威胁报告检测到物理后果呈指数增长的OT网络攻击

news2024/12/1 0:46:23

2023年威胁报告 - 具有物理后果的 OT 网络攻击

在过去一年(2022 年),我们看到了 57 起针对工业系统的 OT 相关网络攻击,这些攻击在现实世界中造成了物理后果。这是我们在 2021 年看到的 22 次类似攻击的 2.5 倍多,是 2020 年看到的 19 次攻击的 3 倍! 其中大部分是勒索软件式的攻击,对 IT 网络上的计算机和数据进行加密,但也对 OT 产生了影响。

该报告由 Waterfall Security Solutions 与 ISSSource 及其 ICSStrive OT 事件存储库合作创建,重点是:

离散制造:将许多小零件组装成较大的制造对象(例如汽车或笔记本电脑)的操作。

 加工业:将原材料转化为更有用形式的操作,例如采矿或精炼。

 关键基础设施:对社会运转至关重要的工业运营,例如交通、电力和公用事业。

本报告还包括自 2010 年以来对这些行业造成实际影响的所有攻击的完整列表,包括指向可用于验证攻击和了解更多攻击的公开报告和来源的链接。

在 2022 年发生的 218 起事件中,有 57 起与 OT 相关的工业系统网络攻击事件在现实世界中造成了物理后果。数据显示,工业网络安全已从过去十年的主要理论问题转变为近十年来非常现实且迅速增长的问题。大多数这些攻击都部署了勒索软件,尽管该报告指出黑客活动分子正在增加他们的活动。

在过去的一年里,网络攻击的数量增加了 140%,超过 150 家工业企业受到影响。根据公司预测,如果这种增长率持续下去,未来五年内可能会有多达 15,000 个工业站点因网络攻击而关闭。其中大部分是勒索软件式的攻击,对 IT 网络上的计算机和数据进行加密,但也会对 OT(运营技术)产生影响。 

故意造成身体后果的黑客攻击正在增加——2022 年发生了 6 次此类攻击,是历史上规模最大的一年。在剩下的攻击中,绝大多数是勒索软件,在大多数勒索软件攻击中,只有 IT 网络受损,OT 网络没有受损。

尽管如此,在我们跟踪的所有勒索软件攻击中,都存在物理后果,要么是因为物理操作依赖于瘫痪的 IT 系统进行每分钟的操作,要么是因为勒索软件受害者不信任他们的 OT 安全系统的强度,因此关闭了操作'非常谨慎。 

报告披露,交通行业今年遭受的攻击数量最多,其中许多攻击涉及 OT 对 IT 系统的依赖。它还涵盖了美国 TSA(运输安全管理局)发布的新铁路指令,反映了其 2021 年管道指令,这些指令中的许多措施直接针对 IT/OT 连接和 IT/OT 相互依赖性。 

Waterfall-lCSSTRIVE 报告提到了基于大型语言模型的工具,例如 ChatGPT,这些工具有可能增强攻击者编排网络攻击并造成物理后果的能力。它还补充说,随着网络攻击对国家安全和公民日常生活的影响越来越大,预计许多司法管辖区将出台新的法规和立法。

报告还涵盖了新的 CIE 战略,该战略显示了开发工程知识体系以设计物理操作和公共安全的网络风险的希望。“2020 年后,工业安全威胁环境发生了重大转变——造成物理后果的攻击现在呈指数级增长。美国政府已经通过修改其防御策略来应对这种转变的最初症状。全球其他当局将别无选择,只能在未来几年效仿,”它补充说。

展望未来,Waterfall-lCSSTRIVE 报告预测,由于关键基础设施中断的数量稳步增加,许多司法管辖区的政府将命令关键基础设施所有者和运营商实施更强大的网络安全措施。“更糟糕的是,我们注意到诸如 ChatGPT 之类的自然语言人工智能工具有可能增强网络攻击能力,从而从实质上加速网络攻击的增长,并带来物理后果。” 

另一方面,它补充说:“我们还观察到,新的网络信息工程计划有可能显着提高OT 安全态势的强度,即使面对国家级勒索软件和人工智能驱动的网络攻击也是如此”

年度威胁报告侧重于离散制造操作,这些操作将许多小部件组装成更大的制造对象,例如汽车或笔记本电脑。它还考虑了将原材料转化为更有用形式的过程工业操作,例如采矿或精炼,以及关键基础设施,包括对社会运作至关重要的工业操作,例如运输、电力和公用事业。

报告确定了今年一些最引人注目和最值得注意的事件。其中包括知名企业的停电,其中包括 14 家丰田汽车制造厂、23 家普利司通轮胎工厂以及Maple Leaf Foods 和 Macmillan Publishers 的停电。它还包括在四次单独的攻击中数万名航空旅客的航班延误,以及在四次针对金属和采矿的攻击中影响物理操作,其中一次攻击导致火灾和材料设备损坏。 

该报告还涵盖了三大洲六个海港的集装箱、燃料和散装油装卸故障。它还包括促成两个受害组织的破产。“虽然这些事件都没有像我们在 2021 年的 Colonial Pipeline 事件中看到的那样成为头版新闻,但 2022 年确实看到这些备受瞩目的关键基础设施站点受到了物理后果的影响,”它补充说。

报告的核心重点是物理上后果性的 OT 网络事件,但一些未遂事件值得研究,以更深入地了解关键工业基础设施威胁的性质。这些事件被定义为有惊无险的网络攻击,如果攻击的情况略有不同,则可能会造成物理后果。 

六个值得注意的未遂事件包括 Seliatino Agrohub,2 月份黑客活动分子试图通过将温度设定点从 -24 更改为 +30 °C 来破坏莫斯科地区的 40,000 吨冷冻肉制品,但操作检测到攻击,设置放置回来了,网络断开了。

4 月,七个印度国家负荷调度中心 (SLDC) 面临长达八个月、拉达克地区印度负荷分配中心的攻击。4 月,ESET 和 CERT-UA高度自信地确定俄罗斯 GRU(又名 Sandworm)的 74455 部队使用 Industroyer2 恶意软件将乌克兰的高压变电站作为目标,但攻击在进行中被检测到并被阻止。

7 月,DTEK 的 Kryvorizka 发电厂面临乌克兰电网的动能和网络联合攻击,俄罗斯的导弹袭击和威胁组织 XakNet 对工厂 OT 网络发起的网络攻击最终未能破坏电网的稳定。

8 月,South Staffs Water 和 Thames Water 面临Cl0p 勒索软件团伙,该团伙破坏了英国 South Staffs Water 的 IT 和 OT 系统,但在该国其他地方却以一种奇怪的混合企图双重勒索 Thames Water。自来水公司都没有遭受 OT 的后果。 

10 月,基础设施、通信和运输秘书处 (SICT) 面临网络攻击,关闭了墨西哥颁发商业卡车运营商执照的机构的 IT 系统,这可能会损害国际贸易并停止许可证到期的卡车司机的运营。一项将所有许可证和文件延长至 12 月 31 日的紧急法令以及随后没有媒体报道这一问题表明该问题已在新年之前得到解决。

报告称,2022 年,在离散制造、流程工业和工业关键基础设施中发现了 42 次勒索软件攻击,造成了物理后果。“这几乎是之前所有研究年度(2010-2021)中 47 次此类攻击的总和。

在 2022 年已知的勒索软件攻击中,有 17 起 (40%) 归因于已知的勒索软件类型或组。

该报告补充说,所涵盖的大多数勒索软件攻击都不是故意导致运营关闭,而是因为对 OT 系统持续运营至关重要的 IT 系统因攻击而瘫痪,或者因为受害组织选择关闭运营以防止传播对这些系统的勒索软件“非常谨慎”。

交通运输、离散制造和食品饮料是 2022 年受害目标行业前三名,与上年持平。这种分布的一个可能原因是“离散制造”不是一个行业,而是多个行业,市场研究表明,地球上的离散制造地点至少与所有关键工业基础设施和流程制造地点的总和一样多。因此,这一行业集合因网络攻击而遭受相当比例的中断也许并不奇怪。 

该报告还确定了影响行业目标的另一个因素可能是 IT/OT 的相互依赖性。“在运输行业,IT 系统对于每分钟的运营来说往往是必不可少的,因为正是 IT 系统跟踪包裹、集装箱和内容。在大部分勒索软件攻击中,IT 网络是第一个受到威胁的网络,也是第一个内容和系统被加密和受损的网络。因此,当勒索软件进入其 IT 网络时,物理操作和 OT 自动化系统严重依赖 IT 系统的行业更有可能遭受物理后果。 

报告确定了揭示攻击复杂性增加的关键要点,从而强调了提高安全性、新的安全观点以及实施网络安全措施的新方法的必要性。它还确定了 OT 中的 IT 依赖性,因为很明显,消除 OT 对 IT 系统的所有依赖性可能非常困难。

但是,我们不能简单地忽略任何必须保留的依赖性。相反,我们必须认识到,对于持续物理操作必不可少的 IT 系统实际上是可靠性关键组件。这些可靠性关键系统可能托管在 IT 网络而不是 OT 网络上,但必须像 OT 系统一样进行管理和保护。

该报告还指出了对外部系统和供应商的依赖。“如果供应商无法交付对制造商或其他工业运营的物理运营至关重要的商品或服务,那么受影响的运营必须关闭。如果与制造商有联系的供应商或云服务提供商受到损害,那么该制造商以及实际上与该受损供应商有联系的每个工业运营商都会面临“谨慎”关闭的风险。受损供应商或服务的客户是否关闭当然取决于每个客户的网络安全强度。”

报告提供预测,包括在 ICS 网络杀伤链第 2 阶段使用人工智能、增强全球响应和立法,以及工程网络安全的出现,例如能源部网络信息工程的发布(CIE) 战略。 

在全球范围内,勒索软件攻击的风险越来越大,这将继续定义OT 网络威胁格局。2022 年,勒索软件针对各行业的组织、供应商和子公司的 ICS(工业控制系统)机制直接破坏了运营,而且频率越来越高。 

Lockbit Builder 的推出以及 RaaS 模型的持续增长等多种因素已被确定导致勒索软件活动不断增加,这些活动正在影响工业组织并将继续影响威胁格局。去年,RaaS 还继续发展成为一种攻击媒介,对 ICS 和 OT 环境的影响更大。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/523049.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

网路通信-路由交换协议

目录 一、什么是协议 二、为什么要有协议 三、协议分类 (1)OSI通信模型 (2)tcp/ip通信模型 (3)数据传输的过程 1.传输路线 2.发送者封装数据 3.数据经过交换机 4.数据经过路由器 5.路由器转发到目…

深度学习环境配置系列文章(四):WSL2配置Windows11和Linux双系统

深度学习环境配置系列文章目录 第一章 专业名称和配置方案介绍 第二章 Anaconda配置Python和PyTorch 第三章 配置VS Code和Jupyter的Python环境 第四章 WSL2配置Windows11和Linux双系统 第五章 配置Docker深度学习开发环境 第四章文章目录 深度学习环境配置系列文章目录前言一…

横截面收益率(二) 阿尔法策略是如何构建的

资本资产定价模型自从首次被提出以来在金融经济学中一直处于中心地位。 在一系列简化假定条件下,资本资产定价模型表明,任何证券的收益率与该证券 的系统性风险(或者贝塔值)呈线性关系。因此,依据资本资产定价模型横截…

【STM32】基础知识 第十三课 中断

【STM32】基础知识 第十三课 中断 概述中断是什么中断的作用 & 意义STM32 中断体系NVIC中断向量表STM32 中断优先级基本概念 STM32 外部中断器 (EXTI)EXTI 简介EXTI 配置 AFIOAFIO 与中断 案例 概述 今天小白我将带领大家详细介绍 STM32 单片机中的中断处理机制, 包括中断…

Python每日一练(20230514) 不同路径 I\II\III UniquePaths

目录 1. 不同路径 I Unique Paths 1 2. 不同路径 II Unique Paths 2 3. 不同路径 III Unique Paths 3 🌟 每日一练刷题专栏 🌟 Golang每日一练 专栏 Python每日一练 专栏 C/C每日一练 专栏 Java每日一练 专栏 1. 不同路径 I Unique Paths 1 一个…

Java每日一练(20230514) 滑动窗、最大子序和、转罗马数字

目录 1. 滑动窗口最大值 🌟🌟 2. 最大子序和 🌟 3. 整数转罗马数字 🌟🌟 🌟 每日一练刷题专栏 🌟 Golang每日一练 专栏 Python每日一练 专栏 C/C每日一练 专栏 Java每日一练 专栏 1.…

C/C++每日一练(20230514) 全排列、分数转小数、排序链表去重II

目录 1. 全排列 🌟🌟 2. 分数到小数 🌟🌟 3. 删除排序链表中的重复元素 II 🌟🌟 🌟 每日一练刷题专栏 🌟 Golang每日一练 专栏 Python每日一练 专栏 C/C每日一练 专栏 Ja…

【C++】unordered_map与unordered_set(系列关联式容器)

文章目录 1.unordered系列关联式容器2. unordered_map3.unordered_set 1.unordered系列关联式容器 在C98中,STL提供了底层为红黑树结构的一系列关联式容器,如map和set,它们在查询时效率可达logN,即最差情况下需要比较红黑树的高度…

【UnavailableInvalidChannel: The channel is not accessible or is invalid.】

Collecting package metadata (current_repodata.json): failedUnavailableInvalidChannel: The channel is not accessible or is invalid.channel name: simplechannel url: http://pypi.douban.com/simpleerror code: 404.condarc以点开头,一般表示 conda 应用程…

前端016_文章管理模块_列表功能

文章管理模块_列表功能 1、需求分析2、Mock模拟接口数据3、Api调用接口4、列表模版6、分页查询7、条件查询1、需求分析 文章管理模块主要进行对文章的增删改查,一篇文章可以选择多个标签。 首先开发模块中的列表功能,包含数据列表、分页、查询。 2、Mock模拟接口数据 请求…

『MySQL 实战 45 讲』14 - count(*) 慢的根本原因

count(*) 慢的根本原因 count(*) 的实现方式 MyISAM 引擎会把一个表的总行数存在了磁盘上InnoDB 引擎需要把数据一行行读出,累计计数 为什么 InnoDB 不跟 MyISAM 一样,也把数字存起来呢 由于多版本并发控制的原因(和快照读有关系&#xf…

APP 兼容性测试是什么?8年测试老鸟告诉你

1、APP 兼容性测试认识 随着 APP 应用范围越来越广,用户群体越来越大,终端设备的型号也越来越多,移动终端碎片化加剧,使得 APP 兼容性测试成为测试质量保障必须要考虑的环节。 APP 兼容性测试通常会考虑:操作系统、厂…

Golang每日一练(leetDay0065)

目录 191. 位1的个数 Nnumber of 1-bits 🌟 192. 统计词频 Word Frequency 🌟🌟 🌟 每日一练刷题专栏 🌟 Golang每日一练 专栏 Python每日一练 专栏 C/C每日一练 专栏 Java每日一练 专栏 191. 位1的个数 Nnum…

《编程思维与实践》1070.复数幂

《编程思维与实践》1070.复数幂 题目 思路 思路比较简单,就是细节比较繁琐: ( a b i ) ( c d i ) ( a c − b d ) ( a d b c ) i (abi)(cdi)(ac-bd)(adbc)i (abi)(cdi)(ac−bd)(adbc)i , 利用该公式分实部和虚部进行计算结果即可. 由于涉及加减和正负号,所以在大整数结构…

MySQL的事务

1、事务的概念 事务是一种机制、一个操作序列,包含了一组数据库操作命令,并且把所有的命令作为一个整体一起向系统提交或撤销操作请求,即这一组数据库命令要么都执行,要么都不执行。 事务是一个不可分割的工作逻辑单元&#xff…

【python数据分析】Pandas数据载入

🙋‍ 哈喽大家好,本次是python数据分析、挖掘与可视化专栏第五期 ⭐本期内容:Pandas数据载入 🏆系列专栏:Python数据分析、挖掘与可视化 👍“总有一段时光悄悄过去然后永远怀念.” 文章目录 前言一、数据载…

fusion app 网页远程控制app

拥有此网页,即可。远程控制软件里面的公告更新以及其他内容。 网页并无联系方式,请自己摸索。 从此即可摆脱, QQ收藏,微云,讯飞语记的束缚! 使用本程序网站放再多的内容都不会乱码! FA2和1都可…

代码随想录算法训练营第四天|24. 两两交换链表中的节点 、19.删除链表的倒数第N个节点 、面试题 02.07. 链表相交 、142.环形链表II

两两交换链表中的节点 题目链接:力扣 解题思路:虚拟头节点,然后进行模拟即可。 我拿到这道题的时候,其实交换的思路是有的,但是首先没有设虚拟节点,这使得我的解答很乱,有很多if条件判断。其次…

Eclipse中如何使用:Maven、Git、GitHub、码云

第1章 在Eclipse 中使用 Maven 1.1 安装 Maven 核心程序 1)下载地址:http://maven.apache.org/ 2)检查 JAVA_HOME 环境变量。Maven 是使用 Java 开发的,所以必须知道当前系统环境中 JDK 的安装目录。 即:安装jdk目录中bin目录的上一级目录…

基于ESP32的单通道LoRaWAN网关设计资料介绍-操作模式

资料下载链接》》 介绍 这是在由ESP8266/ESP32 mcu和sx1276无线电组成的平台上实现LoRa网关功能的第6代软件。与旧版本的网关不同,此版本将在单一频率上收听所有可用的扩频因子 (SF)。网关使用 Web 功能(通过 Intranet)启用网关的监控和配置…