2017上半年工控系统安全威胁概况

近日,卡巴斯基实验室通过对各种各样的信息系统,比如商业、政府组织、银行、电信运营商、工业企业和个人的信息系统进行分析,发布了《2017上半年 工业自动化 系统威胁报告》。报告显示,全球受影响的工控系统于2016下半年呈现逐步增长趋势,但是2017上半年与其相比动态变化较为明显。虽然2017年1月份的攻击占比有较大幅度下降,但在2、3月又呈上升趋势,直到4月才开始出现下降的情形。



 

2016年7月至2017年6月期间全球ICS系统受损占比

  勒索软件WannaCry攻击事件损失居首

勒索病毒是自熊猫烧香以来影响力最大的病毒之一。2017年5月发生的WannaCry勒索病毒全球大爆发事件,至少150个国家、30万名用户中招,造成损失达80亿美元,已经影响到金融,能源,医疗等众多行业,造成严重的危机管理问题。此次事件也被卡巴斯基实验室记录在报告中,事件中受损的工控系统数量占总数的13.4%,于2017上半年十大恶意软件攻击活动中排名第一位。



 

2017上半年的十大恶意软件攻击活动中全球ICS系统损失占比

  遭受工控系统攻击的国家分布

报告显示,全球范围内工控系统遭遇攻击最多的三个国家为越南、阿尔及利亚和摩洛哥,遭受攻击程度分别为71%、67.1%及65.4%,中国工控系统遭受攻击程度排在第五位,占比达57.1%。



 

各国工控系统遭遇攻击比例排名(图片源自Kaspersky Lab)

  全球工控系统主要威胁来源

报告中介绍,卡巴斯基实验室2017年上半年在 工业自动化 系统上发现2500多款不同的恶意软件家族,这些软件衍生出约1.8万种变种。其中20.4%的威胁都隐藏在互联网的钓鱼网站中,占比高达20.4%。除了恶意软件以外,伪装成商业电子邮件的加密木马病毒也是重要威胁之一。据调查,全球工控系统于2017上半年遭到了33个不同黑客组织的恶意软件攻击,幸运的是,卡巴斯基暂未发现任何专门针对工控系统开发的恶意软件样本。



 

2017上半年工控系统的主要威胁来源(图片来自Kaspersky Lab)

  如何保护工控系统环境?

随着技术的发展,工业 自动化 系统的威胁也层出不穷,在应用软件和工业软件中都出现了新的漏洞。为了防范未知的威胁,包括有针对性的威胁,卡巴斯基实验室给出了以下建议:

  1.运行网络服务清单,不直接将脆弱网络用于工业自动化系统的运行,应通过远程访问文件系统对象的形式来实现;
  2.审核ICS组件访问格力,以实现最大的访问力度;
  3.审核企业工业网络及其边界的网络活动,消除不是工业过程所要求的与外部或其他相邻信息网络的任何网络连接;
  4.验证工业网络的远程访问安全性,尽量减少或完全消除远程管理工具的使用(如RDP或TeamViewer);
  5.确保数据库启动和决策算法的安全性;
  6.拒绝提供非法访问外部网络和互联网的设备连接到工业网络上的主机;
  7.在工业网络上部署网络流量监控和网络攻击检测工具。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部