国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

研究表明防范措施難以應對網絡攻擊者對工業(yè)基礎設施的不斷攻擊
2023-03-06   企業(yè)網D1Net

  在2022年,針對工業(yè)基礎設施的網絡攻擊越來越復雜,數(shù)量也越來越多。研究發(fā)現(xiàn),采用一個模塊化惡意軟件工具包,就能夠針對不同行業(yè)垂直領域的數(shù)萬個工業(yè)控制系統(tǒng)(ICS)進行攻擊。與此同時,Dragos公司發(fā)布的事件響應報告表明,80%受影響的環(huán)境缺乏對工業(yè)控制系統(tǒng)(ICS)流量的可見性,一半的環(huán)境存在網絡分段問題,其OT網絡的外部連接不受控制。

  Dragos公司的研究人員在一份最新發(fā)布的年度報告中說:“Dragos公司追蹤的許多威脅在未來可能會演變出顛覆性和破壞性的能力,因為網絡威脅行為者通常會進行廣泛的研究和開發(fā),并隨著時間的推移實施他們的程序和活動,這項研發(fā)為他們未來的活動提供了信息,并最終提高了他們的破壞能力。”

  跟蹤活躍的ICS威脅團伙

  自從2020年以來,Dragos公司一直在跟蹤20個針對工業(yè)基礎設施攻擊的威脅組織和團伙。在這些團伙中,有8個在去年比較活躍,其中包括被Dragos公司命名為Chernovite和Bentonite的新團伙。

  在這兩個團伙中,Chernovite表現(xiàn)比較突出,展示了ICS網絡殺傷鏈第一階段和第二階段的各個方面:第一階段是初始入侵和偵察活動,允許網絡攻擊者收集有關運營技術(OT)環(huán)境的信息,幫助他們開發(fā)針對特定ICS實施的能力。第二階段是將第一階段收集的信息實現(xiàn)武器化,并發(fā)展實際影響ICS的能力。

  Chernovite是一個高度復雜的惡意軟件平臺的幕后黑手,該平臺能夠攻擊Dragos稱之為Piperdream的工業(yè)控制系統(tǒng),網絡安全服務商Mandiant公司將其稱為Incontroller。該惡意軟件在2022年初被發(fā)現(xiàn),據悉是由政府支持開發(fā)的。Dragos公司沒有進行攻擊歸因評估,Mandiant公司指出,這符合某國對攻擊ICS的興趣,但其證據是間接的。

  Dragos公司的首席執(zhí)行官兼聯(lián)合創(chuàng)始人RobertM.Lee在新聞發(fā)布會上表示,Piperdream或Incontroller在被“使用”之前就被發(fā)現(xiàn)了,這意味著雖然攻擊者沒有發(fā)動攻擊,但已經非常接近。在他看來,惡意軟件沒有得到應有的關注,可能是因為在造成損害之前就被發(fā)現(xiàn)了,但它具有非常有效的破壞性和破壞能力,可能是有史以來最接近讓美國和歐洲基礎設施中斷運營的攻擊。

  他說,“我不想炒作任何事情,因為并沒有基礎設施遭到更大的攻擊,所以有些事情沒有發(fā)生,但我認為人們不明白它離發(fā)生有多近。”

  據悉,Chernovite團伙的目標是十幾個關鍵的電力和液體天然氣站,但惡意軟件的攻擊絕不局限于這些行業(yè)。事實上,Pipedream是有史以來第一個利用一些最廣泛的ICS協(xié)議中的原生功能的ICS惡意軟件,包括施耐德電氣、歐姆龍、CODESYSPLC以及支持OPC統(tǒng)一架構(OPCUA)標準的任何PLC所使用的協(xié)議。

  換句話說,任何基礎設施運營商可以通過這些協(xié)議做的事情,惡意軟件都可以做。Lee表示,在某種程度上,它比任何特定供應商的工程工作站軟件更令人印象深刻,因為該軟件只能與特定供應商的PLC一起工作,但Pipedream可以與所有這些軟件一起工作。

  Lee說,“這令人印象深刻,所以,它最初的設計目標是15種特定類型的設備,但目前它可以在社區(qū)中部署的數(shù)千個不同的控制器和設備、數(shù)百個不同的供應商以及幾乎所有行業(yè)中運行。”

  最糟糕的是,這些漏洞沒有可以修補的補丁,因為它幾乎都是原生功能。Dragos表示將會看到這種惡意軟件再次部署,并且沒有簡單的解決辦法,那些只關注預防而不做檢測和應對的企業(yè),幾乎無法對抗這種攻擊。

  Lee說,“全球大約5%的基礎設施正在受到監(jiān)控。我們所有的努力都是為了防止網絡攻擊,我想說的是,雖然受到監(jiān)控的基礎設施比例較小,我們仍然發(fā)現(xiàn)了一些相當可怕的事情。”

  Bentonite團伙在2022年被發(fā)現(xiàn),目前該團伙只顯示了第一階段的能力,其主要目標是制造業(yè)和石油天然氣行業(yè),但它選擇的受害者似乎是隨機的,利用他們發(fā)現(xiàn)的任何對外暴露的遠程訪問連接或利用互聯(lián)網資產。該團伙植入的惡意軟件并不引人注目。然而Dragos公司警告說,該團伙很狡猾,其收集的信息將允許它在未來進入OT網絡,例如工業(yè)設備圖或物理過程的數(shù)據。

  另一個在2022年仍然活躍的網絡威脅團伙是Kostovite,這是一個最初在2021年發(fā)現(xiàn)的群體,已經證明了進行橫向移動并到達OT和ICS網絡的能力。它通常利用企業(yè)外圍環(huán)境,并可以使用零日漏洞。有證據表明,它的目標可能與APT5有一些重疊。

  Kamacite和Electrum是兩個繼續(xù)實施攻擊活動的ICS威脅團伙,并與Sandworm有關,Sandworm被認為是某國軍事情報機構(GRU)的一個單位。Sandword使用NotPetya惡意軟件進行了破壞性攻擊,使用BlackEngery和Industrierr惡意軟件程序對烏克蘭電網進行了多次攻擊。Kamacite通過一個名為“CyclopsBlinka”的植入物獲得對網絡的初始訪問權,然后將該訪問權傳遞給Electrum,后者通常負責造成破壞性影響。Kamacite攻擊的目標包括歐洲、烏克蘭和美國的基礎設施。

  Xenomite是另一個仍然活躍的ICS威脅團伙,主要專注于針對中東和美國的電力、石油和天然氣公司進行破壞,其目標似乎經過精心挑選,并且它們之間存在聯(lián)系。這表明,該集團從非公開來源對石油和天然氣行業(yè)有細致入微的了解,從而能夠確定壓力點。

  Xenomite是開發(fā)Triton軟件的團伙,Triton是一個惡意軟件框架,2017年使沙特阿拉伯的一家公司正在使用的Trisis儀器安全系統(tǒng)(SIS)失效。這使得Xenomite成為有動機和能力摧毀關鍵基礎設施的團體之一。

  Erythrite是ICS網絡殺傷鏈第一階段的威脅團伙,該團伙使用不太復雜的技術,例如搜索引擎優(yōu)化(SEO)中毒和自定義惡意軟件。該團伙的重點是數(shù)據和證書盜竊,但其大規(guī)模活動,尤其是針對制造業(yè)的活動令人擔憂。它的目標包括約20%的財富500強公司,大部分位于美國和加拿大。Dragos說,對于IT和OT之間網絡分段較差的企業(yè)來說,該團伙是一個特別大的威脅。

  最后,Wassonite是一個處在第一階段的團伙,專注于攻擊來自南亞和東亞的核能、電力、石油和天然氣、先進制造業(yè)、制藥和航空航天行業(yè)。該團伙使用DTrack和AppleSeed遠程訪問木馬,這些木馬通過為特定行業(yè)和組織定制的魚叉式網絡釣魚誘餌分發(fā)。

  除了這些企業(yè)的有針對性的威脅之外,Dragos還指出,去年針對工業(yè)組織的勒索軟件攻擊增加了87%,其中制造業(yè)是受影響最大的行業(yè)。LockBit的攻擊次數(shù)最多,其次是現(xiàn)在已經解散的Contiransomware、BlackBasta和Hive。

  ICS漏洞和盲點

  與2021年相比,專門針對ICS相關硬件和軟件的漏洞數(shù)量增加了27%,但這并不能反映全局,因為并非所有漏洞數(shù)量增長都是相同的,尤其是在ICS領域。

  因此,Dragos公司對這些漏洞進行了更深入的風險評估,發(fā)現(xiàn)15%的漏洞位于企業(yè)網絡的設備中,85%位于ICS網絡深處。此外,一半漏洞沒有導致能見度或控制力的喪失。更大的問題是,在打補丁經常涉及關閉運營和關鍵設備的行業(yè),資產所有者嚴重依賴于緩解措施,而在提供補丁的70%的供應商中,51%的供應商表示沒有包含任何緩解措施。另有30%表示沒有補丁,16%表示沒有實際的緩解措施。

  在34%的供應商中,Dragos公司發(fā)現(xiàn)了錯誤的數(shù)據,例如錯誤的軟件編號、錯誤的硬件型號、錯誤的版本等等。該公司評估,在70%的情況下,嚴重程度評分應該高于供應商指定的評分,30%的情況下低于供應商指定的評分。

  好消息是,根據Dragos公司的風險評估,將漏洞分為立即修補、下一個周期修補和不應該關注三種,只有2%屬于立即修補類別。另外95%的漏洞可以推遲到下一個周期修補,并通過網絡分段、監(jiān)控和多因素身份驗證來緩解。3%的漏洞的作用或者被夸大,或者完全錯誤,屬于最后一類。

  根據該公司進行的安全評估,最常見的問題是ICS環(huán)境中缺乏可見性,80%的客戶的OT可見性有限。然而,2022年比前一年下降了6%,因此有所改善。一半的客戶存在網絡分段問題,下降了27%。53%的客戶有未公開或不受控制的OT網絡連接,與2021年相比下降了17%。整個行業(yè)的情況仍然不太好,而且有一個領域似乎正在變得更糟,那就是IT和OT之間缺乏用戶管理分離,54%的企業(yè)存在這種情況,與2021年相比增加了10%。

  Lee說:“這是我們在大量勒索軟件案例中看到的事情之一,勒索軟件參與者的目標是IT網絡,通過ActiveDirectory域控制器傳播勒索軟件,然后進入運營網絡,即使它不是他們通過共享憑證的目標。”

  最令人擔憂的發(fā)現(xiàn)之一是,80%的被評估客戶仍然沒有對其ICS系統(tǒng)的可見性,80%的企業(yè)相對成熟,并接受Dragos等網絡安全服務商的服務。事實上,這個數(shù)字可能更高。

  Lee說,“如果企業(yè)不知道自己有什么,就不知道自己有多少資產,它們是如何連接的,誰在連接它們,以及任何類型的檢測。企業(yè)永遠不會得到根本原因分析,或了解哪里出了問題,或能夠發(fā)現(xiàn)對手。平均而言,80%以上的企業(yè)根本無法做到這一點,當談論關鍵基礎設施和管道時,這顯然是一個令人擔憂的問題。”

  

熱詞搜索:工業(yè) 基礎設施 網絡攻擊

上一篇: 如何以及為什么衡量網絡安全
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人va在线观看| 色欧美片视频在线观看在线视频| 久88久久88久久久| 久久久久久综合| 国内精品伊人久久久久影院对白| 精品国产乱码久久久久久久 | 欧美精品一二三| 亚洲一区日韩精品中文字幕| 欧美日韩精品一区视频| 日韩国产欧美在线观看| 久久你懂得1024| 在线一区二区三区做爰视频网站| 亚洲自拍偷拍av| 日韩三级.com| 北条麻妃国产九九精品视频| 亚洲激情在线激情| 欧美日韩和欧美的一区二区| 亚洲综合男人的天堂| 538prom精品视频线放| 天堂蜜桃91精品| 国产精品麻豆视频| 正在播放亚洲一区| 波多野洁衣一区| 亚洲va欧美va人人爽午夜| 日韩一级免费一区| 欧美在线影院一区二区| 麻豆精品久久久| 亚洲免费av观看| 久久精品视频免费观看| 欧美中文字幕一区| 国产成人午夜精品5599| 婷婷久久综合九色国产成人| 国产精品电影一区二区三区| 欧美精品一区二区三区蜜桃| 欧美日韩免费一区二区三区| 99re免费视频精品全部| 国产在线播放一区二区三区| 亚洲成人av一区二区| 成人免费小视频| 国产午夜精品久久久久久免费视 | 欧美激情在线看| 91精品国产综合久久福利软件| 91视视频在线观看入口直接观看www | 香蕉成人伊视频在线观看| 国产日韩欧美精品综合| 欧美一级淫片007| 欧美日韩aaa| 欧美日韩国产另类一区| 欧美在线免费视屏| 在线精品视频免费观看| 色婷婷综合久色| 色哟哟一区二区三区| 99久久99久久精品国产片果冻| 国产成人自拍网| 国产黄色精品视频| 成人一区二区三区在线观看| 高清不卡在线观看| 99精品一区二区三区| 色婷婷av一区二区三区大白胸| 99精品欧美一区二区三区小说| 成人app软件下载大全免费| 成人激情开心网| 99精品国产99久久久久久白柏| 一本久久a久久精品亚洲| 在线观看亚洲a| 制服丝袜av成人在线看| 精品少妇一区二区三区在线播放| 日韩一级视频免费观看在线| 精品国产乱码久久久久久1区2区| 国产三级一区二区| 亚洲精品视频在线观看网站| 午夜精品一区二区三区三上悠亚| 三级精品在线观看| 国产美女在线观看一区| 波多野结衣中文一区| 在线观看日韩国产| 欧美成人bangbros| 亚洲欧洲成人精品av97| 午夜激情综合网| 国产福利一区在线观看| 欧美专区日韩专区| 精品久久人人做人人爰| 亚洲人成网站影音先锋播放| 视频在线观看一区| 成人av资源站| 欧美一级二级在线观看| 亚洲国产精品激情在线观看| 午夜激情一区二区| 成人免费视频播放| 日韩亚洲欧美在线观看| 中文字幕一区二区视频| 欧美aaaaa成人免费观看视频| 国精产品一区一区三区mba桃花| 日本精品一区二区三区四区的功能| 欧美美女黄视频| 国产精品久久影院| 日本va欧美va欧美va精品| 高清不卡一二三区| 制服丝袜中文字幕一区| 亚洲同性gay激情无套| 视频在线观看91| 99久久综合狠狠综合久久| 91精品国产美女浴室洗澡无遮挡| 国产农村妇女精品| 狠狠色伊人亚洲综合成人| 一本色道久久综合精品竹菊| 久久综合色天天久久综合图片| 亚洲午夜精品网| 99久久久精品| 国产精品美女久久久久久2018| 日韩国产精品91| 在线观看不卡一区| 综合激情成人伊人| 国产不卡视频在线播放| 日韩写真欧美这视频| 亚洲国产精品久久久男人的天堂| 成人黄动漫网站免费app| 精品国产乱码久久久久久久久| 五月天欧美精品| 欧美日韩一级二级三级| 亚洲六月丁香色婷婷综合久久| 国产精品一品二品| 久久综合给合久久狠狠狠97色69| 日韩专区一卡二卡| 欧美性受xxxx黑人xyx性爽| 亚洲欧洲成人av每日更新| 成人av在线看| 国产精品国产三级国产aⅴ入口| 国产一区日韩二区欧美三区| 日韩一级免费观看| 毛片av中文字幕一区二区| 91精品国产乱| 老司机精品视频线观看86| 欧美一级高清大全免费观看| 美国十次综合导航| 久久综合久久99| 国产成人在线看| 日本一区二区免费在线观看视频| 极品少妇一区二区| 久久久www免费人成精品| 成人午夜视频福利| 中文字幕综合网| 在线视频欧美精品| 亚洲成人久久影院| 欧美人妖巨大在线| 麻豆成人久久精品二区三区小说| 欧美成人r级一区二区三区| 国产成人鲁色资源国产91色综 | 91福利视频网站| 亚洲成人激情av| 日韩亚洲欧美综合| 国产成人av网站| 国产精品网站在线观看| 欧洲色大大久久| 人人精品人人爱| 国产色婷婷亚洲99精品小说| 99精品视频在线观看免费| 亚洲成av人在线观看| 欧美成人一级视频| 国产ts人妖一区二区| 国产精品久久免费看| 欧美日韩在线一区二区| 精品中文av资源站在线观看| 国产精品女同一区二区三区| 欧美色视频一区| 国产精品久久久久久久第一福利| 97久久超碰国产精品电影| 日韩在线观看一区二区| 欧美精品一区二区三区在线| 91在线观看免费视频| 婷婷综合久久一区二区三区| 久久久欧美精品sm网站| 欧美三级乱人伦电影| 国产在线精品一区二区| 亚洲欧洲中文日韩久久av乱码| 欧美日韩激情一区二区三区| 国产91丝袜在线观看| 日日夜夜精品视频天天综合网| 中文字幕一区二区三区四区 | 久久青草国产手机看片福利盒子| 91精品福利在线| 国产在线精品一区在线观看麻豆| 亚洲视频狠狠干| 久久综合色一综合色88| 91精品国产福利| 欧美日韩国产综合视频在线观看| 亚洲视频在线观看一区| 国产福利一区二区三区| 三级精品在线观看| 一区二区三区久久久| 亚洲国产经典视频| 国产亚洲欧美在线| 欧美tickling挠脚心丨vk| 欧美久久婷婷综合色| 91丝袜国产在线播放| 成人av第一页| 99视频在线精品| 播五月开心婷婷综合| 波多野洁衣一区| 91丝袜呻吟高潮美腿白嫩在线观看|