
近日,卡巴斯基实验室经由过程对各类各样的信息体系,比瘸捞业、当局组织、银行、电信运营商、工业企业和小我的信息体系进行分析,宣布了《2017上半年 工业主动化 体系威逼申报》。申报显示,全球受影响的工控体系于2016下半年出现慢慢增长趋势,然则2017上半年与其比拟动态变更较为明显。固然2017年1月份的进击占比有较大年夜幅度降低,但在2、3遭受呈上升趋势,直到4月才开端出现降低的情况。

2016年7月至2017年6月时代全球ICS体系受损占比
勒索软件WannaCry进击事宜损掉居首
勒索病毒是自熊猫烧喷鼻以来竽暌拱响力最大年夜的病毒之一。2017年5月产生的WannaCry勒索病毒全球大年夜爆发事宜,至少150个国度、30万名用户中招,造成损掉达80亿美元,已经影响到金融,能源,医疗等浩瀚行业,造成严重的危机治理问题。此次事宜也被卡巴斯基实验室记录在申报中,事宜中受损的工控体系数量占总数的13.4%,于2017上半年十大年夜恶意软件进击晃荡中排名第一位。
2017上半年的十大年夜恶意软件进击晃荡中全球ICS体系损掉占比
遭受工控体系进击的国度分布
申报显示,全球范围内工控体系遭受进击最多的三个国度为越南、阿尔及利亚和摩洛哥,遭受进击水等分别为71%、67.1%及65.4%,中国工控体系遭受进击程度排在第五位,占比达57.1%。
申报中介绍,卡巴斯基实验室2017年上半年在 工业主动化 体系上发明2500多款不合的恶意软件家族,这些软件衍生出约1.8万种变种。个中20.4%的威逼都隐蔽在互联网的垂纶网站中,占比高达20.4%。除了恶意软件以外,假装成贸易电子邮件的加密木马病毒也是重要威逼之一。据查询拜访,全球工控体系于2017上半年代到了33个不合黑客组织的恶意软件进击,荣幸的是,卡巴斯基暂未发明任何专门针对工控体系开辟的恶意软件样本。


各国工控体系遭受进击比例排名(图片源自Kaspersky Lab)
全球工控体系重要威逼来源

2017上半年工控体系的重要威逼来源(图片来自Kaspersky Lab)
若何保护工控体系情况?
跟着技巧的成长,工业 主动化 体系的威逼也层出不穷,在应用软件和工业软件中都出现了新的马脚。为了防备未知的威逼,包含有针对性的威逼,卡巴斯基实验室给出了以下建议:
- 运行收集办事清单,不直接将脆弱收集用于工业主动化体系的运行,应经由过程远查拜访文件体系对象的情势来实现;
- 审核ICS组件拜访格力,以实现最大年夜的拜访力度;
- 审核企业工业收集及其界线的收集晃荡,清除不是工业过程所请求的与外部或其他相邻信息收集的任何收集连接;
- 验证工业收集的远查拜访安然性,尽量削减或完全清除长途治理对象的应用(如RDP或TeamViewer);
- 确保数据库启动和决定计划算法的安然性;
- 拒绝供给不法拜访外部收集和互联网的设备连接到工业收集上的主机;
- 在工业收集上安排收集流量监控和收集进击检测对象。
【编辑推荐】
- 怕被“坏兔子”进击?别错过CSE恶意软件实验室的┞封份初步分析
- 硬件黑客技巧——扩大你渗入渗出的进击面
- 看我若何跨虚拟机实现Row Hammer进击和权限晋升
- 避免收集进击——收集安然十诫
- 你是若何发明网站遭到ddos进击的?
推荐阅读
“以创新技术应用推动智慧校园/数字校园建设”——CIOAge教育行业高端用户沙龙纪实
【51CTO.com原创稿件】日前,由51CTO-CIOAge举办的“以立异技巧应用推动聪明校园/数字校园扶植"为主题的教导行业高端用户沙龙在京举办。来自北京航空航天大年夜学、中国中科院大年夜>>>详细阅读
本文标题:2017上半年工控系统安全威胁概况
地址:http://www.17bianji.com/lsqh/38572.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示