网络威胁到工业控制系统最高
这个机器人可以在国际象棋中击败你,然后为你提供咖啡
迪拜运输当局地图城市支持自治车
IT优先事项2018:高级IT管理人员计划将其预算花费
适用于AWS的新合作伙伴计划旨在增长Alexa,IoT等等
Apple答案MacBook Pro电池夹具 - 通过延迟时间估计
CIO采访:Vlassios Rizopoulos,CTO,Playearcher.com
特洛伊亨特说,许多企业仍然使用过时的安全性
2016年前的无人机缩放我们的雷达
该调查无人机认真对待安全
梦想机器:如何改变神经科学的世界
联想初步携带微软的下一个曲面平板电脑,Miix 720
'无聊'iPhone 7建立了两年的“最强劲增长”
更快的数据是风险暴露的更安全投注
Microsoft概述了Windows 10创建者更新中的IT工具
聊天禁令将加速未来两年
英特尔在Optane SSD上的沉默提出了关于发射和焦点的问题
伦敦网络安全职业展会突出了机会
Telstra为其IoT网络增加了窄带能力
非政府组织为GDPR权利设为启动
联想的ThinkPad T570将拥有英特尔的超级换天器存储器
Synaptics的新指纹传感器将意味着更平稳的电话屏幕
Clydesdale和Yorkshire Bank Group使用ServiceNow来支持转型
人们面临心理副作用的屏幕成瘾风险
PhPMailer库中的批评缺陷将数百万个网站面临风险
CIO采访:苏格兰皇家银行创新负责人凯文·汉利
工业机器人设置为削减人类劳动力
讲俄语黑客据称从美国选举机构偷走了登录
例如,Microsoft将扩展对Windows Server的支持,SQL Server 6多年
丰田的概念 - 我的汽车人塑造了a.i.
让用户第一:了解CCS G-Cloud发布日期U-Turn
世界经济论坛为网络安全创建金融气焦点小组
微软的浏览器可能会击中岩石底部
CIO采访:朱利安伯特,Cio,弗雷泽的房子
迁移数据可能会对英国技术施虐
不要安装此Windows修补程序:英特尔系统8/19/2016 12:00:00 AM 10.1.2.80
监管机比监测权证上的预期比预期更强硬
CBRE采用人工智能来帮助解决800加上客户端数据中心的问题
春假缺陷显示跨行业合作
谷歌进入低电平码企业应用程序开发biz
恶意运动目标路由器和连接到路由器的每个设备
对企业的赎金软件攻击在2016年增加了三倍
您可能会错过今年的前5名Microsoft公告
AT&T的下一个5G审判将立即拍摄Directv向用户的家园
瑞典银行拥抱迅速发展的聊天
MacBook Pro USB-C移动是一个新的淘金
Netflix让用户脱机观看视频 - 无需DVD
BlockChain投资公司收购瑞典扑发提供商Hydro66
北欧IT执行访谈:DanielKjellén,CINO,TINK
FS-ISAC使得与API共享更安全的财务数据
您的位置:首页 >政策法规 >

网络威胁到工业控制系统最高

2021-07-30 16:44:04 [来源]:

去年是工业控制系统(ICS)的流域年,主要是由于工业网络安全公司Dragos的威胁报告,发现了新能力和ICS威胁活动组的显着增加。

报告称,网络安全风险对工业控制系统的安全可靠运行,但虽然在工业网络中定期发生了许多偶然感染,但特定于ICS的或ICS定制的恶意软件是RARER。

总体而言,DragOS研究人员的说法,总的来说,直接瞄准或收集信息的恶意活动的范围和程度直接定位或收集信息,ICS网络在2017年的情况下显着增加。

报告称,Wannacry和Intpetya等Wannacry和Notpetya等沃兰卡克里和andpetya的沃丹斯州的持续奖金沃特(Wannacry和Notpetya)向ICS所有者和运营商提供了与IT环境相比的IT环境更加联系。互联网可访问的IC每年都在增加。

在2017年之前,DragoS表示,只有三个特定于ICS的恶意软件系列,这是Stuxnet,Blackenergy和Hasx,但在过去的一年中,发现了两个新的ICS特定的恶意软件样本 - Tri is和Crashoverride。

Crashoverride是第一个专门针对电网运营的恶意软件,并导致2016年乌克兰基辅运营中断,尽管直到2017年并非明确地发现。

该报告称,第一个专门针对旨在避免危险情况的旨在禁止安全仪器系统(SIS)的第一个恶意软件,旨在避免危险情况,并且是第一个专门目标的恶意软件,或接受潜在后果,人类生命的丧失。

通过针对SIS,对手可以实现多重,潜在的危险影响,从广泛的物理系统停机到虚假安全报警,物理损坏和破坏。

报告指出,TRISIS对维护者来说,辩护者的巨大危险性有关,并且代表了捍卫者的管理,仍然认为,类似于在对手的成功之前需要大量投资。

与此同时,该报告警告说,这是Trisis为对手创建了一个关于SIS攻击的对手的“蓝图”,并指出,ICS网络攻击对SIS设备的延伸设置了一个令人担忧的先例,因为这些关键系统现在成为对抗的项目定位。

“这些事件的影响不能夸大,”报告称,补充说,瞄准控制系统的对手数量及其对ICS特定能力的投资仅增长,其中已知五个当前活动组是针对ICS系统的。

该报告预测,这项活动只会为其他州和非国家行动者推动隐藏的军备竞赛,以实现同等武器,以影响工业基础设施,并确保可能对可能的对手进行平等。

“我们令人遗憾的是预计ICS运营损失和可能的安全事件持续到2018年和可预见的未来,”该报告的作者表示。

Dragos的霍埃·琵琶猎物猎人表示,2017年是ICS安全的一个界定年份,其中两个主要和独特的ICS - 中断攻击者揭示了鉴定了ICS网络的五个不同的活动团体,以及患有ICS的大规模IT感染事件地方。

“虽然这代表了”已知“ICS活动的显着增加,但Dragos评估我们只是抓住了集中威胁的表面,”他说。“因此,2017年可能代表一个突破时刻,而不是高水位 - 在2018年及以后有更多的活动。”

慢速表明,虽然防守者在狩猎的可见性和努力正在增加,但对手继续增长数量和复杂性。

“通过识别和关注对手技术 - 特别是那些在任何入侵事件中需要的技术 - ICS维护者可以在识别和监测未来攻击方面实现有利的地位,”他说。

慢速速度说,通过采用以威胁为中心的防守方法,防守者不仅可以减轻目前已知的对手,而且是未来的恶意行为者。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。