美国咨询公司发布“工业网络安全威胁简报”

美国管理和技术公司博思艾伦咨询公司(BoozAllen Hamilton)近期发布一份新的报告“工业网络安全威胁简报”,报告显示,针对工业控制系统(ICS)的网络攻击不断攀升,这些系统控制公有和私有行业的基础设施,比如电网和交通系统。这种趋势将可能持续。报告发现网络攻击可能出现新目标或目标范围可能会扩大,威胁攻击者的准入门槛在降低。

2015年,许多行业遭受了沉重的网络攻击,包括能源和交通行业。2015年,能源行业遭受46起网络攻击,水坝和交通分别遭受31和23起网络攻击。

报告指出,虽然2015财年报告的能源行业工业系统遭受网络攻击事件的数量减少,但事件却是“近年最重大的事件”。比如,美国电力公司CalpineCorp就揭露了通过伊朗IP地址实施侦察和数据渗漏事件。调查人员发现攻击者在FTP服务器上访问了公司网络体系架构的工程图纸和设施中的数据流映射。

2016年4月,网络罪犯使用成功的网络钓鱼式攻击利用勒索软件入侵密歇根公共水电公司Boardof Water and Light的网络。管理员不得不关闭网络隔离勒索软件。去年12月,伊朗黑客通过纽约Rye市的鲍曼大坝(BowmanDam)数据采集与监控控制系统(SCADA)系统的蜂窝式调制调解器远程入侵系统。

国家支持的黑客组织:以地缘政治为目标攻击ICS。他们对国家对手实施攻击,为未来的突发事件准备长期入侵,增强国家经济利益。

罪犯:敲诈运营商,或通过非法出售ICS访问权获利。

黑客激进分子:因社会、政治或意识形态原因实施破坏性攻击。

内部人员:无意或有意制造ICS网络漏洞或引发事件。这类威胁包括来自合作伙伴机构和供应商有关的风险。

报告指出,国家支持的黑客组织已经成为并将继续成为ICS运营商的重大威胁者。

下图是美国博思艾伦咨询公司发布报告的其中一张图示,具有很强的政治意味及偏见,这家美国公司选择性的遗忘了美国这个互联网起源地拥有全球最强大的网络攻击力量曾对伊朗发动震网攻击,并在近两年大力发展网络部队和网络武器。下图E安全已翻译成中文版本,中国、俄罗斯、朝鲜、伊朗再次成为营销靶子:

博思艾伦咨询公司2015年对全球314个运营ICS的机构调查中,34%的调查对象表示,他们的控制系统在过去12个月至少被入侵2次,44%的则表示无法识别攻击源。

通过分析2015至2016第一季度的网络攻击事件,博思艾伦咨询公司发现以下结果:

1、2016年与2017年,国家、网络罪犯和内部人员将可能继续攻击ICS供应商。

2、新的目标出现,包括轻轨运营商,同时也出现新的战术,如SCADA,SAaaS以及勒索软件。

3、威胁实施者准入门槛正降低。公共可用的攻击资源的出现可能降低技术门槛。

4、内部威胁和访问管理不当提供攻击途径并将继续创建漏洞。

报告指出,交通行业未报告出现过物理破坏,但是网络活动却表明对该行业兴趣浓厚。韩国近几个月数次被攻击。情报官员谴责朝鲜黑客入侵自动火车调度公司并窃取数据,入侵首尔地铁中转服务器并对两家韩国铁路运营商实施鱼叉式网络钓鱼攻击。

报告指出,虽然技术更新是增强安全的途径,但降低风险却不只关乎技术问题。适当的政策与程序以及培训员工至关重要。报告建议:“开发技术路线时,专注高效、低成本的初始步骤降低短期风险,同时提供长期战略基础。”

报告指出,当然,说起来容易做起来难,尤其对公共行业而言,难上加难。实施适当保护障碍重重,包括有限的预算、不断变化的威胁以及技术与技术之前的差距。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-08-24 21:37:03

美国咨询公司发布“工业网络安全威胁简报”的相关文章

《工业控制网络安全技术与实践》一一第3章 工业控制网络安全威胁

第3章 工业控制网络安全威胁 第2章介绍了工业控制系统的相关知识.本章主要介绍工业控制网络的基本知识,并详细介绍工业控制网络的常见安全威胁.之后,分析工业控制系统的脆弱性.

《工业控制网络安全技术与实践》一第3章 工业控制网络安全威胁

第3章 工业控制网络安全威胁 本文讲的是工业控制网络安全技术与实践一第3章 工业控制网络安全威胁,第2章介绍了工业控制系统的相关知识.本章主要介绍工业控制网络的基本知识,并详细介绍工业控制网络的常见安全威胁.之后,分析工业控制系统的脆弱性. 3.1 工业控制网络概述 在两化融合和智能制造的趋势下,利用计算机全自动化采集展示现场数据的方式在工业控制行业中越来越受欢迎--通过利用集成化智能I/O单元进行数据采样,产生的实时数据会被操作人员监控和调配,同时还能向工厂管理者提供数据对比,方便其决策分析.

趋势科技发布中国区第三季度网络安全威胁报告

近日,全球服务器安全.虚拟化及云计算安全领导厂商趋势科技发布了<中国地区2014年第三季度网络安全威胁报告>.报告显示,2014年第三季度,趋势科技中国区新增约53万条病毒码,客户终端检测并拦截恶意程序约6988 万次,在中国地区拦截的恶意URL地址共计1553万余次,这些数据显示出网络安全威胁仍处于不断增长之中.同时,趋势科技还对2015年移动安全形势进行了展望,指出漏洞利用工具将重点针对 Android,而Apple Pay等新型支付方式也将给移动信息生活会带来新的风险. 移动安全威胁继续

盘点八大最易忽略的网络安全威胁,你中招没?

本文讲的是盘点八大最易忽略的网络安全威胁,你中招没?, 无论是最新的漏洞资讯还是你的企业真实面临的网络攻击,都无时无刻不在警醒着我们新型安全威胁的存在.想要追踪企业面临的每个风险因素当然是不可能实现的.但是一个无法回避的现实是,网络犯罪或网络间谍活动行为者正在全方位采取各种方式来传播恶意软件,从传统的恶意广告软件到连接到物联网中的新设备,无一不存在安全威胁. 每个安全专家对于"哪种威胁应该放在首要关注位置"以及"企业对哪种威胁关注度不够"都有自己不同的观点.以下是一

绿盟科技网络安全威胁10月月报 请大家关注Mirai分析报告及2016网络视频监控系统安全报告

绿盟科技发布了10月互联网安全威胁月报,月报编号NSFOCUS-16-11.10月,绿盟科技漏洞库新增283条,其中高危216条.本次周报建议大家关注 OpenSSL告警处理不当远程拒绝服务漏洞 绿盟科技发布安全威胁通告 . 绿盟科技发布LINUX内核本地提权漏洞技术分析与防护方案 . 物联网恶意软件"Mirai"源代码被黑客公开 绿盟科技分析报告开放下载 . 绿盟科技发布2016网络视频监控系统安全报告 台湾.广东.江苏.福建视频系统问题最多 . Debian Ubuntu Root

以色列工业网络安全公司Indegy获得1200万美元A轮融资

  互联网黑客已经被大家熟知,但是很多工业网络--比如国家电网--也会受到黑客袭击.Indegy 就是一家提供工业网络安全服务的以色列初创公司. 本周三(7月13日),该公司宣布获得了一笔 1200 万美元的 A 轮融资,领投方是以色列本土风投公司 Vertex Venture .参与本轮融资的还有另外四家风投公司,分别是硅谷的 Aspect Venture.SBI Holdings of Japan.以及之前曾投资过该公司的 Shlomo Kramer 和 Magma Venture Part

工业网络安全市场未来五年的规模将大幅扩大

据咨询公司Radiant Insights 预计,全球工业网络安全市场的规模2022将大幅扩大.驱动该市场增长的因素包括: 网络安全攻击事件频发; 工业联网(IIoT)系统崛起; 政府增加预算改善网络安全. 工业控制系统(ICS)由控制不同进程的设备组成.ICS系统包含小型控制器和大型互连系统.工业网络安全对保护这些系统免于遭受网络威胁至关重要,其面临的网络威胁包括系统关闭,甚至工作人员的人身安全.据预计,先进系统的出现,以及日益严峻的安全威胁形势将驱动工业网络安全的需求. 工业网络安全市场未来

亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区

近日,亚信安全发布<2016年第三季度网络安全威胁报告>,报告显示APT攻击在本季度持续活跃,特别是Rotten Tomato APT组织瞄准企业用户以窃取机密信息.本季度同样值得关注的还有ATM恶意程序,入侵者通过远程控制ATM吐钞,导致了银行总计将近上亿元的损失.另外,报告还显示,物联网设备出现了大量的安全隐患,可能导致机密信息被窃取甚至人身安全受威胁.亚信安全提醒企业用户要时刻关注网络安全攻防的最新发展态势,并建立富有前瞻性的立体网络安全防御体系,以抵挡层出不穷的网络安全威胁. 恶意程序

政府安全资讯精选 2017年第八期 等保检查工作、网络安全威胁监测与处置办法细化,监管有据可依

  [国内政策分析] <公安等保检查工作规范>9月13日发布 等保检查将有据可依 点击查看全文 概要:<规范>明确等保负责单位为市(地)级以上公安机关,"谁受理备案,谁负责检查".等保三级每年检查一次,等保四级半年一次.检查内容包括定级备案.整改情况.管理制度.产品使用.测评进展和自查情况. 点评:检查标准的细化是监管加强的重要信号,等保检查工作的推动将有据可依,且责任落实到市级公安机关.<网安法>框架下等保的核心要求包括,一.内部安全管理制度和操作