- 1、本文档共58页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
工业控制系统信息安全防护技术
智能工业控制网络安全专家目录工控事件攻击技术概述0102 工控系统安全技术03工控系统防护体系思考04结束语
智能工业控制网络安全专家2014年,安全研究人员发现了一种类似震网病毒的恶意软件,并将其命名为:Havex,这种恶意软件已被用在很多针对国家基础设施的网络攻击中。就像著名的Stuxnet蠕虫病毒,Havex也是被编写来感染SCADA和工控系统中使用的工业控制软件,这种恶意软件在有效传播之后完全有能力实现禁用水电大坝、使核电站过载、甚至有能力关闭一个地区和国家的电网。HAVEX病毒
篡改供应商网站,在下载软件升级包中包含恶意间谍软件被攻击用户下被载篡改的升级包恶意间谍代码自动安装到OPC客户端据12恶意间谍代码通过OPC协议发出非法数4 采集指令OPC服务器回应数据信息将信息加密并传输到CC(命令与控制)网站357黑客采集获取的数据61通过社会工程向工程人员发送包含恶意间谍代码的钓鱼邮件智能工业控制网络安全专家供应商官方网站工控网络OPC客户端OPC客户端OPC服务器OPC服务器生产线PLCPLCHAVEX病毒攻击路径概述
有三个厂商的主站被这种方式被攻入,在网站上提供的软件安装包中包含了Havex。这三家公司都是开发面向工业的设备和软件,这些公司的总部分别位于德国、瑞士和比利时。其中两个供应商为ICS系统提供远程管理软件,第三个供应商为开发高精密工业摄像机及相关软件。在被入侵厂商的主站上,向用户提供包含恶意代码的升级软件包智能工业控制网络安全专家利用系统漏洞,直接将恶意代码植入包含恶意代码的钓鱼邮件Havex传播途径
通过反向Havex程序,我们发现它会枚举局域网中的RPC服务,并寻找可连接的资源Havex通过调用IOPCServerList和IOPCServerList2DCOM接口来枚举目标机器上的OPC服务随后Havex可以连接到OPC服务器,通过调用IOPCBrowseDCOM接口获取敏感信息智能工业控制网络安全专家Havex深度解析
方程式组织曝光—2015年信息安全界最重大的新闻智能工业控制网络安全专家
智能工业控制网络安全方程式潜伏二十年,肆虐全球从2001年到现在,“方程式组织”已经在伊朗、俄罗斯、叙利亚、阿富汗、阿拉伯联合大公国、中国(香港)、英国、美国等全球超过30个国家感染了数千个,甚至上万受害者。专家
方程式的攻击目标:以工业控制设施为主它所瞄准的不是个人用户,或普通的商业用户,而是一个国家的关键设施、经济命脉。智能工业控制网络安全专家接打击军事设施。它的目的不是普通多种证据显示,病毒的窃取信息、“方程式”跟美经济诈骗,而是破国国家安全局、坏工业生产,制造以色列情报机社会混乱,乃至直构、以及英国军方具有密切的联系。结论:“方程式”是一种主要以工业控制网络为目标的病毒武器。
方程式的攻击目标:以美国敌国为主欧洲、北美、日本、澳洲等地区是世界上经济最发达地区,拥有最多的计算机和最高的互联网普及率,从概率上而言,这些国家感染病毒的几率应该也是最高的。但实际上,他们的感染率却是最低的。感染“方程式”最多的国家,除了俄罗斯和中国以外,伊朗、巴基斯坦、阿富汗、叙利亚等国,都是比较落后的国家,计算机和互联网的使用率都很低。凡是美国和它的盟国,感染率都很低,凡是美国的敌国或美国蓄意打压的国家,病毒感染率都名列前茅。智能工业控制网络安全专家
智能工业控制网络安全知己知彼:方程式的工具组件“程式组织”发展了极为强大的“军火库”,恶意间谍软件至少包括EquationLaser、EquationDrug、DoubleFantasy、TripleFantasy、Fanny、GrayFish等。专家
智能工业控制网络安全专家知己知彼:方程式的硬盘感染能力“方程式”可以对数十种常见品牌的硬盘固件进行重新编程的。包括三星、西数、希捷、迈拓、东芝以及日立等公司。这些受到感染的硬盘使得攻击者可以持续的对受害者的计算机进行控制和数据窃取。是首个已知的能够直接感染硬盘的恶意软件。方程式特别强化了其驻留硬盘的能力,躲过杀毒软件、操作系统重装、乃至硬盘格式化。
络安全专家知己知彼:方程式的隔绝网络感染能力病毒会通过网络,感染某台能够上网的电脑A。14隔离网络在工控中应用广泛,“方程式”病毒特别擅长攻击隔离网络,并在隔离网络和互联网之间传送信息。步骤如下:57当电脑A插入某个U盘时,这个U盘也会被感染。当被隔离的电脑B需要拷贝文件,插入被感染的U盘时,电脑B被感染。病毒会从电脑B以及跟它联网的其他设备中收集信息,保存到U盘上。当这个U盘又被拿出去,接到电脑A上时
您可能关注的文档
- 智慧物流解决方案(68页 PPT).pptx
- 智慧城市物联网管理云平台解决方案(50页PPT).pptx
- 智慧监狱智慧看守所智慧戒毒所公安监管场所信息化建设方案.pptx
- 智慧城市物联网解决方案(53页 PPT).pptx
- 智慧城市之物联感知解决方案(36页 PPT).pptx
- 集团组织管控模式细化项目(讨论稿)(145页 PPT).pptx
- IT运维管理解决方案(28页 PPT).pptx
- 某大型技术集团发展战略规划与组织管控解决方案(165页PPT).pptx
- 企业IT统一智能运营管理解决方案(33页 PPT).pptx
- 智慧空港项目规划方案(25页 PPT).pptx
- 党员领导干部在理论学习中心组主题会议上的发言材料汇编(6篇).docx
- 2023年行政执法工作计划汇编(4篇).docx
- 国企领导干部学习董事长在新提任干部讲话精神心得汇编7篇.docx
- 学习《著作选读》第一卷、第二卷心得体会汇编(9篇).docx
- 关于切实做好国庆期间安全生产工作的通知汇编(5篇).docx
- 在2023年招商引资推介会上的推介词汇编(5篇).docx
- 医院年终工作总结汇编(共10篇)官方抖音号:笔尖耕耘.docx
- 2022年度镇和开发区书记抓基层党建工作述职报告汇编(7篇),提纲值得参考!1.docx
- 教育主题经验交流材料汇编(5篇).docx
- 在党内主题教育专题推进会议上的讲话汇编(3篇).docx
最近下载
- 日晖株式会社标准(JGC Standard) JGS 210-120-1-78E Verification Procedure.pdf VIP
- 浅谈护患关系中的沟通技巧PPT课件.ppt
- 耳穴压豆法的中医护理课件.ppt
- 常见的议论文找中心论点.ppt
- 新教材人教版高中生物选择性必修第二册 2.3群落的演替 教学课件.pptx
- 宁夏印象宁夏旅游.pptx VIP
- 护士驱动多学科协作改善慢性心衰患者居家容量管理结局.pdf
- 医院“无陪护”病房试点工作方案.docx VIP
- 讲义:非寿险定价(第7章).pdf
- 2025届烟台市、东营市高考诊断性测试(高三一模)数学试题(含答案解析).pdf VIP
文档评论(0)