资料显示,全球工控网络安全安全事件在近几年呈现逐步增长的趋势,仅在2015年被美国ICS-CERT收录的针对工控系统的攻击事件就高达295起。为帮助了解工业控制系统所面临的安全威胁,通过查阅资料,笔者在此总结出几次典型的工控系统安全事件,便于各位参考。
1、澳大利亚污水处理厂中央系统遭遇人为入侵 2000年3月,澳大利亚马卢奇污水处理厂突发故障:中央计算机与个泵站的通信连接丢失,污水泵工作异常,报警信号也没有报警反应。在前后三个多月的时间里,总计约100万公升未经处理的污水直接经雨水渠排入了自然水系,包括当地的公园,河流。此番行为直接导致了当地海洋生物死亡,污水臭气熏天,让当地居民难以忍受,给所在区域带来严重生态灾难。
后经查证,发现事故起因并非设备故障,而是人为造成的。原来此次故障是该厂前工程师VitekBoden因不满工作续约被拒而蓄意报复所为。这位前工程师在其手提电脑上私自安装了可与传动系统进行通信的程序,并通过一个无线发射器控制了150个污水泵站。
此次事件因为后果严重,成为引起人们广泛重视的工控系统安全事件,为工控系统的安全防护敲响了警钟。
2、美国Davis-Besse核电站被蠕虫病毒攻击
2003年1月,美国俄亥俄州Davis-Besse核电站和其它电力设备受到SQLSlamme蠕虫病毒攻击,在数小时内网络数据传输量剧增,导致该核电站计算机处理速度变缓、安全参数显示系统和过程控制计算机无法运作。 原来,一供应商为给服务器提供应用软件,在该核电站网络防火墙后端建立了一个无防护的T1链接,SQLSlamme蠕虫病毒借此链接绕过了防火墙,进入了核电站网络。然后利用SQLServer2000中1434端口的缓冲区溢出漏洞进行攻击,并驻留在系统内存中,不断复制自身,造成网络拥堵,让SQLServer无法正常工作甚至宕机。 Davis-Besse事件的发生让人们认识到,工控系统安全漏洞问题并非全在于技术原因,操作人员安全防范意识薄弱,也是此次事件发生的导火索。
3、臭名昭着的震网病毒Stuxnet
“蠕虫”是一种典型的计算机病毒,它能自我复制,并可通过网络传播。任何一台和染毒计算机联网的个人计算机都会被感染。在2010年6月,震网病毒Stuxnet被发现,它是个专门定向攻击真实世界基础设施的“蠕虫”病毒。Stuxne利用当时微软尚未发现的几个漏洞,成功偷袭了伊朗Natanz核电站,造成大量离心机损毁。有美国官员称:该病毒只针对伊朗核设施,在设计上它无法进行传播。但是真的是这样吗? 事实证明,震网病毒已在现实世界中已经传播开来。2012年,位于美国加州的Chevron石油公司对外承认,他们的计算机系统曾受到专用于攻击伊朗核设施的震网病毒的袭击。不仅如此,美国BakerHughes、ConocoPhillips和Marathon等石油公司也相继声明其计算机系统也感染了震网病毒。他们发布警告,一旦病毒侵害了真空阀,就会造成离岸钻探设备失火、人员伤亡和生产停顿等重大事故。
4、微软安全专家发布“Duqu”病毒警告
2011年微软安全专家检测到Stuxnet病毒的一个新型变种:Duqu木马病毒,这种病毒比Stuxnet病毒更加聪明、强大。但与Stuxnet不同之处在于,Duqu木马并不是为了破坏工业控制系统,而是为了潜伏于工控系统,收集攻击目标的各种信息,以供未来网络袭击之用。据专家介绍,Duqu木马病毒包含两部分,一部分用于信息侦测,一部分用于信息传送。
2015年6月Duqu2.0爆发,甚至入侵到世界着名网络安全厂商卡巴斯基的内网和伊核谈判地点的会议酒店。其攻击实力不容小觑。
5、USB病毒攻击电厂窃取工控系统数据
2012年,两座美国电厂遭受USB病毒攻击。随后美国工控应急响应中心表示,包含恶意程序的U盘插入系统,导致每个工厂的工控系统被病毒感染,攻击者可以利用这些病毒远程控制系统或窃取数据。
一份报告中提到:“部分第三世界的研究人员使用U盘上传更新程序进行设备软件周期性更新,由于U盘中包含恶意程序,因此工控系统感染上了病毒,导致系统瘫痪并且延迟工厂重启约3周。”
一个工作人员发现自己的USB驱动间歇性出现问题,在向公司IT部门保修后,这个病毒才得以发现。此次事件让人们明白,工控系统不仅联网存在风险,对于外来设备的接入防护检测同样值得警惕。
6、Flame火焰病毒肆虐中东地区
卡巴斯基实验室曾发表声明,Flame火焰病毒早诞生于2010年,具有超强的数据攫取能力,迄今为止还在不断发展变化中。该病毒结构极其复杂,综合了多种网络攻击和网络间谍特征。一旦感染了系统,该病毒就会实施诸如监听通讯、截取屏幕、记录音频通话、截获键盘输入信息等一系列操作,所有相关数据被攻击者从远程获得。可以说,Flame火焰病毒的威力大大超过了目前所有已知的网络威胁。
据报道,Flame火焰病毒不仅袭击了伊朗的相关设施,还影响了整个中东地区。有消息称该病毒是“以色列计划”中的一部分,是以色列为了破坏伊朗空中防御系统、摧毁其控制中心而实施的高科技网络武器。此外,“以色列计划”还包括打击德黑兰(伊朗首都)所有通讯网络设施,包括电力、雷达、控制中心等。
引领制造业未来“智”造浪潮——解读“5G+工业互联网”融合创新的无限
随着信息技术的快速发展,新一代通信技术——5G,正以前所未有的速度融合到工业制造领域,推动“5G+工业互联网”全面赋能传统制造业的转型升级。这一融合创新不仅为产业带来全新的发展机遇,也为企业实现智能化、数字化和可持续发展提供了坚实的技术支撑。“5G+工业互联网” — 引擎般的驱动力工业互联网作为制造业智能化转
0评论2025-05-095
赋能制造业新纪元:工业传感器的创新发展与未来趋势
在现代制造业快速迈向智能化、数字化的浪潮中,工业传感器作为基础元件的角色愈发凸显。它们像人体的“感官”,负责感知环境、监测设备状态、采集各种物理及化学参数,为生产过程提供实时、精准的数据支撑。随着工业4.0的深入推进,工业传感器正经历着前所未有的技术革新和应用扩展,成为提升制造效率、保障产品质量与推动
0评论2025-05-097
赋能制造未来:5G引领工业数字化转型新纪元
在全球制造业不断迈向智能化、数字化的关键节点,5G技术的快速普及为产业升级提供了前所未有的机遇。未来的工厂不再是单一的机械堆砌,而是由高速连接、实时交互和大数据驱动的智能生态系统组成。只有拥抱5G,工业企业才能在激烈的市场竞争中实现差异化发展,开启全新的增长模式。一、深化认知:数字化转型的真正内涵许多传
0评论2025-05-095
释放工业潜能:5G赋能智造升级新纪元
在瞬息万变的市场环境中,制造业正面临着前所未有的变革机遇与挑战。如何突破瓶颈,实现降本增效,成为摆在每一个企业面前的必答题。而答案的核心,在于拥抱数字化转型,将5G技术深度融入工业生产的每一个环节,开启智能制造的新纪元。重塑认知:数字化转型并非简单的“机器换人”许多企业在转型过程中容易陷入误区,将数字
0评论2025-05-097
未来5G在制造业行业支持产出最为突出
在制造业的宏伟蓝图中,一场静悄悄却又波澜壮阔的变革正在上演。它并非关于冰冷的钢铁与轰鸣的机器,而是关于数据——如何将无处不在的工业数据,转化为洞察力,从而驱动效率提升,创新产品,并重塑整个制造流程。这就是工业数据智能,它正以惊人的速度崛起,成为未来工厂的核心驱动力。工业数据智能:点亮黑暗的灯塔在传统
0评论2025-05-096
传感器技术:驱动未来创新的核心引擎
在当今科技快速发展、数字化浪潮席卷各个行业的时代,传感器正逐渐成为推动创新变革的重要力量。无论是智能家居、智慧城市、健康医疗,还是工业制造、环境监测,传感器都以其敏锐的感知能力,架起了人与物、物与物之间的高效连接桥梁。随着技术的不断突破和应用场景的不断拓展,传感器正迎来空前的大发展时期,成为塑造未来
0评论2025-05-094
迈向智能新时代:传感器技术引领未来创新的无限可能
随着科技的不断进步和数字经济的蓬勃发展,传感器技术正逐渐成为推动社会变革和产业升级的核心力量。从日常生活中的智能家居到智慧城市的构建,从精准医疗到绿色农业,传感器凭借其敏锐的感知能力,为人类开启了一个智能、互联、绿色的新时代。高效、可靠的传感器系统正不断突破技术瓶颈,为未来的新兴场景提供坚实的技术支
0评论2025-05-096
释放数据能量:传感器技术赋能未来世界的无限可能
在日新月异的科技浪潮中,传感器技术正以前所未有的速度渗透到我们生活的方方面面,成为驱动各行各业创新发展的核心引擎。从智能家居到自动驾驶,从精准农业到智慧医疗,传感器正以其敏锐的“感知”能力,为我们打开通往未来世界的大门。一、传感器的核心价值:连接物理世界与数字世界的桥梁传感器,顾名思义,就是能够感知
0评论2025-05-094
工业互联网:推动制造业迈向智能新时代的核心引擎
在全球制造业深度转型升级的浪潮中,工业互联网已然成为推动企业创新、提升效率、实现数字化赋能的重要力量。它不仅仅是技术的升级,更是一种贯穿产业链条、推动智能制造的革命性模式,为企业带来了前所未有的发展机遇和挑战。一、工业互联网的本质:连接、智能与创新的融合工业互联网的核心在于“连接”。它打破传统工业的
0评论2025-05-094
工业互联网:赋能未来,重塑制造新格局
在数字经济的浪潮下,工业互联网如同一座连接现实与未来的桥梁,正深刻地改变着制造业的运行模式。它不再仅仅是传统工业的简单升级,而是一种全新的产业生态,汇聚了先进的信息技术、智能制造理念和创新商业模式,为企业带来效率提升、成本降低、创新赋能和可持续发展的新机遇。一、工业互联网的核心价值:从连接到智能工业
0评论2025-05-095