资料显示,全球工控网络安全安全事件在近几年呈现逐步增长的趋势,仅在2015年被美国ICS-CERT收录的针对工控系统的攻击事件就高达295起。为帮助了解工业控制系统所面临的安全威胁,通过查阅资料,笔者在此总结出几次典型的工控系统安全事件,便于各位参考。
1、澳大利亚污水处理厂中央系统遭遇人为入侵 2000年3月,澳大利亚马卢奇污水处理厂突发故障:中央计算机与个泵站的通信连接丢失,污水泵工作异常,报警信号也没有报警反应。在前后三个多月的时间里,总计约100万公升未经处理的污水直接经雨水渠排入了自然水系,包括当地的公园,河流。此番行为直接导致了当地海洋生物死亡,污水臭气熏天,让当地居民难以忍受,给所在区域带来严重生态灾难。
后经查证,发现事故起因并非设备故障,而是人为造成的。原来此次故障是该厂前工程师VitekBoden因不满工作续约被拒而蓄意报复所为。这位前工程师在其手提电脑上私自安装了可与传动系统进行通信的程序,并通过一个无线发射器控制了150个污水泵站。
此次事件因为后果严重,成为引起人们广泛重视的工控系统安全事件,为工控系统的安全防护敲响了警钟。
2、美国Davis-Besse核电站被蠕虫病毒攻击
2003年1月,美国俄亥俄州Davis-Besse核电站和其它电力设备受到SQLSlamme蠕虫病毒攻击,在数小时内网络数据传输量剧增,导致该核电站计算机处理速度变缓、安全参数显示系统和过程控制计算机无法运作。 原来,一供应商为给服务器提供应用软件,在该核电站网络防火墙后端建立了一个无防护的T1链接,SQLSlamme蠕虫病毒借此链接绕过了防火墙,进入了核电站网络。然后利用SQLServer2000中1434端口的缓冲区溢出漏洞进行攻击,并驻留在系统内存中,不断复制自身,造成网络拥堵,让SQLServer无法正常工作甚至宕机。 Davis-Besse事件的发生让人们认识到,工控系统安全漏洞问题并非全在于技术原因,操作人员安全防范意识薄弱,也是此次事件发生的导火索。
3、臭名昭着的震网病毒Stuxnet
“蠕虫”是一种典型的计算机病毒,它能自我复制,并可通过网络传播。任何一台和染毒计算机联网的个人计算机都会被感染。在2010年6月,震网病毒Stuxnet被发现,它是个专门定向攻击真实世界基础设施的“蠕虫”病毒。Stuxne利用当时微软尚未发现的几个漏洞,成功偷袭了伊朗Natanz核电站,造成大量离心机损毁。有美国官员称:该病毒只针对伊朗核设施,在设计上它无法进行传播。但是真的是这样吗? 事实证明,震网病毒已在现实世界中已经传播开来。2012年,位于美国加州的Chevron石油公司对外承认,他们的计算机系统曾受到专用于攻击伊朗核设施的震网病毒的袭击。不仅如此,美国BakerHughes、ConocoPhillips和Marathon等石油公司也相继声明其计算机系统也感染了震网病毒。他们发布警告,一旦病毒侵害了真空阀,就会造成离岸钻探设备失火、人员伤亡和生产停顿等重大事故。
4、微软安全专家发布“Duqu”病毒警告
2011年微软安全专家检测到Stuxnet病毒的一个新型变种:Duqu木马病毒,这种病毒比Stuxnet病毒更加聪明、强大。但与Stuxnet不同之处在于,Duqu木马并不是为了破坏工业控制系统,而是为了潜伏于工控系统,收集攻击目标的各种信息,以供未来网络袭击之用。据专家介绍,Duqu木马病毒包含两部分,一部分用于信息侦测,一部分用于信息传送。
2015年6月Duqu2.0爆发,甚至入侵到世界着名网络安全厂商卡巴斯基的内网和伊核谈判地点的会议酒店。其攻击实力不容小觑。
5、USB病毒攻击电厂窃取工控系统数据
2012年,两座美国电厂遭受USB病毒攻击。随后美国工控应急响应中心表示,包含恶意程序的U盘插入系统,导致每个工厂的工控系统被病毒感染,攻击者可以利用这些病毒远程控制系统或窃取数据。
一份报告中提到:“部分第三世界的研究人员使用U盘上传更新程序进行设备软件周期性更新,由于U盘中包含恶意程序,因此工控系统感染上了病毒,导致系统瘫痪并且延迟工厂重启约3周。”
一个工作人员发现自己的USB驱动间歇性出现问题,在向公司IT部门保修后,这个病毒才得以发现。此次事件让人们明白,工控系统不仅联网存在风险,对于外来设备的接入防护检测同样值得警惕。
6、Flame火焰病毒肆虐中东地区
卡巴斯基实验室曾发表声明,Flame火焰病毒早诞生于2010年,具有超强的数据攫取能力,迄今为止还在不断发展变化中。该病毒结构极其复杂,综合了多种网络攻击和网络间谍特征。一旦感染了系统,该病毒就会实施诸如监听通讯、截取屏幕、记录音频通话、截获键盘输入信息等一系列操作,所有相关数据被攻击者从远程获得。可以说,Flame火焰病毒的威力大大超过了目前所有已知的网络威胁。
据报道,Flame火焰病毒不仅袭击了伊朗的相关设施,还影响了整个中东地区。有消息称该病毒是“以色列计划”中的一部分,是以色列为了破坏伊朗空中防御系统、摧毁其控制中心而实施的高科技网络武器。此外,“以色列计划”还包括打击德黑兰(伊朗首都)所有通讯网络设施,包括电力、雷达、控制中心等。
中国工业经济稳中向好:政策加力,创新驱动,迈向高质量发展新征程
作为国民经济的“压舱石”,中国工业经济在今年以来持续展现强劲的增长势头,成为支撑经济回升向好的主导力量。年初至今,工业生产增速较快,为宏观经济注入了坚实的动力。当前工业经济形势解读与稳增长政策展望近日,在国务院新闻办举行的一场“推动高质量发展”系列主题新闻发布会上,工信部部长金壮龙就当前工业经济形势
0评论2025-11-146
超越代工:中国制造业如何激活“新质生产力”,打造全球核心竞争力
中国制造业正站在一个关键的十字路口。经历了三十年的高速增长,我们已不再是简单的“世界工厂”,本土品牌崭露头角。然而,在许多关键的细分领域,中国制造在核心原材料和高端生产加工设备方面,仍然在一定程度上依赖于国际巨头的掌控。要实现真正的产业升级,从模仿和代工迈向需求和技术引领,创新的触角必须延伸到产品硬
0评论2025-11-144
驾驭数字浪潮:制造业如何从“制造”迈向“智造”,重塑全球价值格局
网络和智能技术的崛起,以前所未有的力量重塑着全球经济和社会的面貌。从商业模式的革新到生产力的指数级跃升,它们已成为推动人类进步的关键驱动力。如今,制造业正经历一场深刻的范式转变,其价值链正从传统的线性结构向以“网络化”为特征的全生态价值网络进行战略重构。这一转型不仅体现在“去中间化”和“产销合一”等
0评论2025-11-145
新时代工业浪潮:关键技术赋能,应对挑战,驱动可持续增长
随着制造业迈入新时代,生产模式正经历一场深刻的变革。大规模定制不再是遥不可及的理想,而是正在实现的现实。高敏捷性、强适应性的生产系统,使得企业能够灵活应对不断变化的客户偏好和严峻的市场需求。展望未来十年,外骨骼、增强现实(AR)、虚拟现实(VR)、人工智能(AI)、大数据及数字孪生等前沿技术,将成为推动制
0评论2025-11-145
“人本智造”新时代:重塑制造业核心,驱动效率、质量与可持续发展
制造业正步入一个划时代的变革期,其核心理念已从单纯追求生产效率,转向以**“人”**为中心,将员工的核心需求、福祉与创造力置于生产流程的重中之重。这并非意味着摒弃技术,而是通过智能技术赋能,让机器适应人类的需求,而非反之。在这个以人为本的时代,工人的直觉、技能与创造性解决问题的能力将与先进技术深度融合,
0评论2025-11-145
人形机器人赛道融资热潮涌动 头部企业与关键技术获资本青睐
2024年上半年,人形机器人领域持续炙手可热,投资热度居高不下。据不完全统计,全球在该赛道的融资事件已逾22起,累计融资金额超过70亿元人民币。其中,美国初创公司Figure AI以高达6.75亿美元(约合人民币49亿元)的巨额融资,成为本轮融资的领跑者。在中国国内,宇树科技凭借近10亿元人民币的融资额,荣登本土人形机器人
0评论2025-11-144
智能驱动未来:解析工业自动化与控制市场的机遇与挑战
工业制造业的脉搏正在加速跳动,尤其是在自动化与控制领域,呈现出蓬勃发展的态势。随着劳动力成本的持续攀升、企业降本增效的迫切需求以及对按时交付任务的严格要求,工厂对自动化控制技术的依赖程度已达到历史新高。据权威统计分析,去年全球工业自动化与控制市场的总规模估值已高达约1949.9亿美元,并预计到2030年将进一
0评论2025-11-148
工业储能:机遇与挑战并存,多方合力共绘绿色转型新蓝图
当前,工业储能领域正经历着一场深刻的变革,机遇与挑战交织,呈现出蓬勃发展的态势,同时也面临着现实的阻碍。越来越多的工业企业认识到储能对其能源结构优化、成本控制和供电可靠性的关键作用,正在积极寻求部署储能设施。然而,高昂的初期成本,包括土地、接入和融资等方面的支出,仍然是制约工业储能经济效益提升的重要
0评论2025-11-146
5G+工业互联网:从“县县通”到“村村通”,掘金下半场,赋能实体经济新引擎
自2019年6月6日,中国史诗级数字基建——5G商用牌照发放至今,五年光阴如梭,“5G+工业互联网”早已从崭新的概念,步入高速发展的轨道。伴随着超过 seven,300 亿元人民币的巨额累计投资,以及“工业互联网”被写入《政府工作报告》所带来的地方政府的高度重视和积极招商。然而,这场波澜壮阔的变革,在普通用户眼中,5G的炫
0评论2025-11-138
创新引领,标准“领跑”:2024年重点领域揭晓,共塑高质发展新格局
6月20日,一项重要的市场监管动向——《2024年度实施企业标准“领跑者”重点领域》的公告,由市场监管总局正式发布。这项公告的发布,标志着国家正以前瞻性的战略眼光,通过高水平的企业标准引领,为我国经济的高质量发展注入新的活力。根据《市场监管总局等八部门关于实施企业标准“领跑者”制度的意见》,市场监管总局携
0评论2025-11-135