《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 工業(yè)網(wǎng)絡(luò)安全警報--基于云的ICS管理系統(tǒng)可能給工業(yè)企業(yè)帶來重大風(fēng)險

工業(yè)網(wǎng)絡(luò)安全警報--基于云的ICS管理系統(tǒng)可能給工業(yè)企業(yè)帶來重大風(fēng)險

2021-07-24
來源:網(wǎng)空閑話
關(guān)鍵詞: 工業(yè) 安全 系統(tǒng)

知名工業(yè)網(wǎng)絡(luò)安全公司Claroty當?shù)貢r間7月21日發(fā)布的研究報告稱,其Team82團隊研究了用于監(jiān)控和配置工業(yè)控制系統(tǒng)(ICS)的基于云的管理平臺的可利用性。工業(yè)控制系統(tǒng)(ICS)采用云計算的勢頭是不可否認的,這促使Team82去檢查這些平臺和架構(gòu)的安全性。Team82通過兩個獨特的攻擊向量開發(fā)了利用自動化供應(yīng)商CODESYS自動化服務(wù)器漏洞的技術(shù)。該研究還包括在WAGO PLC平臺中發(fā)現(xiàn)漏洞,并開發(fā)一個復(fù)雜的攻擊鏈,以攻擊單個云管理的PLC,并最終接管基于云的主機帳戶。CODESYS和WAGO已修復(fù)了Team82發(fā)現(xiàn)和披露的所有漏洞。報告還研究了基于云計算的OT和SCADA基礎(chǔ)設(shè)施的構(gòu)成以及攻擊者可用的攻擊面。

微信圖片_20210724104445.jpg

  作為這項研究的一部分,Claroty的Team82研究團隊的成員共利用了7個漏洞,包括3個影響CODESYS和4個影響WAGO產(chǎn)品。具體來說,這些缺陷影響了CODESYS的自動化服務(wù)器平臺,該平臺使組織能夠從云端管理工業(yè)控制系統(tǒng)(ICS),以及WAGO的一些可編程邏輯控制器(PLC)。具體漏洞信息見下表。

  屏幕截圖 2021-07-24 104419.png

  研究人員展示了攻擊者如何從基于云的管理控制臺到所有被管理的終端設(shè)備,也可以從終端設(shè)備到管理控制臺。

  Claroty提出的攻擊場景涉及到社會工程、WAGO和CODESYS漏洞的利用——這些漏洞在最近幾個月被供應(yīng)商修補過——以及其他一些技術(shù)和漏洞。

  在第一個攻擊場景中,攻擊者使用偷來的憑據(jù)或漏洞獲得對管理控制臺操作員帳戶的未經(jīng)授權(quán)訪問。

  在Claroty描述的一個理論場景中,攻擊者創(chuàng)建了一個惡意的CODESYS包,用于泄漏憑證。這些包允許用戶向CODESYS產(chǎn)品添加新功能,它們可以在專門的應(yīng)用程序商店中獲得。

  如果攻擊者成功地將惡意包上傳到CODESYS存儲中,他們可以說服OT工程師安裝該包,他們可以在目標Windows設(shè)備上執(zhí)行任意代碼,并獲得自動化服務(wù)器憑據(jù)。

  Claroty研究人員在一篇博客文章中解釋說:“一旦攻擊者進入基于云計算的管理控制臺,他們就有了一個廣泛的攻擊面。”“攻擊者能做的最簡單的事情就是修改甚至停止當前運行在受控plc上的邏輯。例如,攻擊者可以停止負責(zé)生產(chǎn)線溫度調(diào)節(jié)的PLC程序,或者像震網(wǎng)病毒一樣改變離心機的速度。這些類型的攻擊可能會導(dǎo)致現(xiàn)實生活中的破壞,影響生產(chǎn)時間和可用性。”

  攻擊者還可以試圖找到使他們能夠逃離PLC沙盒的漏洞,這將使他們獲得對控制器的完全控制。

微信圖片_20210724104449.jpg

  總結(jié)一下,攻擊步驟是這樣的:

  1、攻擊者創(chuàng)建一個惡意包,一旦安裝,竊取保存的云用戶名和口令。

  2、攻擊者設(shè)法讓OT工程師安裝惡意包(例如,通過社會工程,或通過向CODESYS存儲提交惡意代碼包)。

  3、使用OT工程師泄露的自動化服務(wù)器憑據(jù),攻擊者修改當前配置的項目,并添加一個惡意任務(wù),例如,將在PLC上運行反向shell。

  4、攻擊者將一個流氓項目部署到所有相連的PLC上,并獲得對整個PLC的未經(jīng)授權(quán)的訪問。

  在Claroty描述的第二種情況中,攻擊者從一個被破壞的PLC到基于云的管理控制臺,從那里他們可以攻擊其他被管理的端點。

  研究人員表明攻擊者可以劫持WAGO PLC通過利用一個未經(jīng)身份驗證的遠程代碼執(zhí)行漏洞他們發(fā)現(xiàn),然后使用集成的CODESYS WebVisu特性來添加一個新用戶管理平臺,并利用該帳戶接管CODESYS自動化服務(wù)器實例。

微信圖片_20210724104452.jpg

  Team82能夠通過以下步驟在CODESYS自動化服務(wù)器和WAGO PLC平臺上實現(xiàn)這一點:

  1、利用WAGO PLC上的預(yù)認證遠程代碼執(zhí)行漏洞。

  2、利用集成CODESYS WebVisu特性中的一個bug向基于云的平臺添加一個新用戶。

  3、接管CODESYS自動化服務(wù)器帳戶。

  每一種攻擊都將WAGO和CODESYS產(chǎn)品中的研究人員發(fā)現(xiàn)的漏洞鏈接起來。

  Claroty提供了一些行業(yè)組織應(yīng)該遵循的高級別建議,以將攻擊的風(fēng)險降至最低。具體緩解建議如下:

  1、將所有云連接解決方案視為與您的工業(yè)網(wǎng)絡(luò)的可信通信,并實施供應(yīng)鏈風(fēng)險管理計劃,包括了解供應(yīng)商的安全計劃。

  2、要知道,現(xiàn)有的不連接云的解決方案可能會在下次升級中被連接——主動監(jiān)控工業(yè)資產(chǎn)對于檢測到供應(yīng)商網(wǎng)絡(luò)的意外連接至關(guān)重要,這樣你就可以重新評估風(fēng)險,并根據(jù)需要采取措施來緩解。

  3、實施零信任架構(gòu)和策略,限制跨越工業(yè)網(wǎng)絡(luò)的異常通信。

  4、雖然對可信云連接的內(nèi)聯(lián)攻擊幾乎不可能被檢測到,但攻擊者很可能會嘗試橫向移動,以危及工業(yè)網(wǎng)絡(luò)中的其他系統(tǒng)。確保建立監(jiān)控能力,以識別來自關(guān)鍵資產(chǎn)的意外橫向移動嘗試。

  5、確保您的安全運營中心(SOC)和事件響應(yīng)團隊準備以及時和適當?shù)姆绞巾憫?yīng)工業(yè)網(wǎng)絡(luò)事件。SOC團隊通常以IT為中心,為了OT環(huán)境的考慮,他們的一些計劃可能需要更新。還可以考慮一個預(yù)先事件響應(yīng)服務(wù),以確保在事件發(fā)生時快速響應(yīng)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久综合色一综合色88| 欧美日韩综合在线| 在线视频亚洲欧美| 亚洲国产欧美一区二区三区丁香婷| 一区二区三区免费在线观看| 亚洲精品国产精品国自产在线| 国外成人在线视频| 国产伦精品一区| 欧美午夜电影在线观看| 欧美精品aa| 欧美精品久久久久久久免费观看| 蜜桃av一区二区三区| 久久久噜噜噜久久久| 久久精品视频在线| 久久久999精品| 久久久国产精品一区| 久久精品日韩一区二区三区| 久久精品99久久香蕉国产色戒| 性欧美暴力猛交69hd| 午夜日韩在线观看| 欧美伊人久久| 欧美一区二区三区在线免费观看| 欧美一区国产在线| 久久久国产视频91| 久久久久国产精品麻豆ai换脸| 久久成人免费| 欧美中文字幕在线播放| 久久精品成人一区二区三区蜜臀| 91久久夜色精品国产网站| 国产欧美一区二区精品仙草咪 | 欧美日韩国产999| 欧美伦理在线观看| 欧美视频一区二区在线观看| 国产精品v日韩精品| 国产精品美女午夜av| 国产欧美视频一区二区三区| 国产一区成人| 亚洲电影在线| 99精品国产在热久久| 亚洲午夜极品| 欧美专区一区二区三区| 亚洲欧洲三级电影| 亚洲视频专区在线| 午夜在线一区| 麻豆91精品91久久久的内涵| 欧美人体xx| 国产精品网曝门| 韩日欧美一区二区| 亚洲人成网站777色婷婷| 一区二区三区久久精品| 性欧美长视频| 亚洲人成艺术| 一区二区三区福利| 性欧美精品高清| 老司机精品视频一区二区三区| 欧美人与禽猛交乱配| 国产精品三级久久久久久电影| 国产亚洲欧美中文| 亚洲国产日韩欧美在线99| 一区二区精品| 久久精品国产精品| 一区二区三区精品视频| 欧美中文字幕| 欧美极品aⅴ影院| 国产日韩欧美一二三区| 亚洲精品国产精品乱码不99| 亚洲男人第一av网站| 91久久夜色精品国产网站| 亚洲欧美成人一区二区在线电影 | 激情五月综合色婷婷一区二区| 最近中文字幕mv在线一区二区三区四区| 狠狠色丁香婷婷综合影院| 亚洲精品欧美一区二区三区| 午夜欧美精品| 中日韩视频在线观看| 久久久国产亚洲精品| 欧美日韩国产不卡| 国产在线一区二区三区四区| 99亚洲一区二区| 久久精品免视看| 亚洲中无吗在线| 欧美aⅴ99久久黑人专区| 国产精品久久久久久av下载红粉| 激情综合电影网| 亚洲一区在线免费| aa成人免费视频| 亚洲欧美一级二级三级| 欧美精品一区二区久久婷婷| 国产综合色在线| 亚洲一区二区三区免费在线观看 | 欧美调教vk| 亚洲国产精品久久人人爱蜜臀| 午夜精品福利视频| 亚洲午夜精品福利| 欧美国产日韩一区二区在线观看| 国产人久久人人人人爽| 中文av一区二区| 日韩亚洲欧美一区二区三区| 久久久综合激的五月天| 国产欧美一区二区白浆黑人| 一本色道久久88精品综合| 亚洲精品视频在线播放| 久久久久在线观看| 国产老肥熟一区二区三区| 亚洲精选中文字幕| 亚洲精品偷拍| 欧美xxxx在线观看| 黄色精品一区二区| 欧美一区二区在线播放| 亚洲欧美日韩国产另类专区| 欧美日韩免费一区| 亚洲另类黄色| 亚洲人在线视频| 久久综合给合| 激情六月婷婷综合| 久久av一区二区三区| 欧美亚洲免费| 国产精品手机在线| 亚洲天堂免费观看| 亚洲一区二区动漫| 欧美性片在线观看| 一本色道久久88亚洲综合88| 一本到12不卡视频在线dvd| 欧美激情综合在线| 亚洲精品资源美女情侣酒店| 夜夜嗨一区二区| 欧美日韩国产精品专区| 亚洲精品在线二区| 在线综合亚洲| 国产精品99免视看9| 一区二区高清| 午夜精品美女自拍福到在线| 国产精品嫩草影院av蜜臀| 亚洲特级毛片| 久久国产视频网站| 国产一区二区三区成人欧美日韩在线观看| 午夜精品视频在线观看一区二区| 亚洲男人的天堂在线aⅴ视频| 欧美性猛交xxxx乱大交退制版| 在线亚洲观看| 性欧美办公室18xxxxhd| 国产亚洲观看| 亚洲国产精品一区制服丝袜| 欧美成人久久| 日韩一区二区精品| 亚洲综合999| 国产视频在线一区二区| 亚洲国产精品日韩| 欧美日韩国产不卡在线看| 中文在线资源观看网站视频免费不卡 | 欧美一区网站| 精品动漫3d一区二区三区| 亚洲日本免费电影| 欧美日韩色综合| 亚洲欧美日韩精品一区二区| 久久久久久久久伊人| 亚洲国产精品ⅴa在线观看| 一区二区三区欧美视频| 国产精品私房写真福利视频 | 久久久精品一区| 亚洲国产精品免费| 亚洲午夜免费视频| 国产视频在线观看一区二区| 亚洲国产欧美日韩精品| 欧美日本一区二区视频在线观看 | 亚洲在线成人| 国内久久婷婷综合| 一区二区三区视频免费在线观看| 国产精品国色综合久久| 久久精品视频免费| 欧美日韩国产综合视频在线| 亚洲欧美日韩在线| 欧美成人四级电影| 亚洲一区综合| 欧美成人精品激情在线观看| 亚洲视频精选| 免费一级欧美片在线观看| 一区二区三区高清在线| 久久久久久久一区二区三区| 亚洲日韩成人| 久久精品国产视频| 99在线|亚洲一区二区| 久久久久久噜噜噜久久久精品| 亚洲精品乱码视频| 久久国产精品高清| 亚洲精品欧洲| 久久久av水蜜桃| 9久草视频在线视频精品| 久久久久久夜| 一区二区三区四区国产精品| 久久久视频精品| 一区二区三区欧美在线| 噜噜噜91成人网| 亚洲视频欧美视频| 欧美激情麻豆| 久久激五月天综合精品| 国产精品草草| 野花国产精品入口| 激情成人中文字幕| 欧美亚洲在线播放|