事件 就在上个月,美国新罕布什尔州的域名系统(DNS)服务商Dyn经历了一次大规模DDoS攻击,而此次攻击也给北美地区的大量用户的工作和生活带来了很大的不便.此次事件不仅使大量热门网站被迫下线,而且还导致广大网民好几个小时都无法正

低水平黑客也可远程攻击工业电机并造成物理破坏

本文讲的是低水平黑客也可远程攻击工业电机并造成物理破坏,造成物理破坏的黑客攻击屈指可数.臭名昭著的震网蠕虫是世上首个,它对伊朗的核离心机造成了物理破坏.2014年,德国报告了第二次黑客行为造成物理破坏的记录,该事件导致钢铁厂的熔炉产生破坏. 这两次攻击都需要基于对目标的大量背景知识来发动.但研究人员近期已经发现了一种简单的方法,可以让技术水平比较低的黑客通过单次远程连接造成物理破坏,其中很多设备很容易通过互联网访问到. 风扇电机.供水厂水泵.采矿.供暖和空调系统中的电机都由变频驱动器控制,很容易

亚太地区:未来十年关键基础设施保护市场增长率最高

为了保护基础设施免于遭到网络攻击或已成为恶意攻击受害者之后为有效降低攻击影响,许多组织机构正纷纷采用关键基础设施保护技术.包括交通.金融服务保险业.IT.能源在内的多个行业都在部署关键基础设施保护解决方案,以保护关键信息和基础设施安全. 关键基础设施保护市场 关键基础设施保护解决方案能提供控制措施使设备稳定,保护设备之间的通信,管理并监控联网设备.除此之外,关键基础设施保护措施还包括采用网络安全控制.基于硬件的嵌入式身份验证,以及物理安全控制. 驱动因素和挑战 关键基础设施市场的最大驱动因素是政

美国意欲对伊朗关键基础设施发动大规模网络攻击

近日,美国首映的一部纪录片表明:早在奥巴马执政初期,美国就制定了对伊朗关键基础设施进行大规模网络攻击的详尽计划. 这部纪录片名为<零日>.据<纽约时报>和Buzzfeed上披露的影片资料显示:该计划代号"Nitro Zeus",目标是摧毁伊朗的电网.防空和通信服务.一旦出现限制该国核计划的外交努力失败,军事冲突在所难免的时候,美国就会启动这个备用方案. 网络攻击的核心目标,是摧毁库姆(Qum)市附近深山中的地下核浓缩工厂福尔多(Fordo).行动计划定为:向福尔

关键基础设施保护:美国土安全部已培养出4000名专业人才

美国达荷国家实验室(INL)和国土安全部(DHS)宣布成功举办了第100次工业控制系统网络安全(301)培训课程,本次培训由DHS工业控制系统网络应急响应小组(ICS-CERT)主办. 该培训是专门为防御关键基础设施行业系统而设立,自2007年4月以来,超过4000名网络安全专业人士参与了此课程. DHS与INL实验室合作培训 美国国家与国土安全助理实验室主任扎克·图德表示,培训体现了INL和DHS之间的重要合作.图德对团队能通过独特的课程保护国家关键基础设施安全而感到骄傲. INL表示,自20

卡巴斯基:关键基础设施可能面临“非常严重的事故”

企业缓慢地提升安全性,而攻击者则越来越快地提高攻击技术. 卡巴斯基实验室负责人表示,针对电网.供水系统.化工厂和其他关键基础设施的网络恐怖主义攻击可能成为严酷的现实,这意味着,这些基础设施需要更好的保护. 卡巴斯基首席执行该兼创始人Eugene Kaspersky表示,这些设施背后的企业仍然只是在使用监督控制和数据采集(SCADA)设备收集关于威胁的数据,而没有部署新的措施来应对这些威胁. 他表示,在这些企业作出改进之前,"我担心会发生一些非常糟糕的事故".与一般企业相比,需要保护关键

数据擦除软件与物理破坏:数据删除的可持续方式

为了防止数据泄露给用户造成的损失,企业敏感数据需要通过数据销毁技术进行安全销毁.而物理数据销毁技术足以有效地破坏数据,但这种方法并不环保.另一方面,通过专业工具的数据擦除软件技术是保护组织数据的完整性和隐私性的首选方法,而不是通过粉碎硬盘驱动器或其他类似方法来销毁数据. 在专业实用工具的帮助下擦除数据可从存储介质中删除关键信息,而不会破坏存储介质.有三个特定的原因可以帮助人们理解为什么应该选择第三方数据擦除工具而不是物理数据销毁技术,其中包括: •数据擦除工具具有成本效益 •硬盘驱动器擦拭数据需

美国工业控制系统网络应急响应小组2015年关键基础设施报告

美国工业控制系统网络应急响应小组( Industrial Control Systems Cyber Emergency Response Team,ICS-CERT )在过去的财年中共收到 295个涉及关键基础设施的上报事件 ,与之相比,去年的事件数为245件. 在 ICS-CERT 给出的2015年数据中, 全部安全事件的三分之一涉及关键制造领域 ,该比例在2014年仅为27%. 某高级持续威胁小组针对关键制造业和其它领域发动的鱼叉式钓鱼行动导致了这种上升.该小组被称为 APT3,黑客成员在