【編者按】工業(yè)部門對(duì)一個(gè)國(guó)家的發(fā)展具有重大的戰(zhàn)略意義。隨著物聯(lián)網(wǎng)的出現(xiàn),現(xiàn)代工業(yè)已經(jīng)發(fā)生了革命性的變化,通過連接數(shù)十億個(gè)傳感器和設(shè)備而進(jìn)入了一個(gè)新的篇章。信息技術(shù)(IT)和操作技術(shù)(OT)系統(tǒng)將自動(dòng)化和互聯(lián)性結(jié)合到了現(xiàn)有設(shè)施中。其中,關(guān)鍵基礎(chǔ)設(shè)施實(shí)現(xiàn)了產(chǎn)品或服務(wù)的自動(dòng)化生產(chǎn),任何對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊都能影響到幾乎每個(gè)人。近年來(lái),工業(yè)4.0在世界范圍內(nèi)的普及提高了設(shè)施的效率,然而,不管這些基礎(chǔ)設(shè)施有多先進(jìn),但在應(yīng)對(duì)新型網(wǎng)絡(luò)攻擊方面明顯準(zhǔn)備不足。
顧名思義,模塊化惡意軟件包含不同的模塊。這些模塊可以動(dòng)態(tài)加載到特定環(huán)境中的目標(biāo)系統(tǒng)上。例如,如果受害者有一臺(tái)Windows 7 PC,則可以加載一個(gè)帶有Windows 7漏洞攻擊的模塊來(lái)攻擊該特定資產(chǎn)。
但許多敵對(duì)組織也一直在制造針對(duì)ICS和SCADA的惡意軟件。TRITON公司被麻省理工學(xué)院技術(shù)評(píng)論評(píng)為“世界上最兇殘的惡意軟件”,專門攻擊安全儀表系統(tǒng)(SIS)。安全儀表系統(tǒng)采取“自動(dòng)操作以保持設(shè)備處于安全狀態(tài),或在出現(xiàn)異常情況時(shí)將其置于安全狀態(tài)”。SIS是工業(yè)過程中的最后一道防線,通??煞乐篂?zāi)難性事故。
Triton對(duì)安全系統(tǒng)的攻擊是一個(gè)號(hào)角,它超越了對(duì)生產(chǎn)操作的早期攻擊,進(jìn)入了物理破壞和潛在威脅生命與安全災(zāi)難的領(lǐng)域。
接下來(lái)的邏輯進(jìn)程是包括更多基于物聯(lián)網(wǎng)(IoT)和工業(yè)物聯(lián)網(wǎng)(IIoT)的模塊。由于在執(zhí)行網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估和滲透測(cè)試方面經(jīng)驗(yàn)豐富,因此經(jīng)常會(huì)有基于IT的在線系統(tǒng)無(wú)意或有意地將聯(lián)網(wǎng)系統(tǒng)與OT網(wǎng)絡(luò)連接起來(lái)。這將會(huì)允許攻擊者從成功攻擊支持互聯(lián)網(wǎng)的主機(jī)轉(zhuǎn)移到攻擊OT網(wǎng)絡(luò),而OT網(wǎng)絡(luò)本不應(yīng)該與互聯(lián)網(wǎng)有直接連接。
一旦在與OT連接的主機(jī)上建立了立足點(diǎn),那么在OT系統(tǒng)中,對(duì)手往往隱藏幾個(gè)月都不會(huì)被檢測(cè)到。
除了可見性和檢測(cè),幾乎沒有保護(hù)措施來(lái)保護(hù)關(guān)鍵的OT資產(chǎn),比如SIS。例如,如果可編程控制器(PLC)和SIS讀數(shù)被操縱,操作員會(huì)知道嗎?一般來(lái)說,答案是否定的。因?yàn)镾IS只是檢查PLC,而沒有驗(yàn)證SIS。
在惡意軟件中添加各種模塊的能力允許對(duì)手根據(jù)每個(gè)獨(dú)特的環(huán)境定制他們的攻擊。HMI是否連接到一個(gè)沒有足夠隔離的VoIP電話端口?一個(gè)攻擊那部手機(jī)的模塊就可以輕松用來(lái)作為進(jìn)入工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的支點(diǎn)。
參考資料:
1.https://www.missionsecure.com/blog/industrial-control-systems-the-new-target-of-malware
2.https://www.lannerinc.com/news-and-events/eagle-lanner-tech-blog/ics-industrial-control-system-becoming-the-new-target-protecting-your-critical-infrastructure-from-cyber-attacks
聯(lián)系客服