您现在的位置: 通信界 >> 运营动态 >> 新闻正文  
 
2020年度工业网络安全态势专注ICS的攻击组织增至15个
[ 通信界 / 张颖聪 / www.cntxj.net / 2021/3/8 14:22:36 ]
 

通信界 近日,美国工业网络安全公司Dragos发布了工业控制系统网络安全年度2020总结报告,回顾了2020年披露的工业控制系统(ICS)威胁状况和漏洞。该报告还分享了Dragos在2020年工作中吸取的经验教训,并为行业组织提供了保障其网络安全的建议。

关于威胁态势,报告指出工业部门的网络风险急剧增长和加速,首当其冲的是影响工业流程的勒索软件、使信息收集和过程信息盗窃成为可能的入侵,以及来自针对ICS的攻击对手的新活动,特别指出专门针对ICS的勒索软件出现。另外,由于OT环境可见性的严重缺失,供应链的风险愈发严峻。攻击对手通常会慢慢地建立入侵基础设施和行动,之后的行动往往由于之前的工作而更加成功和具有破坏性。

关于ICS漏洞态势,报告指出,2020年分析了703个ICS/OT漏洞,比2019年增加了29%,表明支持工业运营的系统中公开已知漏洞的增加。对这些漏洞和相关建议的分析发现,一小部分漏洞可以被归类为需要立即采取行动的,例如带有外部和网络可利用漏洞的关键漏洞。困难在于,由于错误和建议中缺乏可操作的指导,从业者很难对这些问题进行优先级排序。

关于针对ICS的攻击组织活动情况,报告指出,在整个2020年,Dragos在2020年之前确定的11个威胁行为组织仍然积极地针对工业组织开展活动。此外,该公司又发现了4个新的威胁行为组织,其动机是确定是瞄准了ICS/OT。

四个新发现攻击组织概况

2018年,Dragos报告称,有5个组织直接攻击了ICS,或表现出收集ICS系统信息的强烈兴趣。2019年,Dragos报告说,这个数字已经增长到9个,现在共有15个攻击行动组织。

Dragos表示,该公司在2020年的针对ICS的攻击组织榜单上增加了4个新团体。这些威胁行为体对瞄准运营技术(OT)系统表现出了兴趣。此外,前面所述的11组仍然活跃。该公司告诉《安全周刊》,新增加的攻击组织“有可能破坏控制系统,但还没有发现专门针对控制系统的攻击案例。”

第一个新组织被Dragos命名为STIBNITE。它被观察到攻击阿塞拜疆的电力公司,特别是风力涡轮机。虽然亚美尼亚和阿塞拜疆之间的冲突仍在持续,但这家网络安全公司表示,“冲突与辉锑矿开采之间的联系并不紧密,Dragos团队没有就谁可能对攻击负责做出评估。”

STIBNITE被发现使用PoetRAT恶意软件从受害者那里收集信息,它的目标可能是位于乌克兰的风力发电场的供应商和维护者。

Dragos追踪的第二个攻击组织,命名为VANADINITE(钒矿)。该组织被观测到瞄准北美、亚洲、欧洲和澳大利亚的能源、制造和运输部门。攻击者们一直专注于收集信息,包括与ICS流程和设计相关的信息,专家们认为,这些信息可以使其幕后支持者开发出专门的ICS目标锁定能力。

Dragos认为,VANADINITE可能是名为ColdLock的勒索软件的幕后黑手,该软件被用来攻击台湾,包括一些国有工业企业,它们的业务被勒索软件间接中断。

VANADINITE被认为与Winnti有关——Winnti已经存在了十多年,据信起源于中国——还有一个与Winnti相关的活动组织被追踪为LEAD。

Dragos追踪的第三个新攻击组织被命名为TALONITE。它似乎专注于突破美国电力部门的组织,以期实现初始访问。黑客一直在利用与电网相关的主题进行网络钓鱼活动。他们因使用恶意软件而闻名,比如在2019年出现的用于针对美国公用事业公司的远程访问木马(RAT),以及在2020年被研究人员分析的远程控制工具FlowCloud。

Dragos追踪的第4个组织命名名为KAMACITE。该组织也以美国能源公司为目标。KAMACITE的行动与臭名昭著的与俄罗斯有关联的组织“沙虫”(ELECTRUM)的活动有重叠,据信该组织曾对乌克兰的电网发起破坏性攻击。尽管发现存在TTP的重叠,但Dragos认为,KAMACITE是一个独特的群体,应该单独进行追踪。

该公司认为KAMACITE是一个“访问支持团队”,帮助其他团队专注于破坏性操作。

Dragos表示,这类事件,即对手进入ICS网络,但目前没有破坏的意图,比公开报道的情况要常见得多。威胁来自学习ICS。虽然不是每一个攻击都会影响到今天,但很多攻击可能会影响到未来的攻击。Dragos补充说,威胁的增长速度是惊人的。这可能是由于对手在过去5到10年增加了针对ICS的投入,他们的投入将继续加速ICS威胁环境的恶化。

Dragos的安全建议

Dragos根据报告中的经验总结,推荐了5个关键的OT网络安全倡议,以在2021年进行改进提高。

1、增加OT网络可见性

90%的服务约定都包含了关于缺乏可见性的发现。可见性包括网络监视、主机日志记录和维护收集管理框架(CMF)。

2、确定“皇冠”资产的优先级

到ICS环境的100%外部可路由网络连接被认为是物理隔离的。“皇冠宝石”分析确定了影响关键物理过程的数字攻击路径。

3、增强事件响应能力

42%的事件响应服务项目发现组织没有合适的事件响应计划(IRP), 75%难以公布网络事件。

4、验证网络隔离有效性

88%的服务约定中包括关于不适当的网络微隔离的发现。这包括IT和OT网络之间的薄弱或隔离、允许的防火墙规则集和外部路由网络连接等问题。

5、将IT和OT的凭证管理分开

54%的服务约定中包含了关于共享凭证的发现。这包括IT和OT之间共享的帐户、默认帐户和供应商帐户。共享凭据使对手能够使用有效帐户,这是跟踪的ICS攻击组织使用的顶级TTP。

 

作者:张颖聪 合作媒体:腾讯网 编辑:顾北

 

 

 
 热点新闻
普通新闻 快来获取你的世界杯独家记忆
普通新闻 起得早却跑得慢,爱奇艺的“奈飞梦”已到梦醒时分
普通新闻 国产高端手机,谁最有潜力挑战苹果?
普通新闻 靠“云”而飞的亚马逊,还能“飘”多久?
普通新闻 同程旅行:机票和火车票搜索量同比涨680%和540%,上海成最热门出发
普通新闻 搜狐张朝阳呼吁不要囤退烧药:我“阳”过,只消耗两粒布洛芬
普通新闻 苹果向你“征税”的时代,要结束了?
普通新闻 直播、造车、元宇宙,2022年的悲喜参不透
普通新闻 创新引领,中国信科C-V2X车联网成果备受业界瞩目
普通新闻 美英澳加四国发布关于电信供应商多元化的联合声明
普通新闻 OPPO将推第二颗自研芯片 做好芯片 在用户体验上形成优势
普通新闻 通信界观察:中兴四年生死路
普通新闻 台积电产能利用率在明年上半年预计降至80% 5nm/7nm都将下滑
普通新闻 高文:构建算力网络,还需克服算力封装和时延两大难题
普通新闻 联发科发布天玑移动芯片:采用4nm制程,支持5G全频段网络
普通新闻 台媒:台积电明年一季度营收可能环比下降10%-15%
普通新闻 中国移动董事长杨杰:聚力融合创新 共谱数智华章
普通新闻 iQOO11 国内安卓首发背景音过滤,人声更突显,通话更隐私
普通新闻 中国信科“C-V2X车联网关键技术突破与进展”荣获中国信息通信领域十
普通新闻 2022中国移动全球合作伙伴大会丨从技术创新到产业实践 中软国际与中
  版权与免责声明: ① 凡本网注明“合作媒体:通信界”的所有作品,版权均属于通信界,未经本网授权不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:通信界”。违反上述声明者,本网将追究其相关法律责任。 ② 凡本网注明“合作媒体:XXX(非通信界)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 ③ 如因作品内容、版权和其它问题需要同本网联系的,请在一月内进行。
通信视界
新华三:云智原生 AD-NET构筑智能联接新底座
华为林永明:ADN 铺就高阶自智网络之路
普通对话 中国移动陈国:智慧中台对外输出数百项高价
普通对话 中兴通讯总裁徐子阳:数贯东西,融达天下,
普通对话 中国移动丁海煜:三大方向十大技术,5G-A赋
普通对话 英特尔王锐:中国战略是我们的全球战略之重
普通对话 新华三:云智原生 AD-NET构筑智能联接新底座
普通对话 华为林柏枫:联接升级,激发商业增长
普通对话 华为林永明:ADN 铺就高阶自智网络之路
普通对话 NVIDIA发力数字孪生:站在虚拟和现实之间
普通对话 韦乐平:网络深度转型最明确的方向首先就是
普通对话 中国工程院院士邬贺铨:6G标准面临小圈子风
普通对话 华为丁耘:绿色ICT,共创新价值
普通对话 爱立信中国区总裁方迎:将在中国市场重点做
普通对话 中国联通买彦州:广电5G商用对行业竞争格局
普通对话 中国联通陈忠岳:从“提速降费”向“提速提
普通对话 华为胡厚崑:5G+工业互联网 数据驱动是关键
通信前瞻
孟晚舟:“三大聚力”迎接数字化、智能化、低
北斗三号卫星低能离子能谱仪载荷研制成功
普通对话 孟晚舟:“三大聚力”迎接数字化、智能化、
普通对话 物联网设备在智能工作场所技术中的作用
普通对话 软银研发出以无人机探测灾害被埋者手机信号
普通对话 AI材料可自我学习并形成“肌肉记忆”
普通对话 北斗三号卫星低能离子能谱仪载荷研制成功
普通对话 为什么Wi-Fi6将成为未来物联网的关键?
普通对话 马斯克出现在推特总部 收购应该没有悬念了
普通对话 台积电澄清:未强迫员工休假或有任何无薪假
普通对话 新一代载人运载火箭发动机研制获重大突破
普通对话 多管齐下,VMware跨云服务助力企业云转型
普通对话 中国移动李慧镝:强化数智基建驱动 推进产业
普通对话 苏少林:打造北京数字经济“五强”,助力标
普通对话 中国科大在高安全量子密钥分发网络方面取得
普通对话 华为杨超斌:迈向5.5G持续创新,开启5G产业
普通对话 中国联通买彦州:加强创新力度,协同推进6G