2022年工控系统勒索软件攻击暴增87%

VSole2023-02-21 10:49:14

根据Dragos最新发布的工控安全报告,2022年针对工业基础设施的攻击的复杂性和数量有所增加,遭受攻击的工控系统(ICS)中80%缺乏对ICS流量的可见性,一半存在网络分段问题和不受控制的OT网络连接。

根据报告,2022年针对工业组织的勒索软件攻击增加了87%,其中制造业是受影响最大的行业。勒索软件组织LockBit发起的攻击数量最多,其次是现已解体的勒索软件组织Conti、Black Basta和Hive。

报告指出,2022年有八个针对工业基础设施的威胁组织表现活跃,其中两个是新组织,Dragos为其命名为Chernovite和Bentonite。其中Chernovite是一个高度复杂的恶意软件平台,具备ICS网络杀伤链第1阶段(侦察)和第2阶段(武器化)的各种能力,未来可能会进化出更具破坏性的攻击力。

2022年工控系统相关硬件和软件漏洞数量比2021年增加了27%,但该数据并不能代表该行业的全部漏洞情况,因为并非所有漏洞都是平等的,尤其是在工控系统领域。

Dragos对这些漏洞进行了更深入的风险评估,发现15%位于接入企业网络的设备中,85%位于ICS网络内部。

更严重的问题是,在一个修补漏洞通常涉及关闭操作和关键设备的行业中,资产所有者严重依赖缓解措施,虽然70%的供应商安全公告中提供补丁,但是其中51%不包含任何缓解建议。而在30%的不提供补丁的安全公告中,16%没有给出实际的缓解措施。

软件工控
本作品采用《CC 协议》,转载必须注明作者和本文链接
近年来供应链攻击频发,供应链攻击和勒索软件攻击正成为黑客谋利的重要手段,对社会危害非常巨大。供应链攻击是一种以软件开发人员和供应商为目标的威胁, 攻击者通过感染合法应用的方式分发恶意软件来访问源代码、构建过程或更新机制从而达到对开发人员和供应商进行攻击的目的。软件供应链可划分为开发、交付、运营三个大的环节,每个环节都有可能引入供应链安全风险,从而遭受攻击,上游环节的安全问题会传递到下游环节并被放大
鉴于工控(OT)威胁的加速增长,IBM Security X-Force观察到的一些针对OT网络组织的最常见威胁,包括勒索软件和漏洞利用。IBM还将强调几种可以增强OT网络安全性的措施,这些措施基于X-Force 红队渗透测试团队的见解和X-Force事件响应经验,帮助OT客户应对安全事件。其中包括对数据记录系统和网络架构(如域控制器)的关注。 OT是控制工业过程的硬件和软件,如重型制造设备、机
工控安全研究的现状首先工控安全研究的主要动力是国家和工控厂商,国家非常关注这块的安全,因为这个是关乎民生经济的大事。选择挖掘的厂商和目标对一个新人来说,刚开始入门工控漏洞挖掘最开始不要选择国外如西门子,GE这些大厂,这些安全性相对较高,盲目上手容易打击信心。有预算的时候可以进行购买研究。
震网(Stuxnet)攻击事件虽然已经过去了10年有余,除了使用了多个0day的使用外,对西门子Step7和Siemens系列PLC的攻击方式也一直被工业安全领域所关注。10年来随着技术的不断发展,软件PLC以其开放性和便捷性在工业领域被越来越多的使用,这其中的代表厂商之一就是CODESYS。早在1984年Ken Thompson就设想了一种植入编译器的病毒,本文使用震网的思想,成功对CODESY
正因为诸多知名工控厂商大规模使用该内核,因此Codesys产品的安全性影响巨大。一旦源头出现问题则很有可能影响诸多厂商的多款产品使工业生产过程面临严重威胁。Codesys V2产品设计理念只关注了功能业务在信息安全方面涉及较少。从通告中选取存在CVE编号最多的一个组件开始详细分析,这些漏洞的类型为栈溢出,影响组件名称为CmpTraceMgr。将2个dump后的内存文件分别保存,以备后续步骤使用。6)至此才可以发送服务码为TraceM
下一代工业防火墙,对应英文翻译为Next Industry Firewall,简写为NIFW。下面从技术要求、核心功能、扩展功能和成熟度评估四个方面定义下一代工业防火墙。
摘要:随着“十四五”数字化转型的进一步推进以及北斗、5G、工业物联网、人工智能等新科技在智慧油储中深入应用,属于国家关键信息基础设施范畴内的智慧油储面临新的网络安全与数据安全的严峻挑战。针对日益严峻的网络安全态势,采用主动防御的策略以及SOAR与AI等技术,辅以诱捕措施,有效抵御外部针对油储关键信息的网络攻击,切实保护了关键生产要素的数据安全,保障了油储的正常生产运行。
2022年4月13日,美国CISA、DOE、NSA和FBI多个机构发布了一份联合安全公告,披露了一个专门针对工业控制系统的攻击工具。Mandiant公司将其命名为“INCONTROLLER”,Dragos公司将其命名为“PIPEDREAM”,下文中会统一使用“INCONTROLLER”。INCONTROLLER可以降低攻击者对工业知识的依赖,对多个行业的特定工业控制设备进行攻击,截止目前暂未发现任
VSole
网络安全专家