暴露在互联网上的水务和能源基础设施面临威贸易
近日国外的安全研究人员发布了一份关于水务和能源基础设施络安全问题研究报告,研究人员表示黑客可能利用人机交互界面(HMI)对能源和水务基础设施非法入侵,造成严重后果。
研究人员使用互联空间搜索引擎等多种来源寻找暴露在互联中的工业控制系统设施,特别是人机交互界面。他们展示了攻击者如何使用公共资源寻找能源和水务公司的物理位置及IP地址等信息。虽然有关信息不是绝对准确,但已经提供了可能信息,攻击者可以使用其他手段对所获得的信息进行验证。
部分ICS设备络特征
利用其他公开信息,可以进一步搜集ICS设施的信息,他们发现了位于欧洲,美国和世界其他地区的石油和天然气,电力系统,水务和燃气组织使用的数十种设备。研究人员发现,在许多情况下,HMI可以通过未经身份验证的VNC服务器访问,允许潜在的攻击者使用VNC查看器应用程序与其界面进行交互。
暴露在公开络上的工控设备的数量相对较少,而大多数暴露的系统都由中小型公司运营。同时研究人员发出警告,这些小公司也可能会对大公司的安全状况产生重大影响,因为它们通常是供应链的一部分。
利用搜索引擎搜集信息
公开资料
许多识别到的HMI包括关键功能,警报、更改参数以及启动或停止过程。如果恶意黑客可以访问这些系统,它们很容易导致失败或造成重大损害。
例如,一个暴露的HMI被水处理厂使用。通过暴露在外的系统对设施实施攻击可能导致饮用水短缺或由水传播疾病引发的公共卫生危机。
另一个暴露的HMI属于一家石油和天然气公司。有权操作这种设备的黑客可以关闭石油和天然气井,可能导致国家或地区资源短缺。
同样也可以针对研究人员发现的使用HMI控制和监测的太阳能发电场、发电厂和水电设施发起破坏性攻击。
暴露的HMI
除了劫持HMI并通过其进行各种活动外,专家警告说,黑客可能会发起分布式拒绝服务(DDoS)攻击,这些攻击会导致关键流程中断并导致严重的物质损失,利用HMI系统中的漏洞他们自己,并在目标组织的络中滥用它们进行横向移动。
研究人员表示:“虽然我们发现的暴露的能源和水务系统的数量相对较少,但仍然令人担忧,这些系统首先就不应该暴露在公开络中。好消息是,我们没有找到知名大公司或国家级运营的基础设施暴露资产。发现的暴露资产大多由小公司拥有运营。
然而,研究人员为了避免对正在运行的系统造成负面影响而有很多限制,潜在的攻击者则不受这些限制,所以这并不意味着大公司完全安全。并且小公司通常为大公司供应链的一部分,因此针对小公司的络攻击可间接影响大公司。”
武汉妇科治疗哪家好骨化三醇期间监测血钙情况
西安哪家医院妇科医院好
- 03-13[历史]自觉是喜欢一个人的时候一心一意
- 03-02[历史]壹点送岗|河南交通学院公开招聘19人
- 02-19[历史]在对的整整里,我遇见了最美的你
- 01-13[历史]2022年东南大学英语语言文学考研经验、参考资料、备考指导
- 01-09[历史]她们比例都逆天了,也没下手比例穿搭!!!
- 12-28[历史]广东药科的大学辅导员获第九届广东高校辅导员素质能力大赛二等奖
- 12-11[历史]HER2阳性早期乳腺癌靶向疗法策略如何?南京医科大姚宇锋:推荐帕妥珠单抗与曲妥珠单抗双靶向疗法联合化
- 12-05[历史]肉包没下口就被说不好吃?“颜值”如此重要,怎样能让它反为好看?
- 11-30[历史]【走近老区看新貌】养山护山闯新路 碳中和理念蔚然成风
- 11-29[历史]在一起贵了你就会发现 他不仅会骂你 烦你 还会盖起被子继续睡 不管你哭成什么样都不会哄你 只会觉得你
- 11-28[历史]吉林市本轮疫情高风险沿海地区清零
- 11-24[历史]CBA最有可能拿下周琦的球队?辽宁队直接被排除,上海队与广东队渴望最大
- 11-21[历史]省政府迎接辽篮!即刻获鲜花,横幅亮眼,杨鸣嘴碎,韩德君站C位