国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

研究表明防范措施難以應對網絡攻擊者對工業(yè)基礎設施的不斷攻擊
2023-03-06   企業(yè)網D1Net

  在2022年,針對工業(yè)基礎設施的網絡攻擊越來越復雜,數(shù)量也越來越多。研究發(fā)現(xiàn),采用一個模塊化惡意軟件工具包,就能夠針對不同行業(yè)垂直領域的數(shù)萬個工業(yè)控制系統(tǒng)(ICS)進行攻擊。與此同時,Dragos公司發(fā)布的事件響應報告表明,80%受影響的環(huán)境缺乏對工業(yè)控制系統(tǒng)(ICS)流量的可見性,一半的環(huán)境存在網絡分段問題,其OT網絡的外部連接不受控制。

  Dragos公司的研究人員在一份最新發(fā)布的年度報告中說:“Dragos公司追蹤的許多威脅在未來可能會演變出顛覆性和破壞性的能力,因為網絡威脅行為者通常會進行廣泛的研究和開發(fā),并隨著時間的推移實施他們的程序和活動,這項研發(fā)為他們未來的活動提供了信息,并最終提高了他們的破壞能力。”

  跟蹤活躍的ICS威脅團伙

  自從2020年以來,Dragos公司一直在跟蹤20個針對工業(yè)基礎設施攻擊的威脅組織和團伙。在這些團伙中,有8個在去年比較活躍,其中包括被Dragos公司命名為Chernovite和Bentonite的新團伙。

  在這兩個團伙中,Chernovite表現(xiàn)比較突出,展示了ICS網絡殺傷鏈第一階段和第二階段的各個方面:第一階段是初始入侵和偵察活動,允許網絡攻擊者收集有關運營技術(OT)環(huán)境的信息,幫助他們開發(fā)針對特定ICS實施的能力。第二階段是將第一階段收集的信息實現(xiàn)武器化,并發(fā)展實際影響ICS的能力。

  Chernovite是一個高度復雜的惡意軟件平臺的幕后黑手,該平臺能夠攻擊Dragos稱之為Piperdream的工業(yè)控制系統(tǒng),網絡安全服務商Mandiant公司將其稱為Incontroller。該惡意軟件在2022年初被發(fā)現(xiàn),據悉是由政府支持開發(fā)的。Dragos公司沒有進行攻擊歸因評估,Mandiant公司指出,這符合某國對攻擊ICS的興趣,但其證據是間接的。

  Dragos公司的首席執(zhí)行官兼聯(lián)合創(chuàng)始人RobertM.Lee在新聞發(fā)布會上表示,Piperdream或Incontroller在被“使用”之前就被發(fā)現(xiàn)了,這意味著雖然攻擊者沒有發(fā)動攻擊,但已經非常接近。在他看來,惡意軟件沒有得到應有的關注,可能是因為在造成損害之前就被發(fā)現(xiàn)了,但它具有非常有效的破壞性和破壞能力,可能是有史以來最接近讓美國和歐洲基礎設施中斷運營的攻擊。

  他說,“我不想炒作任何事情,因為并沒有基礎設施遭到更大的攻擊,所以有些事情沒有發(fā)生,但我認為人們不明白它離發(fā)生有多近。”

  據悉,Chernovite團伙的目標是十幾個關鍵的電力和液體天然氣站,但惡意軟件的攻擊絕不局限于這些行業(yè)。事實上,Pipedream是有史以來第一個利用一些最廣泛的ICS協(xié)議中的原生功能的ICS惡意軟件,包括施耐德電氣、歐姆龍、CODESYSPLC以及支持OPC統(tǒng)一架構(OPCUA)標準的任何PLC所使用的協(xié)議。

  換句話說,任何基礎設施運營商可以通過這些協(xié)議做的事情,惡意軟件都可以做。Lee表示,在某種程度上,它比任何特定供應商的工程工作站軟件更令人印象深刻,因為該軟件只能與特定供應商的PLC一起工作,但Pipedream可以與所有這些軟件一起工作。

  Lee說,“這令人印象深刻,所以,它最初的設計目標是15種特定類型的設備,但目前它可以在社區(qū)中部署的數(shù)千個不同的控制器和設備、數(shù)百個不同的供應商以及幾乎所有行業(yè)中運行。”

  最糟糕的是,這些漏洞沒有可以修補的補丁,因為它幾乎都是原生功能。Dragos表示將會看到這種惡意軟件再次部署,并且沒有簡單的解決辦法,那些只關注預防而不做檢測和應對的企業(yè),幾乎無法對抗這種攻擊。

  Lee說,“全球大約5%的基礎設施正在受到監(jiān)控。我們所有的努力都是為了防止網絡攻擊,我想說的是,雖然受到監(jiān)控的基礎設施比例較小,我們仍然發(fā)現(xiàn)了一些相當可怕的事情。”

  Bentonite團伙在2022年被發(fā)現(xiàn),目前該團伙只顯示了第一階段的能力,其主要目標是制造業(yè)和石油天然氣行業(yè),但它選擇的受害者似乎是隨機的,利用他們發(fā)現(xiàn)的任何對外暴露的遠程訪問連接或利用互聯(lián)網資產。該團伙植入的惡意軟件并不引人注目。然而Dragos公司警告說,該團伙很狡猾,其收集的信息將允許它在未來進入OT網絡,例如工業(yè)設備圖或物理過程的數(shù)據。

  另一個在2022年仍然活躍的網絡威脅團伙是Kostovite,這是一個最初在2021年發(fā)現(xiàn)的群體,已經證明了進行橫向移動并到達OT和ICS網絡的能力。它通常利用企業(yè)外圍環(huán)境,并可以使用零日漏洞。有證據表明,它的目標可能與APT5有一些重疊。

  Kamacite和Electrum是兩個繼續(xù)實施攻擊活動的ICS威脅團伙,并與Sandworm有關,Sandworm被認為是某國軍事情報機構(GRU)的一個單位。Sandword使用NotPetya惡意軟件進行了破壞性攻擊,使用BlackEngery和Industrierr惡意軟件程序對烏克蘭電網進行了多次攻擊。Kamacite通過一個名為“CyclopsBlinka”的植入物獲得對網絡的初始訪問權,然后將該訪問權傳遞給Electrum,后者通常負責造成破壞性影響。Kamacite攻擊的目標包括歐洲、烏克蘭和美國的基礎設施。

  Xenomite是另一個仍然活躍的ICS威脅團伙,主要專注于針對中東和美國的電力、石油和天然氣公司進行破壞,其目標似乎經過精心挑選,并且它們之間存在聯(lián)系。這表明,該集團從非公開來源對石油和天然氣行業(yè)有細致入微的了解,從而能夠確定壓力點。

  Xenomite是開發(fā)Triton軟件的團伙,Triton是一個惡意軟件框架,2017年使沙特阿拉伯的一家公司正在使用的Trisis儀器安全系統(tǒng)(SIS)失效。這使得Xenomite成為有動機和能力摧毀關鍵基礎設施的團體之一。

  Erythrite是ICS網絡殺傷鏈第一階段的威脅團伙,該團伙使用不太復雜的技術,例如搜索引擎優(yōu)化(SEO)中毒和自定義惡意軟件。該團伙的重點是數(shù)據和證書盜竊,但其大規(guī)模活動,尤其是針對制造業(yè)的活動令人擔憂。它的目標包括約20%的財富500強公司,大部分位于美國和加拿大。Dragos說,對于IT和OT之間網絡分段較差的企業(yè)來說,該團伙是一個特別大的威脅。

  最后,Wassonite是一個處在第一階段的團伙,專注于攻擊來自南亞和東亞的核能、電力、石油和天然氣、先進制造業(yè)、制藥和航空航天行業(yè)。該團伙使用DTrack和AppleSeed遠程訪問木馬,這些木馬通過為特定行業(yè)和組織定制的魚叉式網絡釣魚誘餌分發(fā)。

  除了這些企業(yè)的有針對性的威脅之外,Dragos還指出,去年針對工業(yè)組織的勒索軟件攻擊增加了87%,其中制造業(yè)是受影響最大的行業(yè)。LockBit的攻擊次數(shù)最多,其次是現(xiàn)在已經解散的Contiransomware、BlackBasta和Hive。

  ICS漏洞和盲點

  與2021年相比,專門針對ICS相關硬件和軟件的漏洞數(shù)量增加了27%,但這并不能反映全局,因為并非所有漏洞數(shù)量增長都是相同的,尤其是在ICS領域。

  因此,Dragos公司對這些漏洞進行了更深入的風險評估,發(fā)現(xiàn)15%的漏洞位于企業(yè)網絡的設備中,85%位于ICS網絡深處。此外,一半漏洞沒有導致能見度或控制力的喪失。更大的問題是,在打補丁經常涉及關閉運營和關鍵設備的行業(yè),資產所有者嚴重依賴于緩解措施,而在提供補丁的70%的供應商中,51%的供應商表示沒有包含任何緩解措施。另有30%表示沒有補丁,16%表示沒有實際的緩解措施。

  在34%的供應商中,Dragos公司發(fā)現(xiàn)了錯誤的數(shù)據,例如錯誤的軟件編號、錯誤的硬件型號、錯誤的版本等等。該公司評估,在70%的情況下,嚴重程度評分應該高于供應商指定的評分,30%的情況下低于供應商指定的評分。

  好消息是,根據Dragos公司的風險評估,將漏洞分為立即修補、下一個周期修補和不應該關注三種,只有2%屬于立即修補類別。另外95%的漏洞可以推遲到下一個周期修補,并通過網絡分段、監(jiān)控和多因素身份驗證來緩解。3%的漏洞的作用或者被夸大,或者完全錯誤,屬于最后一類。

  根據該公司進行的安全評估,最常見的問題是ICS環(huán)境中缺乏可見性,80%的客戶的OT可見性有限。然而,2022年比前一年下降了6%,因此有所改善。一半的客戶存在網絡分段問題,下降了27%。53%的客戶有未公開或不受控制的OT網絡連接,與2021年相比下降了17%。整個行業(yè)的情況仍然不太好,而且有一個領域似乎正在變得更糟,那就是IT和OT之間缺乏用戶管理分離,54%的企業(yè)存在這種情況,與2021年相比增加了10%。

  Lee說:“這是我們在大量勒索軟件案例中看到的事情之一,勒索軟件參與者的目標是IT網絡,通過ActiveDirectory域控制器傳播勒索軟件,然后進入運營網絡,即使它不是他們通過共享憑證的目標。”

  最令人擔憂的發(fā)現(xiàn)之一是,80%的被評估客戶仍然沒有對其ICS系統(tǒng)的可見性,80%的企業(yè)相對成熟,并接受Dragos等網絡安全服務商的服務。事實上,這個數(shù)字可能更高。

  Lee說,“如果企業(yè)不知道自己有什么,就不知道自己有多少資產,它們是如何連接的,誰在連接它們,以及任何類型的檢測。企業(yè)永遠不會得到根本原因分析,或了解哪里出了問題,或能夠發(fā)現(xiàn)對手。平均而言,80%以上的企業(yè)根本無法做到這一點,當談論關鍵基礎設施和管道時,這顯然是一個令人擔憂的問題。”

  

熱詞搜索:工業(yè) 基礎設施 網絡攻擊

上一篇: 如何以及為什么衡量網絡安全
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
丰满亚洲少妇av| 91麻豆精品国产自产在线观看一区 | 国产精品视频九色porn| 亚洲午夜羞羞片| 粉嫩13p一区二区三区| 777久久久精品| 亚洲成人免费观看| 色综合久久久久综合99| 日本一区二区成人| 国产一区二区三区黄视频 | 91在线观看地址| 国产午夜精品福利| 国产一区二区视频在线| 国产精品久久三| 国产一区二区三区黄视频| 精品福利av导航| 男人操女人的视频在线观看欧美| 欧美在线观看18| 亚洲一区二区三区四区在线免费观看| 99国产精品久久久久久久久久久| 国产精品欧美一区二区三区| 国产99久久久国产精品| 国产日韩高清在线| 91在线你懂得| 亚洲国产精品久久久男人的天堂| 欧美日韩视频在线观看一区二区三区| 亚洲电影一级黄| 91精品国产91久久久久久最新毛片| 亚洲成a人v欧美综合天堂下载 | 亚洲欧美综合在线精品| 色噜噜狠狠成人中文综合| 亚洲人成网站在线| 欧美日本在线观看| 国产在线日韩欧美| 国产精品久久毛片| 欧美三级视频在线| 国产在线看一区| 亚洲欧洲成人av每日更新| 欧美撒尿777hd撒尿| 老司机免费视频一区二区| wwwwww.欧美系列| 色综合天天综合网天天狠天天| 亚洲一区免费观看| 日韩一区二区三区三四区视频在线观看| 日本不卡一二三| 国产精品久久久久久久久果冻传媒| 91亚洲国产成人精品一区二区三| 一区二区三区免费在线观看| 在线不卡中文字幕| 懂色一区二区三区免费观看| 一区二区高清视频在线观看| 欧美mv日韩mv国产网站| 91丨九色porny丨蝌蚪| 偷拍日韩校园综合在线| 国产欧美综合色| 3atv一区二区三区| 99久久久精品免费观看国产蜜| 三级一区在线视频先锋 | 高清国产一区二区| 亚洲成人午夜影院| 中文字幕乱码日本亚洲一区二区 | 精东粉嫩av免费一区二区三区| 国产精品理论片| 日韩欧美在线一区二区三区| 91论坛在线播放| 国产成人在线看| 日产精品久久久久久久性色| 1000部国产精品成人观看| 欧美大片在线观看一区| 欧美性猛交xxxx黑人交| 成人午夜电影久久影院| 麻豆freexxxx性91精品| 亚洲va欧美va人人爽午夜| 中文乱码免费一区二区| 欧美精品一区二区三区蜜桃| 欧美福利视频导航| 日本韩国视频一区二区| 国产**成人网毛片九色 | 美女视频第一区二区三区免费观看网站| 亚洲女子a中天字幕| 中文字幕av不卡| 久久婷婷国产综合精品青草| 日韩欧美中文一区二区| 欧美一区二区三区四区在线观看| 在线欧美小视频| 欧美在线一区二区三区| 色婷婷亚洲一区二区三区| 99久久久精品免费观看国产蜜| 国产.精品.日韩.另类.中文.在线.播放| 韩国精品免费视频| 国产成人在线看| 岛国一区二区三区| 成人av网在线| 色婷婷av一区二区| 在线观看视频欧美| 欧美久久高跟鞋激| 日韩视频一区二区三区在线播放 | 国产在线麻豆精品观看| 国产精品一区二区免费不卡| 国产一区二三区| 国产成人啪免费观看软件| 国产一区二区三区日韩| 国产福利一区二区三区在线视频| 国产成人精品影视| 91丝袜高跟美女视频| 欧美日韩免费不卡视频一区二区三区| 欧美日韩第一区日日骚| 日韩午夜av电影| 国产免费成人在线视频| 中文字幕免费不卡在线| 亚洲在线成人精品| 久久99久久久欧美国产| 国产精品中文欧美| 91捆绑美女网站| 91精品国产高清一区二区三区 | 日韩欧美中文字幕一区| 中文字幕不卡在线| 亚洲国产wwwccc36天堂| 激情综合网av| 色哟哟一区二区在线观看| 欧美精品 日韩| 中文字幕第一区综合| 日韩福利电影在线观看| 国产激情视频一区二区在线观看 | 91麻豆国产福利在线观看| 91精品在线免费观看| 久久久久久久久久久久电影| 一区二区三区中文字幕| 奇米亚洲午夜久久精品| 99国产精品国产精品久久| 日韩丝袜情趣美女图片| 一区二区三区国产精华| 国产一区二区视频在线播放| 色综合久久66| 久久久亚洲精华液精华液精华液 | 色欲综合视频天天天| 日韩一级视频免费观看在线| 中文字幕在线观看不卡| 九九热在线视频观看这里只有精品| av网站一区二区三区| 日韩欧美一二三| 亚洲综合一区二区精品导航| 国产真实乱对白精彩久久| 日本韩国精品一区二区在线观看| xfplay精品久久| 人人爽香蕉精品| 欧美色图激情小说| 亚洲图片欧美激情| 成人午夜激情影院| 久久嫩草精品久久久久| 日韩电影在线一区二区三区| 99精品国产视频| 国产精品毛片无遮挡高清| 美女国产一区二区三区| 欧美区在线观看| 亚洲一二三级电影| 91浏览器打开| 一区二区三区四区不卡在线 | 亚洲成人动漫在线观看| 色婷婷综合激情| 一区二区三区四区在线免费观看 | 亚洲精品久久嫩草网站秘色| 福利电影一区二区三区| 久久综合久久鬼色中文字| 日韩av不卡在线观看| 欧美一区二区日韩一区二区| 午夜视频一区二区三区| 欧美图区在线视频| 亚洲永久精品大片| 欧美丝袜自拍制服另类| 亚洲影院在线观看| 3d动漫精品啪啪一区二区竹菊| 午夜久久福利影院| 欧美情侣在线播放| 欧美aa在线视频| 久久精品亚洲麻豆av一区二区| 韩国v欧美v亚洲v日本v| 2020国产精品| 成人白浆超碰人人人人| 1024成人网| 欧美日韩在线综合| 奇米精品一区二区三区在线观看| 精品成人一区二区三区| 国产成人综合精品三级| 成人欧美一区二区三区视频网页| 色呦呦日韩精品| 日本最新不卡在线| 国产丝袜美腿一区二区三区| 99在线视频精品| 亚洲午夜av在线| 日韩欧美自拍偷拍| av爱爱亚洲一区| 日韩中文欧美在线| 久久久久免费观看| 在线中文字幕不卡| 久久国产精品免费| 亚洲天堂av一区| 日韩免费看网站| av亚洲精华国产精华| 视频一区二区中文字幕|