IBM报告解读:交通运输行业成为网络攻击高风险目标

交通运输行业是一个国家的关键基础设施行业,但如今交通运输行业的网络服务风险却越来越高。近日IBM X-Force团队发布报告称,交通运输行业已成为黑客攻击的特定目标。

交通运输行业已成为高价值攻击目标

同时报告对网络犯罪人员攻击对象进行了分析,犯罪分子一旦对工业系统发起攻击,那么就意味着火车、飞机等交通工具都会受到影响,根据目前公布的美国运输系统部门计划书(2015版),通过IBM分析可知,随着交通运输行业越来越依赖一些网络科技,例如GPS定位、通信系统等,这些虽然可以有效的提高工作效率,但是网络安全隐患不容忽视,恶意攻击者可以通过网络来控制交通工具。

交通行业网络平台通常包含大量信息数据,有些恶意攻击者开始攻击平台来窃取数据,然后转到暗网黑市进行交易买卖,freebuf报道过不少暗网交易的资讯,感兴趣的小伙伴可以在站内利用关键字搜索一下,这里就不一一介绍了。IBM 安全研究人员Michelle Alvarez称:

“我们看到这个行业已经和其它一些例如医疗、制造业、金融服务业、政府等机构,成为攻击者首选的高价值攻击目标。”

如果仔细分析一下攻击者采用的攻击方式,你就会注意到其中占44%的攻击方式都是DDoS攻击以及恶意软件链接(2015年3月1日-2016年5月15日),可以说 DDoS攻击的方式非常普遍,但我们也不能忽略恶意勒索的攻击方式。IBM的安全研究人员还指出,破坏交通系统或者盗取信息数据可能会被用于恐怖主义行动,这一点需要引起大家的重视。

过去发生多起攻击事件

基础设施主要包括交通运输,机场,港口,桥梁,通讯,水利及城市供排水供气,供电等设施,而基础设施的风险包括人为、网络以及自然灾害。人为可以分为很多方面,比如恐怖主义活动、盗窃、人为破坏、技术故障等,发生网络问题主要是由于对技术的依赖,就如之前所说,例如定位、通信系统等新科技的加入,最终导致出现了风险问题,恶意攻击者可以远程对这些系统进行操作,同时也可以破坏这些系统。一旦发生恐怖主义攻击,无论是物理还是网络级别的攻击,都有可能对交通运输业造成巨大损失,并导致长期的社会经济问题。

在去年两位安全研究员Charlie Miller、Chris Valasek向人们展示了如何入侵一辆吉普车,一位名叫Andy Greenberg的记者,开着一辆吉普车行驶在高速公路上,Greenberg自然是连接上网络,然后用上所有能用的辅助功能。

首先,车载空调突然吹出强冷风,然后音响开始用最大音量播放Kanye West的专辑。温度调节和音量调节功能全都失灵。之后,两个黑客将他们的照片挂在了汽车的显示屏里,接着风挡清洁液喷出,雨刷开始以最大频率工作。唯一值得庆幸的是,两位黑客Charlie Miller和Chris Valasek并不是真的要报复社会,他们是在评估那些新技术车辆的安全性。

如果小伙伴觉得这只是一辆车,看起来问题不大,那么下面的例子就更令人吃惊。这件事也发生在去年,LOT波兰航空公司的地勤系统遭黑客攻击,无法制定飞行计划及航班,造成至少10个航班停飞,超过1400名乘客被迫滞留在波兰华沙萧邦机场,5个小时后,地勤系统才恢复正常。

保护交通行业网络安全是很具有挑战性的,也许只有不断的发现问题及时更正才是最好的解决办法。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-11-26 15:15:21

IBM报告解读:交通运输行业成为网络攻击高风险目标的相关文章

物联网如何在新型交通运输行业中发挥作用

智能交通系统是指是利用现代信息技术为核心,利用先进的通讯.计算机.自动控制.传感器技术,实现对交通的实时控制与指挥管理.交通信息采集被认为是ITS的关键子系统,是发展ITS的基础,成为交通智能化的前提.无论是交通控制还是交通违章管理系统,都涉及交通动态信息的采集,交通动态信息采集也就成为交通智能化的首要任务. 物联网如何在新型交通运输行业中发挥作用 1.实时监控系统 道路监控系统是公安指挥系统的重要组成部分,提供对现场情况最直观的反映,是实施准确调度的基本保障,重点场所和监测点的前端设备将视频图

交通运输行业政府网站

日均访问量上升到340万次,交通运输行业政府网站已形成了以交通运输部网站为"门户",以各地交通运输部门.部直属单位和各司局网站为"支撑"的网站体系,形成了有效的协同共建管理机制.3月29日,交通运输政府网站管理工作会议在昆明召开,与会者围绕行业网站服务能力和综合绩效水平的进一步提升进行了深入研讨. 据悉,在最近的一年里,交通运输网站建设坚持协同共建,在加强政务公开.强化政务服务.推进政民互动等方面不断努力,省交通运输厅网站平均绩效同比上升了6%,交通运输部直属机构网

金和交通运输行业信息化解决方案

企业门户 企业门户是个人用户.工作组和部门提供访问信息及信息发布的可定制的工作环境,企业员工可以登录到门户并通过个性化设置快速地访问动态信息及应用共享信息.企业门户支持集成RSS的外部信息,这 样用户就可以通过访问企业门户进而访问到所有需要的资源的方式,减少了信息的反复加载,提高了工作效率,同时大大提高了对协同办公平台的利用. 企业可以根据组织架构各分支机构设置自己的信息门户,将相关的日常事务集中显示,高层领导也可以通过信息门户可以非常方便的了解到企业业务部门运营状况,掌握各个业务部门的信息,方

助力交通运输行业发展 正道安全标准化达标软件上市

近日,沈阳正道安全科技http://www.aliyun.com/zixun/aggregation/7494.html">股份有限公司(以下简称"正道安全")生产标准化达标软件系统正式上市.专家认为,正道安全生产标准化达标系统能够有效帮助 交通运输行业节约达标资金和时间成本,推进中国交通运输行业更加良好的发展. 早在2013年年初,交通运输部就下发了<关于进一步加强安全生产工作的意见>, 深入落实国务院关于安全发展的要求,切实加强交通运输安全生产工作,为经

交通运输部印发2013年交通运输政府网站工作要点

交通运输部办公厅关于 印发2013年交通运输政府网站工作要点的通知厅科技字[2013]79号 各省.自治区.直辖市.新疆生产建设兵团交通运输厅(局.委),天津市.上海市交通运输和港口管理局,天津市市政公路管理局,部海事局.救捞局,长江.珠江航务管理局,中国船级社,部质监局,职业资格中心,部内有关单位, 为贯彻落实2013年全国交通运输工作会议精神,深化交通运输政务公开,加强交通运输政务服务,进一步提升政府网站服务能力和管理水平,部制定了<2013年交通运输政府网站工作要点>,现印发给你们,请认

省交通运输厅门户网站被评为“黑龙江省文明网站”

近日,在省文明办和省网宣办联合开展的省级"文明网站"评选活动中,我厅门户网站黑龙江交通(601188,股吧)网站以优异成绩荣获"http://www.aliyun.com/zixun/aggregation/30914.html">黑龙江省文明网站"称号.多年来,黑龙江交通网站群借助其速度快.传播广.形式多样.信息量大等特点,一直是我省交通运输行业对外进行拓展业务.接洽工作.协调沟通.舆论宣传的主阵地.厅网站技术支撑和管理部门采取多项措施,在全系统1

大咖丨交通运输部科学研究院:交通运输大数据的基础环境正日益成熟-清数•思享会

"交通行业是一个基础性产业,我们面对的是点多.线长.面广的现状."交通运输部科学研究院交通信息中心副主任黄莉莉用这样一句话概括了交通行业特点. 交通运输部科学研究院信息中心肩负着交通行业统计数据生产和交通运输部综合交通运输大数据应用中心的工作任务,多年来专门从事交通运输相关数据的采集.处理.分析应用等工作.这样一个部门,面对管理上条块结合的交通运输行业,如何才能协调各业务领域,从质量参差不齐的数据中挖掘价值? 12月7日,清数大数据产业联盟与清华校友总会AI大数据专委会(筹)共同主办的

甲骨文授予颁发2012年旅游与运输行业卓越奖

北京,2012年12月26日--在美国旧金山举办的2012甲骨文全球大会上,甲骨文公司为万络国际物流(Menlo Worldwide Logistics).美国西南航空公司(Southwest Airlines)和阿联酋航空集团(The Emirates Group) 授予了2012年旅游与运输行业卓越奖(Travel and Transportation Industry Excellence Awards),肯定了它们的行业创新性及业务领导力. 该年度奖项旨在表彰旅游和交通运输行业中成功实现

[湖北]省交通运输厅“网上交通党校”获“政府网站政民互动类精品栏目”奖

11月13日,"2012年政府网站集约化建设与精品栏目http://www.aliyun.com/zixun/aggregation/10768.html">管理经验交流大会"在广西召开,湖北省交通运输厅"网上交通党校"栏目获得电子政务理事会颁发的"2012·政府网站政民互动类精品栏目"奖. "网上交通党校"栏目于2009年创办开通.一是开发了湖北省交通运输厅网上党员组织生活学习系统,将互联网作为开展党的组织生