您的位置:首页 > 互联网

2020年全球工控安全12大安全事件

发布时间:2020-12-29 00:00:00  来源:互联网     背景:

  随着大数据、人工智能、5G等技术创新的发展,使得工业生产流程更加数字化、自动化、智能化和网络化,但随之而来,网络攻击正越来越多地转向电力、水利、电信等关键民用基础设施与国家工控系统。

  工控系统遭到攻击,不仅可能引发故障停机,还会导致安全事故发生,甚至影响正常公共服务,给社会带来不可估量的损失。而且,工控系统承载着事关企业生产、社会经济乃至国家安全的重要工业数据,一旦被窃取、篡改或流动至境外,将对国家安全造成严重威胁。

  年末盘点,我们一起来回顾下过去2020年工控行业有哪些安全事件。

  美国天然气管道商遭攻击,被迫关闭压缩设施

  2月,美国国土安全部的网络安全和基础设施安全局发布公告, 一家未公开名字的天然气管道运营商,在遭到勒索软件攻击后关闭压缩设施达两天之久。据悉攻击从钓鱼邮件内的恶意链接发起, 从其IT网络渗透到OT网络, 勒索软件对IT和OT资产都造成了影响。为了排查问题并恢复运营,工作人员关闭了压缩设施两天,但由于管道传输的依赖性,与其相关联的其他压缩设施也连带受到了影响。

 

  钢铁制造商EVRAZ遭受勒索软件攻击致多家工厂停产

  3月,钢铁制造商EVRAZ公司在北美分支机构,包括加拿大和美国的钢铁生产厂均遭受了勒索软件Ryuk攻击,导致其在北美的分支机构瘫痪,大多数工厂都已停止生产。EVRAZ是全球最大的跨国垂直整合炼钢和采矿公司之一,该公司主要在俄罗斯运营,但在乌克兰、哈萨克斯坦、意大利、捷克共和国、美国、加拿大和南非也有业务。

 

  旧金山国际机场遭网络攻击,黑客窃取Windows用户凭据

  3月,旧金山湾区最大的机场SFO披露了一起数据泄露事件,起因是其两个网站SFOConnect.com和SFOConstruction.com遭遇网络攻击,黑客窃取了用户的Windows登录凭据。

  旧金山国际机场提供北美各地的航班,通过12家国内航空公司直飞美国的86个城市。此外,SFO还是通向欧洲和亚洲的主要门户,通过45家国际航空公司飞往50多个国际城市。

 

  以色列供水设施突遭袭击紧急停工更改密码

  4月,以色列国家网络局发布公告称,收到了多起针对废水处理厂、水泵站和污水管的入侵报告,因此各能源和水行业企业需要紧急更改所有联网系统的密码,以应对网络攻击的威胁。以色列计算机紧急响应团队 (CERT) 和以色列政府水利局也发布了类似的安全警告,水利局告知企业“重点更改运营系统和液氯控制设备”的密码,因为这两类系统遭受的攻击最多。

 

  欧洲能源巨头EDP遭网络攻击,被勒索近1000万美元

  4月,葡萄牙跨国能源公司EDP(Energias de Portugal)遭到勒索软件攻击。攻击者声称,已获取EDP公司10TB的敏感数据文件,并且索要了1580的比特币赎金(折合约1090万美元/990万欧元)。EDP集团是欧洲能源行业(天然气和电力)最大的运营商之一,也是世界第四大风能生产商,在全球四个大洲的19个国家/地区拥有业务。

 

  国际轨道交通车辆制造商Stadler数据泄露,遭黑客勒索

  5月,瑞士铁路机车制造商Stadler披露数据泄露,遭遇黑客窃取公司数据。攻击者确认,破坏了公司的IT网络,并在其中一些计算机上部署了恶意软件,这些恶意软件用于从受感染设备中窃取数据。该公司透露,入侵者要求支付大量赎金,并试图威胁要曝光被盗的数据,从而勒索施塔德勒。

 

  本田汽车遭受工业型勒索软件攻击,生产受阻

  6月,日本汽车制造商本田(Honda)表示,其服务器受到Ekans勒索软件攻击后,正在应对网络攻击。该事件正在影响公司在全球的业务,包括生产。

  在本田发布的声明中说:“本田可以确认本田网络发生了网络攻击。该问题正在影响其访问计算机服务器,使用电子邮件以及使用其内部系统的能力。此外对日本以外的生产系统也有影响。目前正在开展工作以最大程度地减少影响并恢复生产,销售和开发活动的全部功能。”

 

  巴西电力遭遇勒索软件,被勒索1400万美金

  6月,巴西的电力公司Light S.A被黑客勒索1400万美元的赎金,安全研究人员分析认为是Sodinokibi勒索软件。

  Light SA表示,公司系统的系统被入侵,攻击者对所有Windows系统文件进行加密。该公司恶意软件分析团队可以访问可能在攻击中使用的二进制文件,并且能够确认该样本来自一个名为REvil的勒索软件家族。

  

  影响数亿物联网设备,TCP/IP 软件库曝Ripple20漏洞

  7月,国外网络安全公司研究人员在Treck,Inc.开发的TCP/IP软件库中发现了19个0day漏洞,其中包含多个远程代码执行漏洞,统称为“Ripple20”。攻击者可以利用这些漏洞在无需用户交互的情况下,实现对目标设备的完全控制,

  该漏洞波及家用/消费设备、医疗保健、数据中心、电信、能源、交通运输以及许多其他关键基础框架。受影响的供应商包括财富500强企业:惠普、时代的电气、英特尔等,影响高达数亿的物联网设备,在整个供应链行业中产生连锁反应。

  

  达飞遭受黑客攻击,官网瘫痪部分电脑和邮件被锁

  9月,全球第四大班轮公司达飞轮船(CMA CGM)官网瘫痪无法打开,旗下众多全球网站也都陷入了瘫痪。据知情人士透露,达飞轮船方面“只有部分邮箱可以使用,有部分邮箱被锁,遭到了黑客勒索”,类似于此前马士基所遭遇的网络劫持。

 

  西门子17款工业交换机爆出高危漏洞

  9月,顶象洞见安全实验室发现西门子多款工业交换机存在高危漏洞,并第一时间上报CNNVD和CNVD。

  利用这些高危漏洞,攻击者能够远程窃取网络传输的工控指令、账户密码等敏感信息,或者发动中间人攻击,使得整个网络如同裸奔。同时,黑客可以直接对联网工控设备下达停止、销毁、开启、关闭等各种指令,甚至在网络内植入木马病毒,直接关停网内生产设备。 预计至少有17款西门子款设备受影响。

 

  Model X被曝存中继攻击安全漏洞,特斯拉正紧急推送修复补丁

  11月,特斯拉一直以其所谓的“空中更新”(OTA)而自豪,自动推出新代码来修复漏洞并增加功能。但有一位安全研究人员展示了特斯拉ModelX无钥匙进入系统中存在的严重漏洞,黑客可以通过这一漏洞利用蓝牙连接重写车辆钥匙卡的固件,从钥匙卡上获取车辆解锁代码,并在几分钟内用它窃取一辆Model X。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
WPS全国高校公益巡讲 2小时让你成为Office高手
从大学开始,你的一切都要由自己负责。 大一作为freshman入学,手忙脚乱填不对各种表格?想......
日期:06-11
传递抗击疫情地方便民信息 百度贴吧百个地方吧上线“抗击疫情”板块
突如其来的“新型冠状病毒感染的肺炎”疫情牵动了全国人民的心,一场举国上下共同抗击疫......
日期:02-03
众盟数据创始人兼CEO广宇昊:用好线下数据,抓住下一代企业经营之道
作为全球大数据领域的盛会,2019数博会大幕即将开启,这个5月,贵阳与数博会无疑稳稳占据“聚......
日期:05-30
百度亿量级红包互动游戏“好奇大富翁”今上线
百度App携手浙江卫视联合打造的国内首档好奇主题晚会《百度好奇夜》,正式进入一周倒计时!定档9月19......
日期:09-12
引领智慧办公新潮流,华为携企业智慧屏抢占会议平板市场
上班族最崩溃的几个瞬间,开会时设备花式掉链子绝对算一个。 在钛媒体一周一度的编辑会上,小编就遭遇了投影仪半个小时也...
日期:06-08
全球首次 5G+8K 超高清直播在国家大剧院开演
8 月 9 日消息,昨晚,国家大剧院 “华彩秋韵”系列演出首场音乐会 “繁华众声:张......
日期:08-09
街电科技与面包新语开启全新合作,广东地区全门店覆盖强化区域优势
近日,街电科技与新加坡都市时尚烘焙品牌面包新语开启全新阶段的独家合作,续签广东地区全部85家门店,......
日期:06-28
骁龙性能落后依然定价120美金!全面超越的天玑1000引发价格猜测
5G手机芯片哪家强?随着MediaTek 正式发发布5G SoC 天玑1000,这个答案有了更佳的答案。天玑1000凭借......
日期:12-03
为老年人打造便捷智能生活,vivo亮相工信部适老化展示会
2020年12月25日 ——工业和信息化部举办切实解决老年人运用智能技术困难新闻发布暨成果展......
日期:12-25
《惊奇队长》大热 用迅雷APP再度重温漫威经典
今年的三月很不一样,因为《惊奇队长》全球上映,漫威迷们又沸腾了!片中大量的揭秘内容和彩蛋让人目......
日期:03-20
科大讯飞AI+医疗全科辅助诊断 为患者全面管理健康
8月30日,在2019人工智能世界大会上,科大讯飞智慧医疗事业部总裁陶晓东表示,AI可以辅助医生为患者......
日期:09-01
华为云开放鲲鹏移植专家服务Online功能,帮助企业远程鲲鹏移植
“鲲鹏凌云,践行业应用创新升级”,自华为云鲲鹏云服务和解决方案推出以来,越来越多的......
日期:02-06
3月底开始!一大波花粉正在来袭……
3月底开始!一大波花粉正在来袭……...
日期:03-20
国产化边缘推理首选 高性价比AI盒子——比特大陆SE5 AI计算盒
人工智能、机器深度学习技术的发展和应用使图像识别技术获得了关键性的突破,不同应用场景的图像识......
日期:06-23
三星Galaxy M10s现身Geekbench,搭载Exynos 7885
8月10日消息 据跑分网站Geekbench信息显示,三星Galaxy M10s的跑分曝光,单核1222,多核3202;将搭载......
日期:08-10
百度:如何将AI进行到底?
每家持续优秀的企业都有一个好的愿景,这个愿景将贯穿企业生命周期的始终,比如:阿里的愿景始终都......
日期:06-18
硬核表白,西瓜创客的小学生用编程奏乐献礼祖国70周年
9月25日上午,微博上被一段小学生“表白”视频刷屏了。原来这是在成都市三圣乡菜市场演出......
日期:09-25
电竞正式成为亚运会比赛项目,京东移动电竞战略布局先人一步
近日,在第39届亚洲奥林匹克理事会上,电子竞技被正式列入2022年杭州亚运会比赛项目。这一消息的公......
日期:12-18
打造智能风险防控体系 护航国网数字化转型
2020电力大数据协同创新高峰论坛近日在北京召开。来自国家电网、南方电网、中国电力大数据创新联盟......
日期:12-18
立足当下,拥抱未来,华立科技助推绿色文创发展
根本上,通过国民经济增长,人们消费水平提高,游戏游艺行业也正在经历突破的发展变化,其从传统的......
日期:10-27