打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
针对关键基础设施的攻击将重塑网络前景

(注:本文暂时胡乱翻译如下,待后期整理后根据情况再次发出)

在过去几年中,我们看到了网络攻击的明显转变。传统上,黑客一直专注于盗窃; 窃取数据很容易货币化,这意味着标题攻击往往涉及侵犯个人信息或知识产权。但现在一种新的威胁正在上升。攻击现在涉及破坏和破坏支持制造,能源生产和运输的技术系统。黑客越来越关注打入工业环境。在民族国家之间网络冲突和国土安全部不断升级警告的持续背景下,关键基础设施正成为威胁行动者的核心目标。

展望2019年,我们可以预期工业网络攻击的持续增长。许多支持我们关键基础设施的行业正在发生巨大变化。基于物联网(IoT)的创新正在刺激制造业和能源分销的数字化浪潮。这种增加数字足迹和攻击者关注度的完美风暴将使工业安全成为网络防御的新前线,甚至可能是彻底的战争。以下是我们可能会在未来12个月内看到的下一代工业网络攻击的三个预测。

1.关闭:智能电网攻击

电力行业正在经历一场静悄悄的革命。从历史上看,电网的大部分地区依靠过时的技术向我们的家庭传输和分配电力。但我们知道这些系统可能被黑客入侵 - 2016年关闭乌克兰电力的攻击启动了针对美国电网的集中和持续的攻击行动。现在,我们正在将数百万个智能电表引入该系统。这些智能电表是物联网设备,众所周知容易入侵,难以防御。智能电表为希望在城市或国家之间关闭电力的黑客提供了一条简单的途径。有许多方法可以解决这个问题 - 研究表明,通过关闭单个智能电表,攻击者可能会间接地破坏电网。无论它如何展开,

2.操纵市场:扰乱全球供应链

去年,当WannaCry风靡全球时,几个航运终端暂时被禁用。就在几个月前,圣地亚哥港遭遇了似乎有针对性的勒索软件攻击。这些攻击通过对企业数据进行加密并要求支付密钥以解锁其文件来拒绝企业访问其数据。但攻击者有一种新方法可以让工业企业勒索赎金:破坏他们的业务。我们在2017年首次看到了这一迹象,当时本田工厂的生产被勒索软件暂时停止。现在,复杂的威胁行为者正在瞄准海事部门,破坏的潜在成本是天价。即使是短时间内中断核心物流和运输服务也会给组织带来数百万美元的供应链损失。此外,即时制造原则的扩散现在意味着最轻微的上游延迟可能会产生巨大的冲击效应。在为企业索要赎金时,破坏供应链可能是攻击者最好的选择。 

3.高调黑客:针对重大体育赛事

最近几届奥运会都是黑客攻击的目标事实上,今年早些时候,冬季奥运会在开幕式期间遭到网络攻击,影响了体育场WiFi和票务系统。这些类型的体育赛事是民族国家展示网络肌肉的完美平台。东道国将他们的声誉放在了线上,并利用这些场合展示他们在世界舞台上的实力。这种全球性的存在使它们成为威胁行为者的极具吸引力的目标,这些威胁行为者希望诋毁主人并将其描绘成混乱和技术倒退。虽然我们还没有看到破坏这些事件运作的网络攻击,但这只是时间问题。随着交通基础设施日益自动化和相互关联,黑客将在举办此类活动期间试图引起城市的混乱和混乱。作为广泛勒索软件的受害者 - 将在第53届超级碗期间高度戒备,以攻击大都市交通系统和体育场设施。

保护关键基础设施的挑战是一项艰巨的任务。工业环境是定制的,通常由不支持传统安全工具的过时机器组成。但所有的希望都不会丢失。依赖人工智能的技术能够在工作中学习 - 使他们能够独特地理解这些网络的具体复杂性,并识别出现的潜在威胁。

战争已经转移到网络空间,现在是负责保护我们的物理基础设施以采取行动和反击的组织的时候了。 

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
如何保护关键基础设施?美政府靠“深度分层防御体系”
从到乌克兰电网到德国钢厂:攻击工控系统五大真实案例
工业控制系统安全将成2013年关注重点
反复被DDoS攻击 你一定没花时间看这篇教程
什么是勒索攻击?遇到勒索攻击如何应对?
黑客攻击技术概要--溢出攻击法
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服