AI 黑客 - 黑客如何在網路攻擊中使用人工智慧

立即閱讀
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

漏洞背後:分析關鍵的ICS/OT網路攻擊 

深入探討Industrial 網路威脅的機理與預防策略 
by Irfan Shakeel,學院副總裁
分享此文章

對ICS(工業控制系統)和OT(營運技術)網路的網路攻擊越來越頻繁和複雜,這給全球各行各業帶來了重大關注。這些攻擊表明瞭關鍵基礎設施固有的漏洞,導致嚴重的營運中斷和經濟損失。本文重點介紹了一些最亮點的ICS/OT網路事件,研究了它們的攻擊媒介並揭示了可以為更好的網路安全實踐提供訊息的相關性。 

Stuxnet攻擊

Stuxnet於2010年被發現,是針對ICS的最著名和最複雜的網路攻擊之一。它專門針對伊朗的納坦茲核設施,利用零時差漏洞並透過感染者傳播 USB 驅動器。 

攻擊向量:
  • 惡意 USB 設備:惡意軟體是透過受感染者引入設施的 USB 驅動器。一旦進入內部,它就會傳播到西門子 Step7 軟體,該軟體用於對工業控制系統進行程式設計。 
  • 傳播:Stuxnet利用了多個零時差漏洞,並使用rootkit隱藏了其在受感染系統上的存在。它以 西門子PLC (可程式設計邏輯控制器)為目標,以改變離心機的速度,導致離心機發生故障和實體退化。 
從受感染者開始的Stuxnet攻擊的順序圖 USB 推動離心機運行中斷
結果: 

這次襲擊導致伊朗的核濃縮能力嚴重中斷,損壞了大約1000台離心機,從而推遲了他們的計劃。這一事件凸顯了在安全環境中與實體媒體相關的風險。 

烏克蘭電網襲擊

2015年12月和2016年12月的烏克蘭電網攻擊是網路實體攻擊的顯著例子。這些事件涉及高階持續威脅 (APT) 組織使用複雜的方法來破壞電源。 

攻擊向量:
  • 魚叉式網路釣魚電子郵件:攻擊者向烏克蘭電力公司的員工發送魚叉式網路釣魚電子郵件。這些電子郵件包含惡意附件,打開後會在目標系統上安裝 BlackEnergy 惡意軟體。 
  • IT 網路入侵:一旦進入 IT 網路,攻擊者使用被盜的憑據來訪問控制電網的SCADA(監控和資料採集)系統。 
  • 人工干擾:攻擊者手動操作斷路器,導致多個區域停電。 
顯示魚叉式網路釣魚攻擊的流程圖,導致透過SCADA系統訪問操縱電網
結果: 

這些攻擊導致停電,影響了數十萬人,展示了網路攻擊對關鍵基礎設施的破壞性影響。 

TRITON 攻擊 

TRITON 惡意軟體,也稱為TRISIS,於2017年針對沙烏地阿拉伯一家石化廠的 SIS(安全儀錶系統)。該惡意軟體旨在操縱 SIS 控制器,這對於工業過程的安全運行至關重要。

攻擊向量:
  • 受感染的工程工作站:攻擊者使用 VPN 訪問了連接到 SIS 的工程工作站。 
  • 惡意軟體安裝:惡意軟體安裝在Triconex SIS控制器上,試圖對其進行重新程式設計以關閉工廠或造成實體損壞。 
詳細介紹針對安全儀錶系統 (SIS) 的 TRITON 惡意軟體攻擊過程的圖表
結果: 
儘管該攻擊在造成重大傷害之前被發現並得到緩解,但它強調了網路攻擊造成實體損害和危及人類生命的可能性。

Colonial Pipeline 勒索軟體攻擊

2021 年 5 月,美國主要燃料管道 Colonial Pipeline 遭到了 DarkSide 勒索軟體組織的勒索軟體攻擊。這次襲擊擾亂了美國東部的燃料供應。 

攻擊向量:
  • 已洩露的 VPN 帳戶:攻擊者透過已洩露的 VPN 帳戶訪問網路,該帳戶不再使用但仍處於活動狀態。 
  • 勒索軟體部署:一旦進入內部,勒索軟體就會加密網路上的資料,從而中斷管道操作。 
從被入侵的 VPN 帳戶到操作關閉以防止勒索軟體傳播的網路安全漏洞序列圖示
結果: 

這次襲擊導致管道暫時關閉,造成廣泛的燃料短缺,並凸顯了關鍵基礎設施的脆弱性。 

德國鋼廠遇襲

2014年,一家德國鋼廠因網路攻擊而遭受重大損失,其控制系統中斷。攻擊者使用魚叉式網路釣魚電子郵件訪問工廠的辦公室網路,然後滲透到生產網路。 

攻擊向量:
  • 魚叉式網路釣魚電子郵件:攻擊者向員工發送魚叉式網路釣魚電子郵件,導致在辦公網路上安裝惡意軟體。 
  • IT 網路入侵:攻擊者從辦公室網路橫向移動到生產網路。 
  • 控制系統操縱:一旦進入生產網路,攻擊者就可以訪問控制系統,對高爐造成巨大破壞。 
描述從魚叉式網路釣魚電子郵件到控制系統操縱造成的實體損害的網路攻擊過程的流程圖
結果: 

這次攻擊對鋼廠造成了重大的實體破壞,凸顯了網路攻擊對工業控制系統的破壞性潛力以及對強有力的網路安全措施的迫切需求。 

攻擊媒介概述:

惡意 USB 裝置:

Stuxnet演示了實體媒體如何將惡意軟體引入安全環境。

魚叉式網路釣魚電子郵件:

烏克蘭電網攻擊顯示了網路釣魚在破壞方面的有效性 IT 網路。

受損的工程工作站:

TRITON 強調了與關鍵安全系統相連的工作站受損相關的風險。 

已洩露的 VPN 帳戶:

Colonial Pipeline 攻擊說明瞭不安全遠端訪問的危險。 

魚叉式網路釣魚電子郵件:

德國鋼鐵廠的攻擊揭示了網路內網路釣魚和橫向移動的嚴重後果。

對Industrial 網路安全的主要啟示與影響 

這些值得注意的事件中的常見攻擊媒介通常涉及人為錯誤,例如上當受騙或使遠端訪問工具不安全。實體媒體,如感染 USB 驅動器和受損的 VPN 帳戶在這些違規行為中也發揮著重要作用。這些切入點凸顯了實施全面的 網路安全平臺 以抵禦各種威脅的至關重要性。此外,人為因素在這些攻擊中的作用凸顯了對員工進行持續 教育和培訓 的必要性,以有效識別和應對潛在的網路威脅。透過將先進的技術解決方案與強大的勞動力發展計劃相結合,組織可以增強其抵禦針對ICS/OT環境的不斷變化的網路威脅格局的彈性。 


Irfan Shakeel,培訓和認證服務副總裁 OPSWAT 學院

Irfan Shakeel 是一位網路安全思想領袖、企業家和培訓師。他目前在以下公司擔任培訓和認證服務副總裁 OPSWAT.Irfan 已經説明一個由超過 15 萬名學生組成的社區進入網路安全領域,並且之前還創立了一個名為 eHacking 的先驅培訓平臺。

伊爾凡·沙克爾
培訓與認證服務副總裁
標籤:

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。