国产欧美日韩精品a在线观看-国产欧美日韩精品一区二区三区-国产欧美日韩精品综合-国产欧美中文字幕-一区二区三区精品国产-一区二区三区精品国产欧美

ACS880-07C
關注中國自動化產業發展的先行者!
隨著會計的發展,追蹤碳足跡
CAIAC 2025
2024
工業智能邊緣計算2024年會
2023年工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

德國鋼廠受網絡攻擊 造成重大損失
  • 點擊數:2490     發布時間:2014-12-23 09:07:00
  • 分享到:
關鍵詞:


     來源:信息安全知識

    德國聯邦信息安全辦公室(BSI)上周發布了一份2014年的信息安全報告,這份長達44頁的報告中披露了一起針對IT安全關鍵基礎設施的網絡攻擊,并造成重大物理傷害。

    受攻擊方是德國的一個鋼鐵廠,遭受到高級持續性威脅(APT)攻擊。攻擊者使用魚叉式釣魚郵件和社會工程手段,獲得鋼廠辦公網絡的訪問權。然后利用這個網 絡,設法進入到鋼鐵廠的生產網絡。攻擊者的行為導致工控系統的控制組件和整個生產線被迫停止運轉,由于不是正常的關閉煉鋼爐,從而給鋼廠帶來了重大破壞。

    Gartner德國公司的分析人員表示,目前還不清楚破壞的具體情況,是否屬于永久性的損害。似乎煉鋼爐的物理損害只是無意中的連帶損失,真正的目的可能是陰謀破壞競爭對手。但當前沒有足夠的證據,只能做出經驗性的推斷。

    另 一位安全研究人員表示,攻擊者可能通過人機交互界面或其他控制系統,直接連接到工廠造成的破壞。但目前并不清楚釣魚攻擊使用的具體手段,比如特定的惡意軟件。如果是針對工業控制系統的惡意軟件的話,那就是第四起公開的案例。前三起專門針對工控系統的惡意軟件攻擊案例,分別是震網(Stuxnet)、 Havex和黑色能量(BlackEnergy)。

    報告聲稱,基于攻擊者所采取的行為,該組織不僅具備傳統的信息安全高級技術,還對工業系統和生產過程非常熟悉。

    要達到這樣的一種破壞,不只是對Windows系統的深入了解。在控制了計算機之后,以后的事情更加復雜高端。通常,工控系統的計算機并不運行 Winows,而是一些特定的實時操作系統,如QNX、OSE或是VxWorks等,針對這些系統寫代碼并不容易。但這還不是最難的部分,最復雜的部分在于知道如何控制這些工業設備。對于煉鋼爐來說,需要專業的知識來控制它。而這些知識是無法從普通的書本中看到的。

    “針對工控系統的攻擊和防護,需要具備復合型知識。不僅需要網絡安全技術能力,還需要了解特定工控系統的系統組件及生產過程。”--匡恩網絡首席執行官孫一桉。

    德國聯邦信息安全辦公室的報告還聲稱,幾家德國企業已經成為被叫做“能源熊”或“蜻蜓”網絡間諜活動的目標。該間諜行動專門針對工控系統,尤其是能源領域的工控系統,其使用的惡意軟件就是Havex。

    今年10月,工控應急響應小組(ICS-CERT)發布警告,稱一個針對工控系統的間諜活動正在進行。該活動至少從2011年就已經開始,使用了惡意軟件黑色能量的變種。
 

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 欧美三级网站在线观看 | 午夜性a一级毛片 | 亚洲韩国欧美一区二区三区 | 亚洲免费人成在线视频观看 | 久久网站在线观看 | 久久久久久毛片免费观看 | 欧美一区二区三区gg高清影视 | 成人黄色在线观看 | 国产极品精频在线观看 | 俄罗斯毛片免费大全 | 精品国产亚洲人成在线 | 日韩一区二区三区不卡视频 | 成人a毛片视频免费看 | 欧美一区二区三区国产精品 | 亚洲美色综合天天久久综合精品 | 国产精品一级 | 久久超级碰 | 激情欧美一区二区三区 | 日韩欧美高清在线 | 国产免费高清 | 久章草在线 | 成人在线免费小视频 | 国产特黄特色一级特色大片 | 欧美一及片 | 欧美日韩精品乱国产 | 国产美女拍拍拍在线观看 | 九九九九在线视频播放 | a毛片a毛片a视频 | www.久久久| 欧美a在线播放 | 狠狠色综合久久丁香婷婷 | 女初高中福利视频在线观看 | 久久久久国产精品免费网站 | 99视频网站 | 寡妇一级毛片 | 国产亚洲欧美在线人成aaaa | 久久99国产精品 | 深夜福利视频大全在线观看 | 免费一级特黄 欧美大片 | 午夜毛片网站 | 三级黄色网|