成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

調(diào)查:ICS安全攻擊的速度與頻率

安全
Wilhoit是信息安全供應(yīng)商Trend Micro的威脅研究員,他通過實驗發(fā)現(xiàn)攻擊和攻擊者現(xiàn)在將攻擊目標對準工業(yè)控制系統(tǒng)(ICS)和SCADA系統(tǒng),這些系統(tǒng)控制著許多關(guān)鍵基礎(chǔ)架構(gòu)設(shè)備,如發(fā)電站和水處理設(shè)施。

Wilhoit是信息安全供應(yīng)商Trend Micro的威脅研究員,他通過實驗發(fā)現(xiàn)攻擊和攻擊者現(xiàn)在將攻擊目標對準工業(yè)控制系統(tǒng)(ICS)和SCADA系統(tǒng),這些系統(tǒng)控制著許多關(guān)鍵基礎(chǔ)架構(gòu)設(shè)備,如發(fā)電站和水處理設(shè)施。

經(jīng)過28天的工作,Wilhoit一共建立了3個專門用于模擬ICS和SCADA系統(tǒng)安全形勢的蜜罐架構(gòu),如果實驗結(jié)果反映了什么問題,那就是工業(yè)控制系統(tǒng)已經(jīng)成為全世界網(wǎng)絡(luò)攻擊者的首選目標,其中包括通常較薄弱的ICS安全領(lǐng)域,如使用默認登錄身份信息。實驗結(jié)果慘不忍睹:Wilhoit發(fā)現(xiàn),攻擊者只需要18個小時就能夠發(fā)現(xiàn)并啟動對蜜罐的攻擊。這是一個危險的信號,它反映了對手是如何發(fā)現(xiàn)和暴露重要基礎(chǔ)架構(gòu)。

在Trend Micro上周發(fā)表的一篇標題為“誰在攻擊您的ICS設(shè)備?”的報告中,Wilhoit詳細說明了他所觀察的29個不同攻擊,并將其定義為“任何事情都可能成為面向互聯(lián)網(wǎng)的ICS/SCADA系統(tǒng)的威脅”。其中還不包含自動化攻擊,如SQL注入或端口掃描。或許不出所料,來自中國的攻擊最多,占所記錄攻擊的35%,但是就連Wilhoit也沒有料到攻擊范圍會涉及如此之多的國家,其中包括日本、荷蘭和英國。

攻擊:通過魚叉式釣魚的惡意軟件

來自美國的攻擊占所有攻擊的19%。Wilhoit拒絕公開這些攻擊的更詳細信息,因為與Trend Micro合作完成調(diào)查工作的法律執(zhí)法機構(gòu)不允許公開這些信息。

Wilhoit在黑帽歐洲2013大會上展示了研究結(jié)果。他預(yù)計實驗將發(fā)現(xiàn)通常針對上網(wǎng)設(shè)備的典型自動化攻擊。但是,蜜罐環(huán)境卻吸引了大范圍的攻擊,其中包括一個重大攻擊:通過魚叉式釣魚的惡意軟件。雖然網(wǎng)絡(luò)釣魚中包含的惡意軟件并不是很高明,但是它們發(fā)送/攻擊的方式很讓人意外。

這份報告可以從Trend Micro免費下載,里面有保證面向互聯(lián)網(wǎng)的ICS與SCADA系統(tǒng)的安全建議,其中包括禁用可信資源的互聯(lián)網(wǎng)訪問、保證應(yīng)用最新軟件補丁和設(shè)置安全的登錄身份(而不使用默認設(shè)置)。雖然這些措施并不一定能夠保護ICS和SCADA系統(tǒng)不受最高級攻擊的破壞,但是它們能夠抵擋最常見的攻擊行為。

Wilhoit說:“這些措施中,有一些并不一定能夠?qū)Ω禨tuxnet或相似的攻擊,但是它可以延緩惡意軟件本身的傳播和蔓延。報告所提出的建議是一些更安全的最佳實踐做法,它們可以幫助提高ICS設(shè)備的安全級別。”

即使該報告列舉了一些重要基礎(chǔ)架構(gòu)供應(yīng)商很可能會遇到的各種真實攻擊樣例。但是,Wilhoit認為還需要公布更多的危害問題,這樣負責(zé)ICS和SCADA設(shè)備的公司才會認真對待這些攻擊。他說:“一定要讓一些大型公司公布其ICS設(shè)備所受攻擊的信息,然后才會引起更多公司的注意。”

責(zé)任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2010-01-06 15:26:48

2014-08-20 09:22:50

2020-10-21 08:31:47

安全攻擊思路

2022-10-31 12:16:51

2019-11-18 13:52:02

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊攻擊成本

2022-02-04 22:28:14

ICS安全模型

2025-07-03 08:00:03

2012-11-13 13:26:46

2018-07-01 23:52:10

2019-12-23 10:47:54

ICS安全物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)

2021-03-14 18:25:32

網(wǎng)站安全網(wǎng)絡(luò)攻擊漏洞

2012-08-31 15:42:17

2018-07-19 12:27:57

2015-01-20 09:35:52

2015-09-15 13:27:18

2023-05-05 11:11:01

2013-05-22 09:55:37

2022-11-08 07:24:16

2020-06-20 14:12:34

網(wǎng)絡(luò)安全數(shù)據(jù)安全技術(shù)

2019-07-16 15:00:19

網(wǎng)絡(luò)安全黑客信息安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产高清免费视频 | 欧美视频二区 | 99视频在线免费观看 | 欧美aⅴ| 成人在线视频网 | 日本一区二区三区在线观看 | 91视视频在线观看入口直接观看 | 理论片87福利理论电影 | 男人亚洲天堂 | 日韩中文字幕在线视频 | 日韩欧美综合在线视频 | 亚洲一区久久久 | 国产日韩欧美在线播放 | 国产高清一区二区 | 日韩中文字幕 | 亚洲精品久久久一区二区三区 | 国产成人精品一区 | 伊人啪啪网 | h片在线看 | 久久精品久久精品 | 欧美日韩精品中文字幕 | 国产成人99久久亚洲综合精品 | 国产精品九九九 | 国产一级淫片免费视频 | 亚洲视屏 | 免费在线看黄 | 亚洲国产一区二区视频 | 国产精久久久 | 九九久久99| 成人a免费| 在线播放国产一区二区三区 | 久久久久久久久久久久久9999 | 伊人焦久影院 | 午夜在线免费观看 | 国产精彩视频在线观看 | 亚洲一区二区三区视频 | 国产在线高清 | 国产成人免费视频网站高清观看视频 | 日韩一二三区视频 | 亚洲视频免费在线 | 在线观看你懂的网站 |