在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業物聯網遭受黑客攻擊,最糟糕的情況有哪些?

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-09-20 11:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業物聯網被攻擊事件與日俱增,但是大眾往往知之甚少,因為工業物聯網相對封閉的內部屬性,出了問題,不像網站被掛黑頁一樣昭示天下,第二一般是內部事件就內部處理了,不方便對外公布,比如一些涉及民生的,像供水、電力系統,出了問題會影響民眾情緒。工業物聯網的核心是SCADA系統,SCADA全稱是Supervisory Control And Data Acquisition,即數據采集與監視控制系統,它是整個工業生產的中樞神經,控制它就等于控制了一切,所以它是攻擊者的殺戮之地,是工業網絡中的最高權限。伊朗核電站的震網病毒,就是控制了站內由西門子出品的一款SCADA系統,進而隨心所欲如無人之境。

隨著物聯網設備日益普及,企業面臨的網絡攻擊風險也在與日俱增。如果企業遭受黑客攻擊,最糟糕的情況有哪些?不如隨小編一同想象一下以下這些場景:

1、蠕蟲感染:蠕蟲變種通過全球最大半導體公司的生產網絡傳播,導致該公司被迫關閉部分晶圓廠。

2、報復排污:被解雇的工程師仍可訪問污水處理公司的SCADA系統,繼而打開閥門從而讓系統將污水到處排放。

3、物理破壞:黑客控制生產管理軟件,然后控制鋼鐵廠的工業控制系統,造成巨大的物理損壞。

4、篡改配方:身份不明的攻擊者修改過程控制器代碼,以此改變食品和飲料產品配方中的工藝參數,將鹽的量增加到應有的三倍。直到客戶投訴,企業才發現這一變化。

5、黑掉風電:黑客使用帶有蜂窩模塊的樹莓派卡遠程訪問可編程自動化控制器,從而控制美國風力發電廠的整個風力渦輪機網絡。

6、惡意代碼:一家電子公司的競爭對手改寫了該公司制造過程中所用機器人的代碼,引入微小的缺陷,從而降低產量并導致產品召回。

前4種場景已在現實生活中上演過,第1種場景:2018年8月,即上個月剛剛發生的,臺積電被WannaCry蠕蟲感染,導致工廠被迫停產。

第2種場景:2000年,在澳大利亞昆士蘭,一名被解雇的工程師,利用無線網絡入侵了污水廠的SCADA系統(即數據采集和監控系統,主要用于工業控制場景),然后讓大量污水進入了城市供水系統;

第3種場景:2014年12月,一家德國的鋼鐵廠被黑客進行APT攻擊。惡意軟件攻擊了鋼鐵熔爐控制系統,讓熔爐無法正常關閉,最終導致物理爆炸,使鋼鐵廠遭到巨大破壞;

針對風力發電廠的黑客攻擊已經實驗證明可輕而易舉實現。關于制造機器人的黑客攻擊事件尚未發生過,但據傳,幾個行業團體已經證明,入侵者要控制工業機器人系統并非難事。

入侵工業物聯網(IIoT

從以上場景可以看出,被黑和/或遭遇感染的系統均是工業控制系統(ICS),而ICS系統正是運營技術(OT)網絡的核心部分。OT網絡與IT網絡一起構成工業物聯網(IIoT)。

隨著越來越多的設備連接到IIoT網絡,最初針對IT環境的許多日益復雜化的網絡威脅現如今正進入OT環境,包括ICS網絡。

當攻擊者將這些威脅遷移到OT環境時,其帶來的風險與IT環境截然不同,且可能更嚴重、更危險。攻擊者的目標可能包括關鍵基礎設施,如電網、水壩、石油鉆塔、化學加工廠、制造廠設備和生產線。

內部威脅

雖然網絡攻擊者的典型形象是外部黑客(通常身穿連帽衫,如電影中塑造的黑客形象)。但請注意,網絡攻擊威脅并非只來自外部,許多企業亦將內部威脅視為最大的威脅。

FireEye旗下Mandiant網絡安全服務的工業控制系統首席顧問克里斯·西斯特倫克表示,潛在的內部攻擊者可能包括心懷不滿的前雇員,他們可能仍然有權訪問控制系統。

西斯特倫克表示,澳大利亞水與污水處理公司就遭遇過內部威脅而致的攻擊事件。另外,最近,在美國路易斯安那州一起案件中,一名被解雇的工程師在家中執行了遠程訪問,并關閉了造紙廠。

工業網絡安全公司Dragos的威脅分析專家喬·斯沃維克表示,盡管生產線關閉會造成巨大的經濟損失,但這并不是工業物聯網遭遇黑客攻擊帶來的最大擔憂。

斯沃維克指出,黑客可能會攻擊生產機器人,并影響質量控制,情況會更加糟糕。斯沃維克表示:“這可能會導致缺陷率急劇上升,且難以通過排除故障的方式解決,從而導致生產達不到標準,其最終結果損害聲譽。”

第三方威脅

除了外部黑客和內部雇員,看似可信的第三方亦是威脅來源。比如,有人可能會偽裝成消防檢查人員將U盤插入連接到內部網絡的計算機上,從而植入惡意軟件實施攻擊。

2018年3月,美國國土安全部(DHS)披露稱,美國電網和其他關鍵基礎設施遭遇疑似俄羅斯發起的黑客攻擊。OT網絡安全公司CyberX的工業網絡安全副總裁菲爾·尼瑞表示,攻擊者向具有遠程訪問權的設備維修員工發送魚叉式網絡釣魚電子郵件,以此竊取這些員工的登錄憑證。

工業網絡安全公司Nozomi Networks的首席產品官兼聯合創始人安德里亞·卡卡諾表示,即使部署了最佳的物理安全保障,這仍不足以在網絡攻擊中保護物理資產。他提到一起關于食品和飲料產品遭遇的黑客攻擊事件,并指出事發之后,這家公司仍不清楚變更代碼的源頭到底是外部惡意軟件還是工廠內部人員所為。

卡卡諾表示,即便部署了物理保護,但改變工藝參數可能會產生極其危險的后果。 如果過程控制器內被改動的程序代碼改變了產品的創建方式,且未部署網絡安全保護,你就全然不知原因,甚至不知道到底發生了什么情況。卡卡諾指出,所有的制藥和化學制造公司均擔心配方和工藝被改的風險。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 計算機
    +關注

    關注

    19

    文章

    7649

    瀏覽量

    90535
  • 工業物聯網
    +關注

    關注

    25

    文章

    2440

    瀏覽量

    66098

原文標題:工業物聯網黑客炮制了哪些糟糕場景

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯網藍牙模塊哪些優勢?

    隨著聯網技術的不斷發展,藍牙模塊作為聯網的重要組成部分,其應用越來越廣泛。那么,聯網藍牙模
    發表于 06-28 21:49

    聯網的應用范圍哪些?

    情況;網絡通信技術保障數據在不同設備、系統間穩定傳輸,像 4G、5G 甚至未來的 6G 網絡;大數據與云計算技術則對海量的感知數據進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯網
    發表于 06-16 16:01

    工業聯網常見的協議哪些

    工業聯網常見的協議哪些
    的頭像 發表于 06-14 15:52 ?245次閱讀

    工業聯網工業聯網什么區別

    工業聯網工業聯網(IIoT)在概念、側重點、應用范圍、技術架構、數據價值等方面存在一定區別,以下是詳細介紹: 概念
    的頭像 發表于 06-12 09:32 ?340次閱讀

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業聯網工業聯網聯網行業中的熱門領
    發表于 06-09 15:25

    工業聯網平臺哪些類型?什么功能?

    工業聯網平臺根據其功能和應用場景的不同,可以分為設備連接與管理平臺、數據分析與預測平臺、應用開發與集成平臺以及特定行業工業
    的頭像 發表于 05-08 10:57 ?187次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>平臺<b class='flag-5'>有</b>哪些類型?<b class='flag-5'>有</b>什么功能?

    工業聯網平臺的兼容性哪些

    工業聯網平臺的兼容性體現在多個方面,包括設備、網絡、數據、應用和系統等,以下是具體介紹: 設備兼容性 支持多種類型設備:工業
    的頭像 發表于 04-25 09:32 ?169次閱讀

    工業聯網平臺哪些功能特點

    工業聯網平臺是集成了聯網技術和工業應用的平臺,用于連接
    的頭像 發表于 02-24 11:26 ?397次閱讀

    聯網就業哪些高薪崗位?

    聯網就業哪些高薪崗位? 聯網行業迎來了全面爆發式的發展,眾多高薪崗位吸引著人們的目光。
    發表于 01-10 16:47

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大聯網場景中。
    發表于 11-08 15:38

    聯網技術的挑戰與機遇

    ,從智能家居、智慧城市到工業自動化、醫療健康等眾多領域。然而,聯網技術的快速發展也帶來了一系列挑戰與機遇。 挑戰: 安全性問題:聯網設備
    的頭像 發表于 10-29 11:32 ?1413次閱讀

    工業聯網網關的應用場景哪些

    工業聯網網關是工業聯網系統中的核心邊緣節點,它支持采集各種工業設備數據,如PLC、儀器儀表、
    的頭像 發表于 10-25 10:41 ?652次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關的應用場景<b class='flag-5'>有</b>哪些

    工業聯網系統的組成部分

    工業聯網(Industrial Internet of Things, IIoT)作為聯網技術在工業
    的頭像 發表于 10-14 14:19 ?721次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>系統的組成部分

    工業聯網(IOT)網關是什么

    隨著工業4.0和聯網(IoT)技術的迅猛發展,工業聯網(IoT)網關作為一種關鍵硬件設備,正
    的頭像 發表于 09-19 14:06 ?975次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IOT)網關是什么

    家里聯網設備每天遭受10次攻擊聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了聯網設備中普遍存在的漏洞,并提出了降低此類風險的
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天<b class='flag-5'>遭受</b>10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯網</b>安全制度建設需加速推進
    主站蜘蛛池模板: 国产真实灌醉美女疯狂弄 | 欧美亚洲第一区 | 在线免费黄色 | 成人免费播放视频777777 | 免费免费啪视频视频观看 | 婷婷99视频精品全部在线观看 | 天堂电影在线 | 天天曰夜夜操 | 欧美成人三级网站 | www.五月天 | 狠狠88综合久久久久综合网 | 四虎最新永久免费网址 | 性欧美大胆高清视频 | 亚洲国产精品久久精品怡红院 | 欧美尺寸又黑又粗又长 | 三级在线网站 | 一本大道一卡二卡 | 边做边爱在线观看视频免费 | 国产精品好好热在线观看 | 大尺度在线 | 婷婷射丁香 | 婷婷六| 婷婷亚洲综合五月天小说在线 | 狠狠去 | 久久99热久久精品 | 国产看午夜精品理论片 | 性xxx中文视频 | 国产一级做a爰片久久毛片 国产一级做a爰片久久毛片男 | 日本一区三区二区三区四区 | 四虎在线视频 | 色屁屁www影院免费观看视频 | 一级特黄特色的免费大片视频 | 最近免费 | 中国女人a毛片免费全部播放 | 精品免费视在线视频观看 | 1000部又爽又黄的做黄禁片 | 老师下面好湿好紧好滑好想要 | 亚欧美视频 | 萌白酱白丝护士服喷水铁牛tv | 国产99在线播放 | 国产亚洲欧洲人人网 |