工业控制系统(ICS)随处可见,从制造商品的自动化机器到办公楼的冷却系统。
以前,ICS基于特定的操作系统和特定的通信协议是标准的。然而,近年来,通过实现基于通用OS和标准通信协议的网络连接,降低了系统开发成本并提高了生产率。
为了在当今以市场为导向的经济中竞争,企业和组织选择能够自动管理流程的高效控制系统。ICS可以在制造,加工设施甚至发电厂中找到,它们在经营国家中发挥着至关重要的作用。另一方面,ICS引入的效率提高也带来了新的安全问题。实际上,威胁行动者在攻击这些公司时会获得很多好处。对ICS的成功攻击对任何组织都有严重影响。其中一些影响包括操作停工,设备损坏,经济损失,知识产权盗窃以及严重的健康和安全风险。
攻击ICS的动机
在选择企业目标时,威胁行为者有不同的动机。在进行攻击时,这些威胁行为者往往受到经济利益,政治原因甚至军事目标的驱使。攻击可能是由国家赞助的,也可能来自竞争对手,有恶意目标的内部人员,甚至是黑客攻击者。
最早发生ICS袭击事件的一个例子发生在2005年,当时有13家DaimlerChrystler美国汽车制造厂离线了将近一个小时。主要原因是利用Windows即插即用服务的Zotob PnP蠕虫感染。总停机时间导致生产积压,使公司损失数千美元。虽然攻击与个人或网络犯罪集团无关,但网络犯罪分子也可能被竞争对手雇用,他们可以从攻击造成的损害中获益匪浅。
ICS是如何受到攻击的?
攻击ICS的第一阶段通常涉及侦察,允许攻击者调查环境。下一步将采用不同的策略,帮助攻击者在目标网络中获得立足点。此时的策略和策略与目标攻击高度相似。要发布恶意软件,攻击者将利用ICS的所有可能漏洞和特定配置。一旦识别并利用这些漏洞,攻击的影响可能会导致某些操作和功能的更改或对现有控件配置的调整。
对ICS发起攻击的复杂性取决于不同的因素,从系统的安全性到预期的影响(例如,破坏目标ICS的拒绝服务攻击比操纵服务和隐藏其立即更容易实现来自控制器的效果)。虽然攻击者已经有很多方法来破坏ICS,但随着越来越多的设备被引入每个ICS环境,新战术将继续出现。
在ICS中利用了哪些漏洞?
由于所有ICS都涉及信息技术(IT)和运营技术(OT),因此按类别对漏洞进行分组有助于确定和实施缓解策略。美国国家标准与技术研究院(NIST)的ICS安全指南将这些类别划分为与政策和程序相关的问题,以及各种平台(例如,硬件,操作系统和ICS应用程序)和网络中发现的漏洞。
1. 政策和程序漏洞
2. 平台配置漏洞
3. 平台硬件漏洞
4. 平台软件漏洞
5. 恶意软件防护漏洞
6. 网络配置漏洞
7. 网络硬件漏洞
8. 网络周边漏洞
9. 沟通漏洞
10. 无线连接漏洞
11. 网络监控和日志记录漏洞
每个ICS环境都可能包含弱点,具体取决于其配置和目的。ICS环境的大小也可能是一个因素环境越大,发生错误的可能性就越大。ICS环境用现代系统取代原有系统,并引入了工业物联网(IIoT)设备等工具,也可能使威胁行为者有更多的弱点。
工业物联网及其如何影响ICS
随着ICS的不断现代化,越来越多的物联网(IoT)设备被引入以提高生产力并增强系统控制。使用相关的物联网设备; 过程控制,数据监控以及与其他系统的通信变得更加简单。但是,当智能设备用于此类任务时,存在风险。
IIoT包含机器学习和大数据分析。它还利用传感器数据,机器对机器(M2M)通信以及以前存在于工业环境中的自动化技术。IIoT可以执行数据聚合,预测分析,规范分析,数据增值,甚至创建新业务模型等任务。
类似于智能手机的引入之后是与平台相关的漏洞和恶意软件的崛起,集成人类物联网(HIoT)和IIoT设备可能会产生类似的问题。实际上,在ICS环境中管理物联网设备可能会给安全性带来重大挑战,因为每个设备都必须得到适当的防御和保护。如果不采用足够的安全措施,整个ICS生态系统将极易受到攻击。
使用IIoT还需要克服一些独特的挑战:
虽然黑客入侵物联网设备可能具有挑战性,但有针对性的攻击背后的威胁行为者既知识渊博又持久,这可能导致目标网络中的成功攻击。除此之外,设备丢失也是数据泄露的主要原因。一个放错位置的设备可能会使网络犯罪分子获得穿透目标网络的必要访问权限。
网络攻击后对ICS组件的潜在影响
网络攻击对使用ICS的行业的影响取决于目标的操作性质或网络犯罪分子追捕攻击的动机。下面列出的每种效果都可能被目标公司的内部客户和外部客户感受到。
网站题目:为什么攻击者会瞄准工业控制系统
转载来源:http://www.shufengxianlan.com/qtweb/news30/340980.html
成都网站建设公司_创新互联,为您提供手机网站建设、建站公司、动态网站、网站维护、App设计、微信公众号
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联