尊龙凯官网入口

English日本語

工业互联网清静专题 > 清静资讯

美国某电力系统因防火墙误差被攻击致运行中止

作者:Jasmine 2019-09-12

今年早些时间,黑客使用受害者组织所使用的防火墙中的已知误差针对美国电力公用事业提倡了拒绝服务 (DoS) 攻击。

国家能源手艺实验室去年春天宣布的一份季度报告显示,一起网络事务导致美国西部一家未签字的公用事业公司 “电力系统运行中止”。据悉,这起事务爆发在今年 3 月 5 日,对加利福尼亚州、犹他州以及怀俄明州造成了影响,但并没有造成电力供应的任何中止。

为能源和情形专业人士提供新闻资讯的 E&E News 其时相识到,这次中止涉及使用已知误差的 DoS 攻击,但没有提供任何其他详细信息。

克日,北美电力可靠性公司 (NERC)(一个非营利性国际羁系机构,肩负美国电力包管,使命是确保有用和高效地降低电网可靠性和清静性的危害)在电网羁系机构网站上宣布的《履历教训 (Lesson Learned) 》文件中指出,该事务涉及受影响组织所使用的防火墙的 Web 界面中的误差。

凭证 NERC 文档显示,未经身份验证的攻击者使用防火墙中的已知误差触发了导致装备一直重启的 DoS 条件。现在尚不清晰是哪家供应商提供了这款防火墙,但它们显然是面向互联网的外围装备,“充当外层清静防护作用”。

现在,受影响的公用事业公司名称也尚未对外宣布,但 NERC 体现,DoS 攻击袭击了一个影响较小的控制中心和多个远程低影响发电站点,导致控制中心与站点以及站点的现场装备之间的短暂通讯中止。

据悉,此次信号中止都没有一连凌驾五分钟,而防火墙一直重启的情形却凌驾了 10 小时。该事务虽然影响有限,可是足以唤起各方的关注。该案例清晰地批注晰美国电力公司面临的危害,由于他们的要害控制网络变得越发数字化和互联,并且更容易受到黑客的攻击。NERC 在报告中忠言称,应该尽可能镌汰面向互联网的装备。

在举行了起源的内部视察之后,受影响的公用事业公司决议要求其防火墙制造商审查日志,以确定防火墙一直重启的性子和潜在缘故原由。而随后的剖析效果显示,一直重启的行为是由使用了已知防火墙误差的外部实体提倡的。在收到此通知后,该公用事业公司凭证其网络清静事务响应妄想启动了他们的事务报告程序。

该受影响的公用事业公司听说已经在事务爆发后对其安排固件更新的流程举行了审查,NERC 希望其他能源公司也能以后次事务中学习履历教训,并接纳步伐来避免此类事务的再次爆发。

众所周知,该非营利组织 NERC 近期已经由于网络清静问题向能源公司征收了上万万美元的� ?�。2019 年 2 月,杜克能源公司 (Duke Energy Corp.) 因违反旨在�;す业缌ο低趁馐芪锢砗屯绻セ鞯墓嬖蚨媪倭铑肯祷� 1000 万美元的� ?�。

Duke Energy 总部位于北卡罗来纳州夏洛特,是一家超大型公用事业公司,在七个州谋划自然气和电力设施,拥有核电站和自然气运送管线。视察职员体现,该公司违反了 127 项清静规则,对东部互联系统 “清静性和可靠性造成了严重威胁”。

文件称,在 NERC 发明的违法行为中,杜克能源未能�;て渥钜Φ耐缱什兔舾行畔�,并且允许没有适当授权的员工会见某些盘算机凌驾四年;杜克能源还允许承包商、员工和前雇员在没有适当授权的情形下,进入变电站和盘算机服务器室这样的敏感所在,有时长达数月;别的,在一个被披露案例中,手艺职员与另外两小我私家分享了他的用户名和密码,因此,他们可以会见公司的一些电子系统长达三年之久,只是在手艺职员更改密码时才会失去会见权限;该公用事业公司为其部分网络不准确地设置了防火墙,“有并且至少有” 一个例子中未能 “监控恶意通讯”;该公司允许远程盘算机会见其某些敏感系统,而无需所谓的多步验证。多步要领需要用户跳过一系列动态验证要领,证实会见的人是否具有适当的权限;同时还发明系统的某些信息未能够准确地加密。

可是,现在尚不清晰此次受到DoS攻击影响的组织是否碰面临同样的处分。


(转载来自:清静牛)

上一篇 下一篇

7*24小时服务热线

400-624-3900


网站地图