人工智能黑客--黑客如何在网络攻击中使用人工智能

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

入侵背后:分析关键的 ICS/OT 网络攻击 

深入探讨Industrial 网络威胁的机理和预防策略 
伊尔凡-沙克尔,学院副总裁
分享此贴

针对 ICSIndustrial 控制系统)和 OT(操作技术)网络的网络攻击日益频繁和复杂,给全球各行业带来了重大隐患。这些攻击显示了关键基础设施固有的脆弱性,导致严重的运营中断和经济损失。本文重点介绍了一些最突出的 ICS/OT 网络事件,研究了它们的攻击载体,并揭示了可为更好的网络安全实践提供参考的相关性。 

Stuxnet 攻击

Stuxnet 于 2010 年被发现,是最著名、最复杂的针对 ICS 的网络攻击之一。它专门针对伊朗的纳坦兹核设施,利用零时差漏洞,通过受感染的USB 驱动器传播。 

攻击向量:
  • 恶意USB 设备:恶意软件是通过受感染的USB 驱动器进入设备的。一旦进入,它就会传播到西门子 Step7 软件,该软件用于对工业控制系统进行编程。 
  • 传播:Stuxnet 利用了多个零时差漏洞,并使用 rootkit 隐藏其在受感染系统中的存在。它以西门子 PLC(可编程逻辑控制器)为目标,改变离心机的速度,导致离心机发生故障和实体降级。 
说明 Stuxnet 攻击从感染USB 驱动器到破坏离心机运行的顺序图
成果: 

这次攻击严重破坏了伊朗的核浓缩能力,损坏了约 1,000 台离心机,从而延误了伊朗的核浓缩计划。这一事件凸显了安全环境中与实体介质相关的风险。 

乌克兰电网攻击

2015 年 12 月和 2016 年 12 月发生的乌克兰电网攻击事件就是网络实体攻击的显著实例。这些事件涉及高级持续威胁 (APT) 组织使用复杂的方法破坏电力供应。 

攻击向量:
  • 鱼叉式网络钓鱼电子邮件:攻击者向乌克兰电力公司的员工发送鱼叉式网络钓鱼电子邮件。这些电子邮件包含恶意附件,打开后会在目标系统上安装 BlackEnergy 恶意软件。 
  • IT 网络入侵:进入IT 网络后,攻击者利用窃取的凭证进入控制电网的 SCADA(监控和数据采集)系统。 
  • 手动干扰:攻击者手动操作断路器,导致多个地区停电。 
鱼叉式网络钓鱼攻击导致通过 SCADA 系统访问操纵电网的流程图
成果: 

这些攻击造成了停电,影响了数十万人,显示了网络攻击对关键基础设施的破坏性影响。 

TRITON 攻击 

TRITON 恶意软件又称 TRISIS,2017 年以沙特阿拉伯一家石化厂的 SIS(安全仪表系统)为目标。该恶意软件旨在操纵对工业流程安全运行至关重要的 SIS 控制器。

攻击向量:
  • 被入侵的工程工作站:攻击者利用 VPN 进入了连接到 SIS 的工程工作站。 
  • 安装恶意软件:恶意软件被安装在 Triconex SIS 控制器上,试图重新编程以关闭工厂或造成实体损坏。 
针对安全仪表系统 (SIS) 的 TRITON 恶意软件攻击过程详图
成果: 
虽然这次攻击在造成重大损害之前就被发现并得到缓解,但它凸显了网络攻击造成实际损害和危及人类生命的可能性。

殖民地管道勒索软件攻击

2021 年 5 月,美国一家主要燃料管道公司 Colonial Pipeline 遭到 DarkSide 勒索软件组织的勒索软件攻击。这次攻击中断了美国东部的燃料供应。 

攻击向量:
  • 被破解的 VPN 账户:攻击者通过一个已不再使用但仍处于活动状态的被破解 VPN 账户访问网络。 
  • 勒索软件部署:一旦进入,勒索软件就会加密网络上的数据,从而中断管道运行。 
从 VPN 账户被入侵到为防止勒索软件传播而停止运行的网络安全漏洞顺序示例
成果: 

这次袭击导致输油管道暂时关闭,造成大面积燃料短缺,凸显了关键基础设施的脆弱性。 

德国钢厂遭袭

2014 年,德国一家钢铁厂因控制系统遭到网络攻击而遭受重大损失。攻击者使用鱼叉式网络钓鱼电子邮件进入工厂的办公网络,然后渗透到生产网络。 

攻击向量:
  • 鱼叉式网络钓鱼电子邮件:攻击者向员工发送鱼叉式网络钓鱼电子邮件,导致在办公网络上安装恶意软件。 
  • IT 网络破坏:攻击者从办公室网络横向移动到生产网络。 
  • 控制系统操纵:一旦进入生产网络,攻击者就能进入控制系统,对高炉造成巨大破坏。 
描述从鱼叉式网络钓鱼电子邮件到操纵控制系统造成实体破坏的网络攻击流程图
成果: 

这次攻击给炼钢厂造成了巨大的物质损失,凸显了网络攻击对工业控制系统的破坏潜力,以及采取强有力的网络安全措施的迫切需要。 

攻击向量概述:

恶意USB 设备:

Stuxnet 展示了实体介质如何将恶意软件引入安全环境。

鱼叉式网络钓鱼电子邮件:

乌克兰电网攻击事件表明,网络钓鱼能有效入侵IT 网络。

被破坏的工程工作站:

TRITON 强调了与关键安全系统相连的工作站受到损害所带来的风险。 

被破坏的 VPN 账户:

殖民地管道攻击事件说明了不安全远程访问的危险性。 

鱼叉式网络钓鱼电子邮件:

德国钢铁厂的攻击事件揭示了网络钓鱼和网络横向移动的严重后果。

对Industrial 网络安全的主要启示和影响 

在这些著名事件中,常见的攻击载体往往涉及人为错误,如误入网络钓鱼邮件或远程访问工具不安全。受感染的USB 驱动器和被泄露的 VPN 账户等实体介质也在这些漏洞中扮演了重要角色。这些切入点凸显了实施全面网络安全平台以防范各种威胁的极端重要性。此外,人为因素在这些攻击中的作用突出表明,有必要对员工进行持续的教育和培训,使其能够识别潜在的网络威胁并有效应对。通过将先进的技术解决方案与强大的劳动力发展计划相结合,企业可以增强其抵御针对 ICS/OT 环境的不断变化的网络威胁的能力。 


OPSWAT Academy 培训与认证服务副总裁 Irfan Shakeel

Irfan Shakeel 是一位网络安全思想领袖、企业家和培训师。他目前在OPSWAT 担任培训与认证服务副总裁。Irfan 已帮助超过 15 万名学生进入网络安全领域,此前他还创建了一个名为 eHacking 的先锋培训平台。

伊尔凡-沙克尔
培训与认证服务副总裁
标签

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。