资料显示,全球工控网络安全安全事件在近几年呈现逐步增长的趋势,仅在2015年被美国ICS-CERT收录的针对工控系统的攻击事件就高达295起。为帮助了解工业控制系统所面临的安全威胁,通过查阅资料,笔者在此总结出几次典型的工控系统安全事件,便于各位参考。
1、澳大利亚污水处理厂中央系统遭遇人为入侵 2000年3月,澳大利亚马卢奇污水处理厂突发故障:中央计算机与个泵站的通信连接丢失,污水泵工作异常,报警信号也没有报警反应。在前后三个多月的时间里,总计约100万公升未经处理的污水直接经雨水渠排入了自然水系,包括当地的公园,河流。此番行为直接导致了当地海洋生物死亡,污水臭气熏天,让当地居民难以忍受,给所在区域带来严重生态灾难。
后经查证,发现事故起因并非设备故障,而是人为造成的。原来此次故障是该厂前工程师VitekBoden因不满工作续约被拒而蓄意报复所为。这位前工程师在其手提电脑上私自安装了可与传动系统进行通信的程序,并通过一个无线发射器控制了150个污水泵站。
此次事件因为后果严重,成为引起人们广泛重视的工控系统安全事件,为工控系统的安全防护敲响了警钟。
2、美国Davis-Besse核电站被蠕虫病毒攻击
2003年1月,美国俄亥俄州Davis-Besse核电站和其它电力设备受到SQLSlamme蠕虫病毒攻击,在数小时内网络数据传输量剧增,导致该核电站计算机处理速度变缓、安全参数显示系统和过程控制计算机无法运作。 原来,一供应商为给服务器提供应用软件,在该核电站网络防火墙后端建立了一个无防护的T1链接,SQLSlamme蠕虫病毒借此链接绕过了防火墙,进入了核电站网络。然后利用SQLServer2000中1434端口的缓冲区溢出漏洞进行攻击,并驻留在系统内存中,不断复制自身,造成网络拥堵,让SQLServer无法正常工作甚至宕机。 Davis-Besse事件的发生让人们认识到,工控系统安全漏洞问题并非全在于技术原因,操作人员安全防范意识薄弱,也是此次事件发生的导火索。
3、臭名昭着的震网病毒Stuxnet
“蠕虫”是一种典型的计算机病毒,它能自我复制,并可通过网络传播。任何一台和染毒计算机联网的个人计算机都会被感染。在2010年6月,震网病毒Stuxnet被发现,它是个专门定向攻击真实世界基础设施的“蠕虫”病毒。Stuxne利用当时微软尚未发现的几个漏洞,成功偷袭了伊朗Natanz核电站,造成大量离心机损毁。有美国官员称:该病毒只针对伊朗核设施,在设计上它无法进行传播。但是真的是这样吗? 事实证明,震网病毒已在现实世界中已经传播开来。2012年,位于美国加州的Chevron石油公司对外承认,他们的计算机系统曾受到专用于攻击伊朗核设施的震网病毒的袭击。不仅如此,美国BakerHughes、ConocoPhillips和Marathon等石油公司也相继声明其计算机系统也感染了震网病毒。他们发布警告,一旦病毒侵害了真空阀,就会造成离岸钻探设备失火、人员伤亡和生产停顿等重大事故。
4、微软安全专家发布“Duqu”病毒警告
2011年微软安全专家检测到Stuxnet病毒的一个新型变种:Duqu木马病毒,这种病毒比Stuxnet病毒更加聪明、强大。但与Stuxnet不同之处在于,Duqu木马并不是为了破坏工业控制系统,而是为了潜伏于工控系统,收集攻击目标的各种信息,以供未来网络袭击之用。据专家介绍,Duqu木马病毒包含两部分,一部分用于信息侦测,一部分用于信息传送。
2015年6月Duqu2.0爆发,甚至入侵到世界着名网络安全厂商卡巴斯基的内网和伊核谈判地点的会议酒店。其攻击实力不容小觑。
5、USB病毒攻击电厂窃取工控系统数据
2012年,两座美国电厂遭受USB病毒攻击。随后美国工控应急响应中心表示,包含恶意程序的U盘插入系统,导致每个工厂的工控系统被病毒感染,攻击者可以利用这些病毒远程控制系统或窃取数据。
一份报告中提到:“部分第三世界的研究人员使用U盘上传更新程序进行设备软件周期性更新,由于U盘中包含恶意程序,因此工控系统感染上了病毒,导致系统瘫痪并且延迟工厂重启约3周。”
一个工作人员发现自己的USB驱动间歇性出现问题,在向公司IT部门保修后,这个病毒才得以发现。此次事件让人们明白,工控系统不仅联网存在风险,对于外来设备的接入防护检测同样值得警惕。
6、Flame火焰病毒肆虐中东地区
卡巴斯基实验室曾发表声明,Flame火焰病毒早诞生于2010年,具有超强的数据攫取能力,迄今为止还在不断发展变化中。该病毒结构极其复杂,综合了多种网络攻击和网络间谍特征。一旦感染了系统,该病毒就会实施诸如监听通讯、截取屏幕、记录音频通话、截获键盘输入信息等一系列操作,所有相关数据被攻击者从远程获得。可以说,Flame火焰病毒的威力大大超过了目前所有已知的网络威胁。
据报道,Flame火焰病毒不仅袭击了伊朗的相关设施,还影响了整个中东地区。有消息称该病毒是“以色列计划”中的一部分,是以色列为了破坏伊朗空中防御系统、摧毁其控制中心而实施的高科技网络武器。此外,“以色列计划”还包括打击德黑兰(伊朗首都)所有通讯网络设施,包括电力、雷达、控制中心等。
2007 年中国汽车市场回顾与 2008 年发展展望
进入 2007 年底,汽车行业的表现成为业界热议的话题。根据行业协会的统计与分析,2006‑2010 年“十一五”期间,汽车产销规模仍是行业增长的主驱动力。继 2006 年全国汽车产销量突破 700 万辆大关后,2007 年的总量预计将超过 850 万辆,随后在 2008 年有望逼近 1000 万辆的目标。从官方统计数据来看,2006 年全国汽车产量
0评论2026-04-012
FAW集团2007 年业绩大幅提升的关键因素分析
在 2007 年汽车行业竞争激烈、整体价格不断下调的背景下,FAW 集团凭借一系列内部改革与技术创新,实现了历史性业绩突破:全年利润达到 123 亿元,同比增长 252%。这份成绩的背后,是企业在“十五”规划期间积累的多重能量在当年得到集中释放。1. 产能提升与新基建的协同效应“十五”期间,FAW 投入建设的四大整车新基地—
0评论2026-04-012
民营企业在节能减排中的领航作用——环渤海经济圈高质量发展研讨纪要
10日,环渤海地区民营经济经贸合作洽谈会在山西临汾成功举办。会议围绕“建设美好和谐的环渤海”目标,聚焦民营企业在节能减排中的职责与机遇。随后的民营经济发展高峰论坛专门设立了“节能减排”议题,邀请了多位产业界与科研界的代表进行深度交流。1. 民营企业的先锋使命与会嘉宾一致认为,节能减排的总体责任在于宏观政
0评论2026-04-013
合同能源管理(EMC)在国内的机遇与瓶颈——从市场潜力到制度障碍的全景剖析
自上世纪七十年代全球能源危机爆发以来,能源成本的急剧上升迫使企业寻找降低能耗的途径。随着节能需求的快速增长,专业的节能服务公司(ESCO)应运而生,并以合同能源管理(Energy‑Management‑Contract,简称 EMC)模式为核心,为用能单位提供“一站式”节能改造服务。十多年过去,国内节能服务行业的规模仍未突破,而潜
0评论2026-04-014
从能源危机到绿色转型——合同能源管理(EMC)在中国的崛起与前景
上世纪七十年代,全球能源价格出现剧烈波动,企业面临成本骤增、利润空间被压缩的严峻局面。为了在高企的能源费用下维持竞争力,企业迫切需要寻找降低能耗的途径。正是在这一背景下,节能技术研发机构和节能设备供应商如雨后春笋般涌现,纷纷向用能企业推介各种节能方案。面对五花八门的宣传与上门营销,企业往往难以辨别自
0评论2026-04-012
以合同能源管理(EMC)破解节能减排难题——市场化路径的现实与挑战
近来,《“十一五”主要污染物总量减排考核办法》已获批转,节能减排正式进入领导干部绩效评估的硬性指标。此举彰显了决策层在能源治理方面的坚定意志,但仅有意愿、技术和资金仍不足以推动全行业的系统变革。要实现真正的低碳转型,亟需一种行之有效的市场化机制来激活潜在需求。国际上已经成熟的解决方案——合同能源管理
0评论2026-04-012
推动绿色转型的七大路径:从结构调整到循环经济的全链条实践
为缓解经济社会快速发展、人口规模扩大与资源环境约束之间的突出矛盾,十一五规划明确提出:到2010年,单位GDP能耗下降20%,主要污染物排放削减10%。要实现这一目标,必须多管齐下,加快产业结构优化,彻底摆脱高消耗、高排放的粗放发展模式。下面梳理出实现节能降耗、绿色转型的七条关键路径。1. 产业结构升级‑聚焦高耗能
0评论2026-04-013
加速经济转型的关键:聚焦节能减排与循环发展
在当前的经济转型阶段,最紧迫的任务就是实现节能减排。把握好这一步,就相当于抓住了改变发展方式的核心钥匙。要想让节能减排真正发挥效力,必须采取有针对性的措施,突出重点、抓住关键,并从源头、群众监督、循环经济等多个维度拓展空间。一、精准发力,聚焦重点行业和重点企业安徽省的统计数据显示,电力、钢铁、有色金
0评论2026-04-012
时代科技:以定向增发驱动规模扩张 · 打造试验机行业领航者
时代科技始终坚持“做大做强”的发展思路,致力于实现高速且健康的成长。公司把“高速健康发展,打造一流龙头企业”作为总体目标,并通过多元化的融资手段、精准的人才布局以及持续的技术创新,稳步提升在检测仪器和试验机领域的竞争力。1. 定向增发‑资本助推产能升级在股权分置改革完成、全流通时代来临的背景下,定向增
0评论2026-03-317
时代科技×济南试金:高技术+强制造的协同效应与行业前景
2003 年,时代科技完成对济南试金集团的收购,实现了高科技企业与大型制造基地的强强联合。此次并购不仅为时代科技的产品研发注入了强大的控制系统、光机电一体化、微处理与数字技术优势,也为济南试金提供了先进的技术平台,使其制造能力得到显著提升。两者的优势互补形成了“1 + 1 2”的协同效应,推动了公司在试验
0评论2026-03-313