亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
新聞詳情

勒索軟件的下一個熱門目標:工業(yè)控制系統(tǒng)

http://www.debgrams.com 2020-12-24 16:19 來源:安全牛

SolarWinds供應(yīng)鏈APT攻擊的風暴正在席卷全球,同時也為工控系統(tǒng)安全敲響警鐘,因為與曾經(jīng)波及工控系統(tǒng)的NotPetya和Havex類似,SolarWinds供應(yīng)鏈攻擊中的SUNBURST和SUPERNOVA惡意軟件(后門)再次向世人證明,當下的防火墻、防病毒系統(tǒng)、入侵檢測系統(tǒng)對此類攻擊無能為力,而隨著OT網(wǎng)絡(luò)與企業(yè)網(wǎng)絡(luò)的集成化發(fā)展,類似SolarWinds供應(yīng)鏈漏洞的巨大威力已經(jīng)引起了勒索軟件組織的極大興趣。如果能夠殺死甚至控制工控系統(tǒng)OT網(wǎng)絡(luò)的關(guān)鍵進程,那么勒索贖金的籌碼也許將不再是解密數(shù)據(jù),而是花錢消災(zāi)甚至拿錢換命。

  根據(jù)Dragos和X-Force本周發(fā)布的《針對工控系統(tǒng)的勒索軟件攻擊評估報告》,過去兩年針對工業(yè)實體的勒索軟件攻擊暴增了500%以上(下圖)。

  

  勒索軟件在工控系統(tǒng)相關(guān)網(wǎng)絡(luò)攻擊中的占比(2018-2020) 數(shù)據(jù)來源:Dragos

  值得注意的是,與其他類型的網(wǎng)絡(luò)犯罪類似,針對工控系統(tǒng)的勒索軟件事件的快速增長似乎也與全球新冠病毒大流行同步。研究人員指出:“勒索軟件的攻擊者利用用戶對健康和安全的關(guān)注,使用新冠病毒主題的網(wǎng)絡(luò)釣魚誘餌進行初始訪問操作。”

  北美地區(qū)占半數(shù)

  以下是2018-2020年,針對工控系統(tǒng)的勒索軟件攻擊的地理分布:

  

  可以看出,北美是工控勒索軟件的重災(zāi)區(qū),占比接近一半,歐洲(31%)和亞洲(18%)排名二、三。

  制造業(yè)工控勒索軟件增長三倍

  行業(yè)分布方面,制造業(yè)是工業(yè)勒索軟件增長最快的領(lǐng)域,從2018年到2020年數(shù)量增長了三倍。過去兩年,制造業(yè)也是勒索軟件攻擊最為頻繁的行業(yè),攻擊數(shù)量占比高達36%。

  在某些情況下,攻擊者的重點目標是冷藏設(shè)施和生物醫(yī)學(xué),以及制藥商正在研究和開發(fā)病毒疫苗和分配方法,這可能會破壞重要藥物的研發(fā)和分發(fā)。

  工控勒索軟件三巨頭

  2018年-2020年,Dragos和X-Force記錄了194次針對工控系統(tǒng)(包括向工控系統(tǒng)提供OT基礎(chǔ)設(shè)施和環(huán)境的可管理服務(wù)提供商和電信公司)的勒索軟件攻擊,最猖獗的工控系統(tǒng)勒索軟件家族有九個,其中Revil(Sidinokibi,17%)、Ryuk(14%)和Maze(13%)排名前三。(下圖)

  

  另據(jù)今年夏天FireEye的報告,已經(jīng)發(fā)現(xiàn)七個勒索軟件家族開始針對運營技術(shù)(OT)軟件進程,有數(shù)十個工控系統(tǒng)軟件進程被列入勒索軟件殺死進程的“黑名單”中。

  工控勒索軟件的威脅趨勢

  分析還發(fā)現(xiàn),未來勒索軟件將成為工控系統(tǒng)的主要威脅之一。越來越多的勒索軟件組織開始將數(shù)據(jù)盜竊和勒索操作納入其攻擊技術(shù)中,與通過泄露知識產(chǎn)權(quán)和其他關(guān)鍵數(shù)據(jù)破壞操作相比,勒索軟件帶來的影響和損失可能更大。

  類似EKANS這樣的能夠殺死關(guān)鍵工業(yè)控制系統(tǒng)進程的新勒索軟件,有可能成為未來工控系統(tǒng)攻擊的基礎(chǔ)和主流方向。

  此外,報告還預(yù)測,將有國家黑客行動將勒索軟件作為掩護和偽裝。(編者:例如近日伊朗Pay2Key組織針對以色列的行動。)

  根據(jù)報告,在公共網(wǎng)站上被盜和泄漏的數(shù)據(jù)也可能為工控系統(tǒng)攻擊者提供受害者數(shù)據(jù),這些信息可以指導(dǎo)未來的ICS破壞性攻擊。

  緩解建議

  為了與ICS環(huán)境中的勒索軟件作斗爭,研究人員建議資產(chǎn)所有者和運營商采用有效的深度防御安全策略,重點如下:

  • “確保了解網(wǎng)絡(luò)的相互依賴性,并進行分析,以確定可能破壞業(yè)務(wù)連續(xù)性和生產(chǎn)的潛在弱點和漏洞。”

  • 在所有IT環(huán)境中都確保盡可能地啟用MFA(多因素身份認證),尤其是安全設(shè)備、關(guān)鍵網(wǎng)絡(luò)服務(wù)(例如Active Directory)與主機、運維和第三方供應(yīng)商人員等?! ?/p>

  • 確保遠程訪問服務(wù)如VPN和RDP連接符合工業(yè)標準安全證書并與OT域隔離。  

  • 確保所有員工都接受釣魚攻擊安全意識培訓(xùn)?!?/p>

  • 通過災(zāi)難恢復(fù)模擬測試確保企業(yè)與運營網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的每日備份和維護的有效性。離線備份是最安全的選擇,但是如果成本原因無法實現(xiàn),務(wù)必限制對備份數(shù)據(jù)的網(wǎng)絡(luò)訪問權(quán)限——只能讀不能寫。對存儲備份重建計劃的測試也極為重要?! ?/p>

  • 制定針對工控系統(tǒng)勒索軟件的事件響應(yīng)計劃,并通過網(wǎng)絡(luò)靶場等方式對響應(yīng)計劃進行壓力測試。  

  • 建立一個“業(yè)務(wù)防空洞”,當企業(yè)被勒索軟件全面攻陷,攻擊緩解工作正在進行時,部分業(yè)務(wù)依然可以在“防空洞”臨時運行不至中斷。  

  • 利用工業(yè)級威脅檢測機制來識別OT系統(tǒng)中的惡意軟件,在網(wǎng)絡(luò)層面強化深度防御措施,浙江大大增強防御和分析人員的調(diào)查能力。

版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
国产麻豆剧果冻传媒星空视频| 亚洲AV无码精品网站| 午夜内射高潮视频| 亚洲AV成人在线| 亚洲精品无码久久久久不卡| 野花日本免费完整版高清版8| 真人做受试看120分钟小视频| 97夜夜澡人人爽人人喊A| YYY6080韩国三级理论| 成人精品视频99在线观看免费 | 中国老熟妇自拍HD发布| 99精品国产高清一区二区麻豆| 啊灬啊灬啊灬快灬少妇软件| 动漫成人无码精品一区二区三区 | 波多野结衣AV黑人在线播放| 高潮久久久久久久久不卡| 国产精品亚洲ΑV天堂无码| 黑人大荫蒂老太大| 久久久久久久精品妇女99| 免费无码又爽又刺激聊天APP| 人伦片无码中文字| 少妇被猛烈进入到喷白浆| 午夜DJ影院免费直播观看完整版| 亚洲国产精品久久人人爱| 影音先锋中文字幕人妻| av 无码av 丰满av| 大爷你的太大了我| 国产女人精品视频国产灰线| 精品蜜臀久久久久99网站| 麻豆AV一区二区天美传媒| 欧美性猛交XXXX乱大交极品| 色天使亚洲综合一区二区| 香蕉免费一区二区三区在| 亚洲日韩精品无码专区加勒比海| 中文字幕亚洲欧美专区| 波多野结衣50连登视频| 国产精品扒开腿做爽爽爽| 护士扒下内裤让我爽一夜| 老色鬼久久亚洲AV综合0男男| 欧美人与动性XXXXX交性| 色欲久久九色一区二区三区 | 精品无码久久久久成人漫画| 免费看含羞草AV片成人网站| 人妻有码ΑV中文字幕久久琪琪布| 体验区试看120秒十八禁| 亚洲AV永久无码精品网址| 泑女网址WWW呦女| 啊灬啊灬啊灬快灬高潮少妇| 国产精品福利一区二区| 精品无码人妻一区二区三区品| 妺妺窝人体色77777791| 日韩在线 | 中文| 小嫩妇好紧好爽再快视频| 亚洲综合精品香蕉久久网| BGMBGM浓毛老太太| 国产成人AV一区二区三区不卡| 狠狠色噜噜狠狠狠狠7777米奇| 乱人伦中文无码视频在线观看| 日本WV一本一道久久香蕉| 午夜视频体内射.COM.COM| 亚洲综合AV色婷婷国产野外 | 国产亚洲精品无码成人| 久久亚洲日韩成人无码导航| 人妻AV中文字幕久久| 无码人妻一区二区三区四区AV| 亚洲熟女www一区二区三区| Chinese老熟女老女人HD| 国产精品边做奶水狂喷无码| 久久99这里只有是精品6| 欧美性猛交XXXX乱大交3| 无码熟妇人妻AV在线影片免费| 亚洲中文久久久久久精品国产| WWW国产精品内射老熟女| 国产精品毛片无码| 久久久久亚洲AV无码永不| 人妻无码不卡在线视频| 小SAO货水好多真紧H无码视频| 伊人色综合久久天天| 成人国产欧美大片一区| 国语做受对白XXXXX在线| 蜜臀AV永久免费看片| 少妇被粗大的猛烈进出视频| 亚洲精品中文字幕无码蜜桃| CHINESE性内射高清国产| 国产精品无码素人福利不卡| 久久午夜夜伦鲁鲁片免费无码影视| 日本又黄又爽又无遮挡的视频| 亚洲AV无码一区二区三区网址| 中文字幕在线播放| 国产99视频精品免费视频6| 九热爱视频精品视频| 人妻AV一区二区三区AV免费| 学长别揉了~流水了想要~| 中文字幕一线产区和二线区的区别 | 337P日本欧洲亚洲大胆张筱雨| 国产超碰人人爽人人做人人添| 精品无码一区二区三区不卡| 秋霞午夜成人久久电影网| 亚洲AV激情高潮抽搐乱色| 做I爱直播APP| 国产精品18久久久久久不卡| 久久综合精品国产一区二区三区无| 日韩人妻精品一区二区三区视频 | 波多野结衣AV在线| 饥渴人妻被快递员玩弄的视频| 欧美肉体裸交做爰XXXⅩ性| 香港三香港日本三级在线理论| 中文字幕人妻成人综合永久| 国产成人精品日本亚洲专区不卡| 久久嫩草精品久久久久精品| 色老板在线永久免费视频| 亚洲日韩∨A无码中文字幕| 爆乳邻居肉欲中文字幕| 加勒比久久综合久久鬼色88 | 免费观看大片的APP视频| 玩弄人妻熟妇性色AV少妇| 在线观看草莓视频MV的免费网站| 国产AV日韩AⅤ亚洲AV无码馆| 久久久亚洲精品无码| 色欲老女人人妻综合网| 亚洲综合无码一区二区三区 | もんむす くえすと资源网| 好男人资源在线观看好| 强奷高H猛烈失禁潮喷播放| 亚洲AV一本岛在线播放| XXX.WWW免费观看视频| 狠狠色丁香久久婷婷综合| 秋霞成人无码电影在线观看| 亚洲AV综合AV一区二区综合| WWW夜片内射视频日韩精品成人| 韩国三级中文字幕HD久久精品| 破外女第一次出血毛片免费| 亚洲AV伊人久久青青草原视色| WWW国产精品内射熟女| 狠狠躁日日躁夜夜躁2022麻豆| 奇米第四色777ME| 亚洲老熟女 @ TUBEUM TV| 大象成品网站1688入口官网| 久久人妻无码中文字幕 | 一二三四视频中文字幕| 国产A级三级三级三级| 麻豆亚洲AV成人无码久久精品| 无码国内精品人妻少妇蜜桃视频| 69国产成人综合久久精品| 国产无遮挡又黄又爽免费视频| 欧美亚洲日韩不卡在线在线观看| 亚洲丰满少妇XXXXX高潮对白| 成年免费A级毛片免费看无码| 久久精品高清一区二区三区| 手机看片福利永久| 中文字幕乱码人妻一区二区三区| 国产欧美日韩免费看AⅤ视频| 欧美最猛黑人XXXX黑人猛交| 亚洲乱码日产精品BD| 多毛freeoprn熟妇多毛y| 鲁鲁网亚洲站内射污| 午夜无码福利伦利理免| TPU色母和子色母的性能| 精品一区二区三区国产在线观看| 少妇极品熟妇人妻| 最新亚洲人成网站在线观看| 国语自产精品视频在线区| 日本亚洲色大成网站WWW| 伊人久久大香线蕉午夜AV| 国产精品一区二区久久乐下载| 欧洲熟妇色XXXXⅩ欧洲老妇色| 亚洲精品一线二线三线无人区| 高清粉嫩无套内谢国语播放| 妺妺窝人体色WWW人体色| 亚洲VA久久久噜噜噜久久狠狠| 得到超级肉禽系统的小说怎么办| 猫咪AV成人永久网站| 亚洲AV人无码激艳猛片服务器| 波多野结衣一二三区AV高清| 久久综合伊人中文字幕| 亚洲 自拍 另类小说综合图区| 部长的夫人的味道HD| 榴莲草莓视频黄丝瓜芭乐秋葵| 无码人妻久久一区二区三区| Chinese宅妇内射AV| 久久久99精品成人片中文字幕| 无码熟妇人妻AV在线C0930 | 黑人粗硬进入过程视频| 色综合精品无码一区二区三区| 4399理论片午午伦夜理片| 精品无码AV一区二区三区| 无码AV在线一本无码| А√天堂BT中文在线| 久久久久无码精品国产不卡| 性色AV无码专区一ⅤA亚洲| 成人免费午夜无码视频| 蜜国产精品JK白丝AV网站| 亚洲成A人片在线观看你懂的| 国产AV高清无亚洲| 欧美亚洲国产片在线播放| 用力挺进她的花苞| 韩国无码无遮挡在线观看| 少妇久久久久久被弄高潮| 99精产国品一二三产区区别电影| 皇叔撞着小公主的小说叫什么|