俄烏亂局卷入全球黑客,鐵路、衛(wèi)星、水廠都成了攻擊對象!這對元宇宙安全有何啟示?
作者:彭昭(物聯(lián)網(wǎng)智庫創(chuàng)始人&云和資本合伙人)
物聯(lián)網(wǎng)智庫 原創(chuàng)
導(dǎo)讀
萬物互聯(lián)是全球網(wǎng)絡(luò)未來發(fā)展的重要方向,物聯(lián)網(wǎng)的部署量也將遠(yuǎn)超其他任何網(wǎng)絡(luò)系統(tǒng)。對于攻擊者來說,這些物聯(lián)網(wǎng)設(shè)備將是數(shù)百億個新目標(biāo)和新“肉雞”,可以造成更大的破壞力。因此今天這篇文章我們來看看這場攻防戰(zhàn)如何步步升級,暴露了哪些安全漏洞,以及它對物聯(lián)網(wǎng)安全,乃至元宇宙安全的啟示。
全文字?jǐn)?shù):3400字,寫作用時:420分鐘,閱讀時間:10分鐘物女皇:國家級黑客力量入局
這是我在【物女心經(jīng)】專欄寫的第253篇文章。
俄羅斯與烏克蘭之間沖突的加劇,隨之而來的是全球黑客行動的“復(fù)興”。這次戰(zhàn)爭同時在線上線下展開,并且線下與線上高度融合、相互塑造,可以說是元宇宙時代第一場國際爭端。 短短1個月之內(nèi),網(wǎng)絡(luò)戰(zhàn)事逐步升級,從烏克蘭國防部召集民間黑客作戰(zhàn),到勒索組織聲援俄羅斯政府,再到美國總統(tǒng)欲斷網(wǎng)、斷電、斷補給…各方利益團體紛紛卷入,交戰(zhàn)方已遠(yuǎn)遠(yuǎn)不止俄羅斯與烏克蘭。 這是全球步入數(shù)字化階段之后,首次爆發(fā)的,由多個國家級黑客力量入局,以國家為打擊目標(biāo),破壞核心關(guān)鍵基礎(chǔ)設(shè)施的全球性信息安全戰(zhàn)。而且這場信息安全戰(zhàn)有從IT領(lǐng)域蔓延到OT、IoT領(lǐng)域的趨勢。 萬物互聯(lián)是全球網(wǎng)絡(luò)未來發(fā)展的重要方向,物聯(lián)網(wǎng)的部署量也將遠(yuǎn)超其他任何網(wǎng)絡(luò)系統(tǒng)。對于攻擊者來說,這些物聯(lián)網(wǎng)設(shè)備將是數(shù)百億個新目標(biāo)和新“肉雞”,可以造成更大的破壞力。因此今天這篇文章我們來看看這場攻防戰(zhàn)如何步步升級,暴露了哪些安全漏洞,以及它對物聯(lián)網(wǎng)安全,乃至元宇宙安全的啟示。
數(shù)百億物聯(lián)網(wǎng)設(shè)備或成潛在攻擊目標(biāo)
在亂局中,網(wǎng)絡(luò)攻擊首先圍繞IT系統(tǒng)展開,隨后逐步遞進(jìn),深入到工業(yè)控制和OT系統(tǒng)。 各方利益團體的黑客組織以分布式拒絕服務(wù)DDoS攻擊、釣魚欺詐、漏洞利用、供應(yīng)鏈攻擊、偽裝成勒索軟件的惡意數(shù)據(jù)擦除攻擊等多種“網(wǎng)絡(luò)武力”,向政府網(wǎng)站、互聯(lián)網(wǎng)連接、國防軍事系統(tǒng)、衛(wèi)星、鐵路、電力、能源、醫(yī)療等領(lǐng)域的目標(biāo)發(fā)起破壞襲擊,步步威脅關(guān)系國計民生的關(guān)鍵基礎(chǔ)設(shè)施。
1月14日,70多個烏克蘭的政府網(wǎng)站遭到APT組織攻擊,烏克蘭外交部、國防部、國家緊急事務(wù)局、內(nèi)閣和外交部等多個網(wǎng)站被迫下線。 在開戰(zhàn)的前三天,針對烏克蘭政府及軍事部門的網(wǎng)絡(luò)攻擊數(shù)量激增了196%,而針對俄羅斯組織的網(wǎng)絡(luò)攻擊數(shù)量增加了4%,俄羅斯語及烏克蘭語的網(wǎng)絡(luò)釣魚電子郵件增加了7倍。
2月24日,烏克蘭國防部委托其網(wǎng)絡(luò)安全供應(yīng)商Cyber Unit Technologies,在黑客社區(qū)內(nèi)招募民間黑客組織,以幫助保護本國關(guān)鍵基礎(chǔ)設(shè)施安全。隨后該公司啟動了獎勵黑客入侵俄羅斯網(wǎng)站的行動計劃,并承諾提供100,000美元的初始資金。
2月24日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局CISA認(rèn)為,俄烏之間涉及到關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全沖突可能會影響到他國,每個組織都必須做好準(zhǔn)備。CISA還創(chuàng)建了一個新的SHIELDS UP技術(shù)指導(dǎo)網(wǎng)頁,詳細(xì)介紹了影響烏克蘭的惡意網(wǎng)絡(luò)活動和應(yīng)對建議。
2月25日,據(jù)外媒報道,全球最大的黑客組織“匿名者”宣布對俄羅斯發(fā)起網(wǎng)絡(luò)總攻,俄多個政府網(wǎng)站被黑下線!澳涿摺焙诳徒M織在72小時內(nèi)攻擊關(guān)閉了1500多個與俄羅斯和白俄羅斯政府、官方媒體、主要銀行和企業(yè)有關(guān)的網(wǎng)站。
2月27日,全球頂級勒索黑客組織Conti宣布全力支持俄羅斯政府,并表示:“如果任何機構(gòu)決定組織針對俄羅斯的網(wǎng)絡(luò)攻擊或任何戰(zhàn)爭活動,我們將利用所有可能的資源對可能傷害俄羅斯關(guān)鍵基礎(chǔ)設(shè)施的敵人進(jìn)行反擊!
3月1日,據(jù)彭博社報道,黑客組織入侵了白俄羅斯的鐵路管理計算機系統(tǒng),破壞了路由器和開關(guān)裝置,并將這些設(shè)備上存儲的信息加密,使系統(tǒng)癱瘓。明斯克、奧爾沙市、奧西波維奇鎮(zhèn)的部分火車已經(jīng)因此暫時停運。
3月3日,俄聯(lián)邦航天局太空任務(wù)控制中心遭到網(wǎng)絡(luò)攻擊,俄國家航天集團公司總經(jīng)理羅戈津警告,試圖破壞俄衛(wèi)星運行的黑客行為將導(dǎo)致嚴(yán)重后果。
3月7日,鑒于網(wǎng)絡(luò)威脅增加,三家公司Cloudflare、CrowdStrike和PingIdentity宣布聯(lián)手加強美國網(wǎng)絡(luò)安全。他們聯(lián)合發(fā)起了一項為期4個月的關(guān)鍵基礎(chǔ)設(shè)施防御項目,在這個高風(fēng)險時期為特別脆弱的行業(yè)提供免費的網(wǎng)絡(luò)安全服務(wù)。
3月13日,俄羅斯能源公司Rosneft報告了一起黑客襲擊事件,并向能源領(lǐng)域的其他公司發(fā)出了網(wǎng)絡(luò)安全警告。
3月17日,據(jù)BBC報道,中國國家計算機病毒應(yīng)急處理中心表示,已“捕獲”了一個黑客工具NOPEN,并稱該工具被用于美國對中國的網(wǎng)絡(luò)攻擊,是美國國家安全局部署的。該款木馬已經(jīng)控制全球各地海量的互聯(lián)網(wǎng)設(shè)備,竊取了規(guī)模龐大的用戶隱私數(shù)據(jù)… 信息安全戰(zhàn)已經(jīng)打響,網(wǎng)絡(luò)成了新的戰(zhàn)場,波及面仍在持續(xù)擴大。無論是政府網(wǎng)站、鐵路交通、能源電力還是航空航天,任何一個領(lǐng)域陷入癱瘓都將對一個國家造成影響深遠(yuǎn)的沉重打擊。
從物聯(lián)網(wǎng)安全到構(gòu)建可信元宇宙
隨著攸關(guān)民生的信息基礎(chǔ)設(shè)施的不斷升級,在智能化改造的過程中,會使用越來越多的物聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)。據(jù)全球移動通信系統(tǒng)協(xié)會(GSMA)的統(tǒng)計數(shù)據(jù)顯示,2010-2020年全球物聯(lián)網(wǎng)設(shè)備數(shù)量高速增長,復(fù)合增長率達(dá)19%。根據(jù)預(yù)測,2025年時全球物聯(lián)網(wǎng)設(shè)備(包括蜂窩及非蜂窩)聯(lián)網(wǎng)數(shù)量將達(dá)到約246億個。 此次圍繞俄烏網(wǎng)絡(luò)沖突的一系列事件,透露出黑客的攻擊目標(biāo)不再僅局限于IT網(wǎng)絡(luò)、電腦和手機,而是已經(jīng)針對物聯(lián)網(wǎng)甚至在它之上的基礎(chǔ)設(shè)施,具備了對實體產(chǎn)業(yè)造成攻擊的能力。
黑客瞄準(zhǔn)實體產(chǎn)業(yè)入侵在多年前已有發(fā)生,相關(guān)的例子還有很多。比如2021年2月發(fā)生的美國佛羅里達(dá)州水廠投毒事件,Oldsmar水處理廠成為黑客網(wǎng)絡(luò)攻擊的目標(biāo),攻擊者試圖采用技術(shù)手段對供水給該地區(qū)15000人的供水系統(tǒng)投毒。 2021年春天,網(wǎng)絡(luò)犯罪集團對美國最大的燃料管道發(fā)起了勒索軟件攻擊,目標(biāo)是一條運輸美國東海岸45%燃料供應(yīng)的管道,它維系著從德克薩斯一直到新澤西各州的共和和生活命脈。這是美國最大的輸油管道,每天要為美國人輸送超過1億加侖的燃料,大概相當(dāng)于250萬桶。因遭受攻擊,5500公里的輸油管道,不得不全面暫時關(guān)閉。
2022年3月,知名公司PTC的Axeda軟件被披露了多達(dá)7項安全漏洞,統(tǒng)稱為“Access:7”,可能會影響100多家不同制造商的150多種設(shè)備,從而構(gòu)成重大的供應(yīng)鏈風(fēng)險。在100家受影響的設(shè)備供應(yīng)商中,55%屬于醫(yī)療保健行業(yè),其次是物聯(lián)網(wǎng)(24%)、IT(8%)、金融服務(wù)(5%)和制造(4%)行業(yè)。受影響的設(shè)備包括醫(yī)學(xué)成像設(shè)備、ATM機、自動售貨機、現(xiàn)金管理系統(tǒng)、標(biāo)簽打印機、條形碼掃描系統(tǒng)、物聯(lián)網(wǎng)網(wǎng)關(guān)和SCADA系統(tǒng)等。 現(xiàn)代企業(yè)的運營往往橫跨IT信息技術(shù)和OT運營技術(shù)的基礎(chǔ)設(shè)施,通常涵蓋成千上萬的設(shè)備,且這些設(shè)備越來越多地通過工業(yè)物聯(lián)網(wǎng)IIoT互聯(lián),安全問題也就變得異常復(fù)雜。 普遍認(rèn)為OT安全是網(wǎng)絡(luò)空間安全的一部分,是IoT安全的一個子集,與IT安全有交集,但也有很大的差異。IT安全與OT安全之間的差異如下表所示。
IT安全OT安全不同的更新頻率IT系統(tǒng)需要經(jīng)常的修復(fù)、升級、替換OT系統(tǒng)可能數(shù)年甚至數(shù)十年未做更新不同的性能要求最新的性能最優(yōu)的軟硬件穩(wěn)定、可靠,并且能夠長期運行的軟硬件不同的可靠性要求可以容許短暫服務(wù)中斷長期穩(wěn)定運行,避免計劃外停機不同的訪問控制相對寬松的訪問控制訪問級別可以根據(jù)每個人的需求進(jìn)行限制專用網(wǎng)絡(luò)、系統(tǒng)和程序辦公室網(wǎng)絡(luò)往往按部門劃分,采用標(biāo)準(zhǔn)以太網(wǎng)協(xié)議專用網(wǎng)絡(luò)和程序,通信方式是常規(guī)的和可預(yù)測的不同的安全機制使用加密與身份驗證加密與驗證在某些場合反而形成安全阻礙,拖慢緊急響應(yīng)不同的風(fēng)險管理目標(biāo)重要信息不被泄露以犧牲靈活性為代價來增強安全性,保證穩(wěn)定運行 而OT安全是物聯(lián)網(wǎng)(IoT)安全的一部分,IoT安全還需要綜合考慮企業(yè)物聯(lián)網(wǎng)(EIoT)安全、工業(yè)物聯(lián)網(wǎng)(IIoT)系統(tǒng)與設(shè)備安全,以及工業(yè)控制系統(tǒng)(ICS)安全。
數(shù)字時代,萬物互聯(lián),如今我們的多種設(shè)備逐步彼此相連,關(guān)鍵信息基礎(chǔ)設(shè)施中的每一個環(huán)節(jié)都是現(xiàn)實世界的中樞神經(jīng),任何一絲風(fēng)吹草動,都將為物理世界、虛擬空間帶來無法挽回的后果,任何一個薄弱環(huán)節(jié),都有可能引發(fā)一場以數(shù)億甚至數(shù)十億元損失為代價的災(zāi)難。 因此我們需要從更大視角來考慮安全問題,從物聯(lián)網(wǎng)安全到可信元宇宙,安全、隱私、安保、可靠、強韌,這些維度都不是孤立的,他們是構(gòu)成可信產(chǎn)業(yè)元宇宙的一體多面。 正如上篇物女心經(jīng)《“她在元宇宙中被騷擾了!”元宇宙的安全和隱私如何保障?》中提到,產(chǎn)業(yè)元宇宙由7層架構(gòu)組成,因此可信元宇宙涵蓋終端硬件、傳輸網(wǎng)絡(luò)、應(yīng)用平臺等多個層面和角度,面對各種挑戰(zhàn)和需求,具體包括隱私保護、數(shù)據(jù)保護、訪問管理、邊緣安全、通信保護、態(tài)勢感知等。
寫在最后
圍繞信息與網(wǎng)絡(luò)的戰(zhàn)斗有兩個維度:一是心理維度,通過發(fā)布信息牽引人們的思考,進(jìn)而影響民意;二是技術(shù)維度,進(jìn)行黑客攻擊,以阻礙鐵路、電力等社會基礎(chǔ)設(shè)施為目標(biāo)。 技術(shù)本身是中性的,但是技術(shù)的不同特征,經(jīng)常會與某種特定取向的價值觀、組織邏輯有共振性,從而利于特定的價值觀和組織形態(tài)的傳播,這在歷史上屢見不鮮。 保障元宇宙的安全是一個長期的過程,需要行業(yè)共同使力,不斷完善與演進(jìn)。
原文標(biāo)題 : 俄烏亂局卷入全球黑客,鐵路、衛(wèi)星、水廠都成了攻擊對象!這對元宇宙安全有何啟示?【物女心經(jīng)】
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
圖片新聞
最新活動更多
-
12月19日立即報名>> 【線下會議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會
-
精彩回顧立即查看>> 2024中國國際工業(yè)博覽會維科網(wǎng)·激光VIP企業(yè)展臺直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費試用
-
精彩回顧立即查看>> 2024(第五屆)全球數(shù)字經(jīng)濟產(chǎn)業(yè)大會暨展覽會
-
精彩回顧立即查看>> 【線下會議】全數(shù)會2024電子元器件展覽會
-
精彩回顧立即查看>> 三菱電機紅外傳感器的特性以及相關(guān)應(yīng)用領(lǐng)域
- 高級軟件工程師 廣東省/深圳市
- 自動化高級工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市