0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业物联网遭受黑客攻击,最糟糕的情况有哪些?

pIuy_EAQapp 来源:未知 作者:胡薇 2018-09-20 11:10 次阅读

工业物联网被攻击事件与日俱增,但是大众往往知之甚少,因为工业物联网相对封闭的内部属性,出了问题,不像网站被挂黑页一样昭示天下,第二一般是内部事件就内部处理了,不方便对外公布,比如一些涉及民生的,像供水、电力系统,出了问题会影响民众情绪。工业物联网的核心是SCADA系统,SCADA全称是Supervisory Control And Data Acquisition,即数据采集与监视控制系统,它是整个工业生产的中枢神经,控制它就等于控制了一切,所以它是攻击者的杀戮之地,是工业网络中的最高权限。伊朗核电站的震网病毒,就是控制了站内由西门子出品的一款SCADA系统,进而随心所欲如无人之境。

随着物联网设备日益普及,企业面临的网络攻击风险也在与日俱增。如果企业遭受黑客攻击,最糟糕的情况有哪些?不如随小编一同想象一下以下这些场景:

1、蠕虫感染:蠕虫变种通过全球最大半导体公司的生产网络传播,导致该公司被迫关闭部分晶圆厂。

2、报复排污:被解雇的工程师仍可访问污水处理公司的SCADA系统,继而打开阀门从而让系统将污水到处排放。

3、物理破坏:黑客控制生产管理软件,然后控制钢铁厂的工业控制系统,造成巨大的物理损坏。

4、篡改配方:身份不明的攻击者修改过程控制器代码,以此改变食品和饮料产品配方中的工艺参数,将盐的量增加到应有的三倍。直到客户投诉,企业才发现这一变化。

5、黑掉风电:黑客使用带有蜂窝模块的树莓派卡远程访问可编程自动化控制器,从而控制美国风力发电厂的整个风力涡轮机网络。

6、恶意代码:一家电子公司的竞争对手改写了该公司制造过程中所用机器人的代码,引入微小的缺陷,从而降低产量并导致产品召回。

前4种场景已在现实生活中上演过,第1种场景:2018年8月,即上个月刚刚发生的,台积电被WannaCry蠕虫感染,导致工厂被迫停产。

第2种场景:2000年,在澳大利亚昆士兰,一名被解雇的工程师,利用无线网络入侵了污水厂的SCADA系统(即数据采集和监控系统,主要用于工业控制场景),然后让大量污水进入了城市供水系统;

第3种场景:2014年12月,一家德国的钢铁厂被黑客进行APT攻击。恶意软件攻击了钢铁熔炉控制系统,让熔炉无法正常关闭,最终导致物理爆炸,使钢铁厂遭到巨大破坏;

针对风力发电厂的黑客攻击已经实验证明可轻而易举实现。关于制造机器人的黑客攻击事件尚未发生过,但据传,几个行业团体已经证明,入侵者要控制工业机器人系统并非难事。

入侵工业物联网(IIoT

从以上场景可以看出,被黑和/或遭遇感染的系统均是工业控制系统(ICS),而ICS系统正是运营技术(OT)网络的核心部分。OT网络与IT网络一起构成工业物联网(IIoT)。

随着越来越多的设备连接到IIoT网络,最初针对IT环境的许多日益复杂化的网络威胁现如今正进入OT环境,包括ICS网络。

当攻击者将这些威胁迁移到OT环境时,其带来的风险与IT环境截然不同,且可能更严重、更危险。攻击者的目标可能包括关键基础设施,如电网、水坝、石油钻塔、化学加工厂、制造厂设备和生产线。

内部威胁

虽然网络攻击者的典型形象是外部黑客(通常身穿连帽衫,如电影中塑造的黑客形象)。但请注意,网络攻击威胁并非只来自外部,许多企业亦将内部威胁视为最大的威胁。

FireEye旗下Mandiant网络安全服务的工业控制系统首席顾问克里斯·西斯特伦克表示,潜在的内部攻击者可能包括心怀不满的前雇员,他们可能仍然有权访问控制系统。

西斯特伦克表示,澳大利亚水与污水处理公司就遭遇过内部威胁而致的攻击事件。另外,最近,在美国路易斯安那州一起案件中,一名被解雇的工程师在家中执行了远程访问,并关闭了造纸厂。

工业网络安全公司Dragos的威胁分析专家乔·斯沃维克表示,尽管生产线关闭会造成巨大的经济损失,但这并不是工业物联网遭遇黑客攻击带来的最大担忧。

斯沃维克指出,黑客可能会攻击生产机器人,并影响质量控制,情况会更加糟糕。斯沃维克表示:“这可能会导致缺陷率急剧上升,且难以通过排除故障的方式解决,从而导致生产达不到标准,其最终结果损害声誉。”

第三方威胁

除了外部黑客和内部雇员,看似可信的第三方亦是威胁来源。比如,有人可能会伪装成消防检查人员将U盘插入连接到内部网络的计算机上,从而植入恶意软件实施攻击。

2018年3月,美国国土安全部(DHS)披露称,美国电网和其他关键基础设施遭遇疑似俄罗斯发起的黑客攻击。OT网络安全公司CyberX的工业网络安全副总裁菲尔·尼瑞表示,攻击者向具有远程访问权的设备维修员工发送鱼叉式网络钓鱼电子邮件,以此窃取这些员工的登录凭证。

工业网络安全公司Nozomi Networks的首席产品官兼联合创始人安德里亚·卡卡诺表示,即使部署了最佳的物理安全保障,这仍不足以在网络攻击中保护物理资产。他提到一起关于食品和饮料产品遭遇的黑客攻击事件,并指出事发之后,这家公司仍不清楚变更代码的源头到底是外部恶意软件还是工厂内部人员所为。

卡卡诺表示,即便部署了物理保护,但改变工艺参数可能会产生极其危险的后果。 如果过程控制器内被改动的程序代码改变了产品的创建方式,且未部署网络安全保护,你就全然不知原因,甚至不知道到底发生了什么情况。卡卡诺指出,所有的制药和化学制造公司均担心配方和工艺被改的风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7440

    浏览量

    87786
  • 工业物联网
    +关注

    关注

    25

    文章

    2371

    浏览量

    63910

原文标题:工业物联网黑客炮制了哪些糟糕场景

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大联网场景中。
    发表于 11-08 15:38

    联网技术的挑战与机遇

    ,从智能家居、智慧城市到工业自动化、医疗健康等众多领域。然而,联网技术的快速发展也带来了一系列挑战与机遇。 挑战: 安全性问题:联网设备
    的头像 发表于 10-29 11:32 638次阅读

    工业联网网关的应用场景哪些

    工业联网网关是工业联网系统中的核心边缘节点,它支持采集各种工业设备数据,如PLC、仪器仪表、
    的头像 发表于 10-25 10:41 167次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>网关的应用场景<b class='flag-5'>有</b>哪些

    工业联网系统的组成部分

    工业联网(Industrial Internet of Things, IIoT)作为联网技术在工业
    的头像 发表于 10-14 14:19 243次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>系统的组成部分

    工业联网(IOT)网关是什么

    随着工业4.0和联网(IoT)技术的迅猛发展,工业联网(IoT)网关作为一种关键硬件设备,正
    的头像 发表于 09-19 14:06 431次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>(IOT)网关是什么

    家里联网设备每天遭受10次攻击联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了联网设备中普遍存在的漏洞,并提出了降低此类风险的
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天<b class='flag-5'>遭受</b>10次<b class='flag-5'>攻击</b>,<b class='flag-5'>物</b><b class='flag-5'>联网</b>安全制度建设需加速推进

    工业联网网关是什么?工业联网网关的工作原理

    工业4.0的浪潮下,工业联网(IIoT)技术得到了广泛的应用和快速的发展。作为连接工业现场设备与远端业务系统之间的桥梁,
    的头像 发表于 06-27 14:04 948次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>网关是什么?<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>网关的工作原理

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇了黑客组织的攻击。据悉,一个名为Intelbroker的黑客组织成功入侵了AMD的系统,并盗取了包括未来产品详细信息、客户数据库、财务记录、源代码、固件等一系列
    的头像 发表于 06-24 11:00 498次阅读

    环球晶遭黑客攻击

    6月14日消息,环球晶6月13日发布公告,称部分资讯系统遭受黑客攻击,目前正积极会同技术专家协助调查和复原工作。环球晶表示,少数厂区部分产线受到影响,将会先使用库存出货因应,若有不足,有的可能要延迟
    的头像 发表于 06-14 16:27 506次阅读
    环球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>!

    工业联网平台的应用场景哪些

    工业4.0催生了联网、云计算、大数据、人工智能等科学技术。这些技术不仅颠覆了传统的生产方式,也为数字化转型升级提供可靠的基础。工业
    的头像 发表于 06-13 10:51 360次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>平台的应用场景<b class='flag-5'>有</b>哪些

    工业联网解决方案什么用

    工业联网解决方案 工业联网(IOT)作为当今工业
    的头像 发表于 05-17 17:05 399次阅读

    群光电子泄露1.2TB内部数据,疑遭黑客攻击

    4 月 22 日消息,电子产品供应链巨头群光电子发布声明表示,其自 4 月 15 日起遭受黑客组织 Hunters International 的攻击,导致逾 1.2TB 内部数据(共 4140652 份文件)被窃取。
    的头像 发表于 04-22 15:45 499次阅读

    行业热知 | 工业联网是什么?能在哪些行业应用?如何选择工业联网

    工业联网(IIoT)是联网的一个子集,专门应用于工业领域。它利用机器学习、大数据、智能传感器
    的头像 发表于 03-29 13:52 992次阅读

    黑客利用苹果密码重置功能缺陷实施钓鱼攻击

    若用户忽视这些提示,不回应丝毫,随后便可能接到冒充苹果客服人员的假通知,声称监测到设备遭受攻击,要求输入短信验证码才能解封。一旦中招,黑客即可轻易篡改用户AppleID账户信息,非法获取机密数据。
    的头像 发表于 03-27 10:50 465次阅读

    如何根据 ISA/IEC 安全标准确保工业联网设计的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美编辑 工业设备正在迅速与联网 (IoT) 互连,以提高效率、安全和远程监控能力。然而,由于工业
    的头像 发表于 02-13 17:09 1434次阅读
    如何根据 ISA/IEC 安全标准确保<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>设计的安全