分享好友 新闻资讯首页 新闻资讯分类 切换频道

六大典型工控系统安全事件回顾

2019-12-02 11:1431510工业品商城
  资料显示,全球工控网络安全安全事件在近几年呈现逐步增长的趋势,仅在2015年被美国ICS-CERT收录的针对工控系统的攻击事件就高达295起。为帮助了解工业控制系统所面临的安全威胁,通过查阅资料,笔者在此总结出几次典型的工控系统安全事件,便于各位参考。   
1、澳大利亚污水处理厂中央系统遭遇人为入侵   2000年3月,澳大利亚马卢奇污水处理厂突发故障:中央计算机与个泵站的通信连接丢失,污水泵工作异常,报警信号也没有报警反应。在前后三个多月的时间里,总计约100万公升未经处理的污水直接经雨水渠排入了自然水系,包括当地的公园,河流。此番行为直接导致了当地海洋生物死亡,污水臭气熏天,让当地居民难以忍受,给所在区域带来严重生态灾难。   
    后经查证,发现事故起因并非设备故障,而是人为造成的。原来此次故障是该厂前工程师VitekBoden因不满工作续约被拒而蓄意报复所为。这位前工程师在其手提电脑上私自安装了可与传动系统进行通信的程序,并通过一个无线发射器控制了150个污水泵站。   
此次事件因为后果严重,成为引起人们广泛重视的工控系统安全事件,为工控系统的安全防护敲响了警钟。  
2、美国Davis-Besse核电站被蠕虫病毒攻击   
     2003年1月,美国俄亥俄州Davis-Besse核电站和其它电力设备受到SQLSlamme蠕虫病毒攻击,在数小时内网络数据传输量剧增,导致该核电站计算机处理速度变缓、安全参数显示系统和过程控制计算机无法运作。        原来,一供应商为给服务器提供应用软件,在该核电站网络防火墙后端建立了一个无防护的T1链接,SQLSlamme蠕虫病毒借此链接绕过了防火墙,进入了核电站网络。然后利用SQLServer2000中1434端口的缓冲区溢出漏洞进行攻击,并驻留在系统内存中,不断复制自身,造成网络拥堵,让SQLServer无法正常工作甚至宕机。   Davis-Besse事件的发生让人们认识到,工控系统安全漏洞问题并非全在于技术原因,操作人员安全防范意识薄弱,也是此次事件发生的导火索。   
3、臭名昭着的震网病毒Stuxnet   
    “蠕虫”是一种典型的计算机病毒,它能自我复制,并可通过网络传播。任何一台和染毒计算机联网的个人计算机都会被感染。在2010年6月,震网病毒Stuxnet被发现,它是个专门定向攻击真实世界基础设施的“蠕虫”病毒。Stuxne利用当时微软尚未发现的几个漏洞,成功偷袭了伊朗Natanz核电站,造成大量离心机损毁。有美国官员称:该病毒只针对伊朗核设施,在设计上它无法进行传播。但是真的是这样吗?   事实证明,震网病毒已在现实世界中已经传播开来。2012年,位于美国加州的Chevron石油公司对外承认,他们的计算机系统曾受到专用于攻击伊朗核设施的震网病毒的袭击。不仅如此,美国BakerHughes、ConocoPhillips和Marathon等石油公司也相继声明其计算机系统也感染了震网病毒。他们发布警告,一旦病毒侵害了真空阀,就会造成离岸钻探设备失火、人员伤亡和生产停顿等重大事故。   
4、微软安全专家发布“Duqu”病毒警告   
    2011年微软安全专家检测到Stuxnet病毒的一个新型变种:Duqu木马病毒,这种病毒比Stuxnet病毒更加聪明、强大。但与Stuxnet不同之处在于,Duqu木马并不是为了破坏工业控制系统,而是为了潜伏于工控系统,收集攻击目标的各种信息,以供未来网络袭击之用。据专家介绍,Duqu木马病毒包含两部分,一部分用于信息侦测,一部分用于信息传送。   
     2015年6月Duqu2.0爆发,甚至入侵到世界着名网络安全厂商卡巴斯基的内网和伊核谈判地点的会议酒店。其攻击实力不容小觑。   
5、USB病毒攻击电厂窃取工控系统数据   
    2012年,两座美国电厂遭受USB病毒攻击。随后美国工控应急响应中心表示,包含恶意程序的U盘插入系统,导致每个工厂的工控系统被病毒感染,攻击者可以利用这些病毒远程控制系统或窃取数据。   
    一份报告中提到:“部分第三世界的研究人员使用U盘上传更新程序进行设备软件周期性更新,由于U盘中包含恶意程序,因此工控系统感染上了病毒,导致系统瘫痪并且延迟工厂重启约3周。”   
    一个工作人员发现自己的USB驱动间歇性出现问题,在向公司IT部门保修后,这个病毒才得以发现。此次事件让人们明白,工控系统不仅联网存在风险,对于外来设备的接入防护检测同样值得警惕。   
6、Flame火焰病毒肆虐中东地区   
    卡巴斯基实验室曾发表声明,Flame火焰病毒早诞生于2010年,具有超强的数据攫取能力,迄今为止还在不断发展变化中。该病毒结构极其复杂,综合了多种网络攻击和网络间谍特征。一旦感染了系统,该病毒就会实施诸如监听通讯、截取屏幕、记录音频通话、截获键盘输入信息等一系列操作,所有相关数据被攻击者从远程获得。可以说,Flame火焰病毒的威力大大超过了目前所有已知的网络威胁。   
     据报道,Flame火焰病毒不仅袭击了伊朗的相关设施,还影响了整个中东地区。有消息称该病毒是“以色列计划”中的一部分,是以色列为了破坏伊朗空中防御系统、摧毁其控制中心而实施的高科技网络武器。此外,“以色列计划”还包括打击德黑兰(伊朗首都)所有通讯网络设施,包括电力、雷达、控制中心等。
打赏 0
“刀尖”上的中国制造:从“齿牙”革新观照制造业的转型脉搏
在2023年寒潮席卷的冬季,一家小小的刀具企业——泰嘉公司,却在自己的展厅里,用一道道闪亮的刀锋,诉说着中国制造业企稳回升的强劲脉搏,以及这场深刻转型中的迫切信号。一片小小的锯条,作为工业机床的“牙齿”,其稳步增长的背后,折射出的不仅是制造业的温度,更是产业升级提速的时代注脚。刀具:制造业的“晴雨表”与

0评论2025-09-263

工业互联网平台标准体系再添五环:赋能制造业迈向新纪元
2023年12月28日,国家市场监督管理总局(国家标准化管理委员会)携手工信部,再度为我国工业互联网发展添砖加瓦,隆重发布了2023年第20号中国国家标准公告。此次公告的核心亮点在于,批准了《工业互联网平台 应用实施指南》系列标准的五项新成员——第2部分:数字化管理、第3部分:智能化制造、第4部分:网络化协同、第5部

0评论2025-09-263

洞见未来:湖南大学机器人视觉感知与控制技术国家工程研究中心在大湾区的创新版图
在粤港澳大湾区这片充满活力的沃土上,一项关于机器智能视觉的重大创新正在蓬勃发展。湖南大学机器人视觉感知与控制技术国家工程研究中心,一个汇聚顶尖智慧与前沿技术的研发机构,已于2022年将目光投向了这片繁荣的经济腹地,并在广州增城设立了湖大粤港澳大湾区创新研究院(广州增城)。这标志着其在推动中国制造业迈向数

0评论2025-09-262

大语言模型驱动视觉智能新浪潮:机器视觉迈向“大视觉模型”新阶段
2023年12月30日,中国工程院院士、机器人视觉感知与控制技术国家工程研究中心主任王耀南在中国图像图形学学会青年科学家会议上指出,大语言模型的蓬勃发展正为人工智能注入新动能,并深刻影响着图形图像学的研究与应用,推动着机器视觉从“视觉计算”迈向“视觉智能”,并朝着“大视觉模型”的方向演进。王耀南院士在接受采

0评论2025-09-262

工业机器人:从特种走向通用,迈入智能与AI赋能的新时代
回顾全球工业机器人的发展历程,其演变清晰可见:从最初专注于特定领域(如军事、核工业)的“特种”机器人,逐步发展到能够适应广泛工业场景的“通用”机器人;从以机械运动为核心的“机械”机器人,进化为具备感知、决策能力的“智能”机器人;最终,从单一功能的执行者,走向集多种功能于一体的“复杂”系统。 随着工业

0评论2025-09-262

装备制造业:中国经济引擎强劲复苏,多省份加速布局高质量发展
国家统计局最新数据显示,2023年1-11月份,我国装备制造业利润呈现出强劲的复苏势头。1-11月份,装备制造业利润同比增长2.8%,尤为亮眼的是,11月份当月装备制造业利润实现16.2%的同比增速,扭转了此前的下降趋势,由降转增。这一积极信号与12月份制造业PMI中装备制造业50.2%的稳定增长数据相呼应,预示着装备制造业正稳步

0评论2025-09-262

工业数据资产化迈出关键一步:首单工业互联网数据入表在桐乡落地
浙江省桐乡市近日迎来一项里程碑式的突破,全国首单工业互联网数据资产入表案例在此成功落地。 作为桐乡市数据资本化先行先试的企业,浙江某科技发展有限公司已正式启动其数据资源入表工作,标志着工业数据价值化迈出了关键一步。数据要素联盟:赋能数据入表与价值挖掘此次试点工作的顺利进行,离不开桐乡市乌镇数据要素产

0评论2025-09-265

边缘智能崛起:AI驱动下的嵌入式系统新纪元
嵌入式领域正迎来一场前所未有的变革,开发者正以前所未有的技术实力,在小型低功耗系统中实现强大的AI应用,重塑着语音、视觉和振动等领域的智能交互方式。 曾经的连接设备正蜕变为能够自主决策的智能系统,这种将数据处理能力前移至数据源端的“边缘化”趋势,正成为加速决策、减少延迟、保障数据隐私、降低成本和提升能

0评论2025-09-262

工业互联网平台:迈入拐点之年,“双跨”平台引领产业升级与区域协同
2023年,对工业互联网平台而言,是意义非凡的**“拐点之年”。“综合型+特色型+专业型”**的工业互联网平台体系不断健全,进一步强化了其在赋能设备、赋能企业、赋能产业方面的能力,为推动产业升级注入了强大动力。“双跨”平台数量倍增,赋能成效显著“双跨”(跨行业跨区域工业互联网平台)平台的数量增长尤为引人瞩目。

0评论2025-09-262

工业互联网:新时代工业化的强大引擎,“5G+”赋能高质量发展
工业互联网,作为数字经济与实体经济深度融合的核心支撑,正以前所未有的力量推动着中国迈向新型工业化。 依托网络、平台、安全、数据、标识五大关键维度,工业互联网为国家战略性基础设施建设提供了坚实基础。2023年是中国实施《工业互联网创新发展行动计划(2021-2023年)》的关键收官之年,在此期间,工业互联网已从单项

0评论2025-09-261