2020工业控制网络安全态势白皮书.pdf
声明东北大学“谛听”网络安全团队版权所有,并保留对本报告本声明的最终解释权和修改权。未经东北大学“谛听”网络安全团队同意,任何人不得以任何形式对本报告内的任何内容进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。文档依据现有信息制作,其内容如有更改,恕不另行通知。东北大学“谛听”网络安全团队在编写该文档的时候已尽最大努力保证其内容准确可靠,但难免存在遗漏、不准确、或错误,恳请各界批评指正。有任何宝贵意见或建议,请反馈至: 电子邮箱:官方网站:微信公众号:谛听ditecting编著报告数据提供:“谛听”网络安全团队全体成员报告数据可视化:金玉多、李凤来、周子业、田元报告数据分析:“谛听”网络安全团队全体成员报告编写:姚羽教授、金玉多、田元、张晨、刘旭辉、周子业、杨道青 目录1. 前言.12. 2020年工控安全相关政策法规报告.22.1中华人民共和国密码法.22.2工业数据分类分级指南(试行).22.3关于推动工业互联网加快发展的通知.32.4网络安全等级保护定级指南.3 2.5网络安全审查办法.32.6贯彻落实网络安全等级保护制度和关键基础设施安全保护制度的指导意见. 42.7工业和信息化蓝皮书(2019-2020).42.8中国网络安全产业白皮书(2020 年).42.9“工业互联网+安全生产”行动计划(2021-2023 年).52.102020 人工智能与制造业融合发展白皮书.53. 2020年典型工控安全事件分析.6 3.1 黑客入侵乌克兰能源勘探生产公司 Burisma Holdings 网络.63.2 美国天然气运营商陷入网络攻击勒索事件.63.3 德葡萄牙电力集团(EDP)遭勒索巨额钱款.73.4 以色列供水部门工控设施受到黑客攻击.73.5 澳大利亚航运及物流公司四个月内接连两次遭受网络攻击.73.6 台湾两大炼油厂遭黑客勒索.83.7 本田公司受到工业型勒索软件攻击.8 3.8 Sodinokibi 勒索软件攻击巴西电力公司 Light SA.83.9 印度新冠疫苗制造厂遭受攻击导致数据泄露.93.10 巴西全球第三大飞机制造商遭勒索攻击并导致数据泄露. 93.11”SolarWinds”事件波及美国核武器库.9 4. 工控系统安全漏洞概况.105. 联网工控设备分布.135.1 国际工控设备暴露情况.165.2 国内工控设备暴露情况.175.3 国内工控协议暴露数量统计情况.206. 工控蜜罐数据分析.226.1 工控蜜罐全球捕获流量概况.22 6.2 工控系统攻击流量分析.246.3 工控系统扫描工具识别.277. 工控蜜罐与威胁情报关联分析.307.1 工控蜜罐识别情况.307.2 工控蜜罐与威胁情报数据关联分析.328. 总结. 35 1 1. 前言随 着 工 业 互 联 网 与 自 动 控 制 技 术 的 融 合 发 展 , 工 业 控 制 系 统 被 广 泛 地 应 用 于 电 力 、交 通 、 能 源 、 水 利 、 冶 金 、 航 空 航 天 等 国 家 重 要 基 础 设 施 。 新 一 代 的 5G 通 信 技 术 的 出现 及 数 字 孪 生 时 代 的 到 来 , 工 业 互 联 网 的 安 全 将 面 临 颠 覆 性 的 机 遇 , 同 时 也 意 味 着 即 将迎 接 更 加 严 峻 的 挑 战 。 工 业 互 联 网 在 疫 情 防 控 中 表 现 出 了 独 特 的 优 势 及 顽 强 的 生 命 力 ,这 让 更 多 的 工 业 与 制 造 业 意 识 到 实 施 信 息 化 和 智 能 化 建 设 的 重 要 性 。 因 此 在 后 新 冠 时 代 ,加 强 新 型 基 础 设 施 建 设 , 驱 动 信 息 技 术 创 新 , 打 造 工 业 互 联 网 主 动 安 全 防 御 和 保 护 体 系成 为 重 要 任 务 。习 近 平 总 书 记 在 向 2020 中 国 5G+工 业 互 联 网 大 会 致 贺 信 中 指 出 , “5G 与 工 业 互 联 网 的 融 合 将 加 速 数 字 中 国 、 智 慧 社 会 建 设 , 加 速 中 国 新 型 工 业 化 进 程 , 为 中 国 经 济 发 展注 入 新 动 能 , 为 疫 情 阴 霾 笼 罩 下 的 世 界 经 济 创 造 新 的 发 展 机 遇 。 ”面 对 突 如 其 来 的 新 冠肺 炎 疫 情 , 工 业 互 联 网 发 挥 了 不 可 小 觑 的 重 要 作 用 , 加 速 了 企 业 的 复 工 复 产 , 从 而 为 疫情 防 控 做 出 了 卓 越 贡 献 。 工 业 互 联 网 的 发 展 已 经 逐 步 迈 向 深 耕 阶 段 , 助 力 工 业 与 制 造 业全 面 实 现 信 息 化 与 智 能 化 , 为 我 国 经 济 发 展 不 断 赋 能 。 然 而 近 年 来 , 我 国 工 业 网 络 安 全形 势 仍 然 较 为 严 峻 , 必 须 尽 快 夯 实 安 全 基 础 , 构 筑 新 型 防 御 体 系 , 形 成 更 加 安 全 的 工 业互 联 网 生 态 环 境 才 能 够 为 社 会 不 断 创 造 新 的 价 值 。2020 年 10 月 , 工 业 和 信 息 化 部 应 急 管 理 部 印 发 了 “工 业 互 联 网 +安 全 生 产 ”行 动 计划 (2021-2023 年 ) 的 通 知 , 该 行 动 计 划 旨 在 贯 彻 落 实 习 近 平 总 书 记 关 于 “深 入 实 施 工 业 互 联 网 创 新 发 展 战 略 ”、 “提 升 应 急 管 理 体 系 和 能 力 现 代 化 ”、 “从 根 本 上 消 除 事 故 隐 患 ”的 重 要 指 示 精 神 , 推 进 关 于 深 化 新 一 代 信 息 技 术 与 制 造 业 融 合 发 展 的 指 导 意 见 深 入实 施 , 实 现 发 展 规 模 、 速 度 、 质 量 、 结 构 、 效 益 、 安 全 相 统 一 。 为 顺 应 国 家 形 势 , 东 北大 学 “谛 听 ”网 络 安 全 团 队 基 于 自 身 传 统 的 安 全 研 究 优 势 开 发 设 计 并 实 现 了 “谛 听 ”网 络 空间 工 控 设 备 搜 索 引 擎 ( ) , 并 根 据 “谛 听 ”收 集 的 各 类 安 全 数 据 ,撰 写 并 发 布 了 2020 年 工 业 控 制 网 络 安 全 态 势 白 皮 书 , 读 者 可 以 通 过 报 告 了 解 2020 年 工控 安 全 相 关 政 策 法 规 报 告 及 典 型 工 控 安 全 事 件 分 析 , 同 时 报 告 对 工 控 系 统 漏 洞 、 联 网 工控 设 备 、 工 控 蜜 罐 与 威 胁 情 报 数 据 进 行 了 阐 释 及 分 析 , 有 助 于 全 面 了 解 工 控 系 统 安 全 现状 , 多 方 位 感 知 工 控 系 统 安 全 态 势 , 为 研 究 工 控 安 全 相 关 人 员 提 供 参 考 。 2 2. 2020年工控安全相关政策法规报告随 着 制 造 强 国 、 网 络 强 国 战 略 的 实 施 , 工 业 互 联 网 扮 演 着 越 来 越 重 要 的 角 色 。 回 顾2020 年 , 我 国 工 业 信 息 安 全 政 策 标 准 日 趋 完 善 , 垂 直 行 业 建 设 提 速 , 工 业 信 息 安 全 保 障技 术 得 到 大 幅 提 升 , 从 而 推 动 了 整 个 安 全 产 业 的 蓬 勃 发 展 。 为 加 快 构 建 工 业 互 联 网 安 全保 障 体 系 , 进 一 步 提 升 工 业 互 联 网 安 全 建 设 水 平 , 我 国 2020 年 度 相 继 推 出 了 多 项 与 工业 互 联 网 信 息 安 全 相 关 的 政 策 法 规 报 告 。通 过 梳 理 2020 年 度 发 布 的 相 关 政 策 法 规 报 告 , 整 理 各 大 工 业 信 息 安 全 研 究 院 及 机构 针 对 不 同 法 规 所 发 布 的 解 读 文 件 , 现 摘 选 部 分 重 要 内 容 并 对 其 进 行 简 要 分 析 , 以 供 读者 进 一 步 了 解 国 家 层 面 关 于 工 控 安 全 领 域 的 政 策 导 向 。 2.1中华人民共和国密码法2020 年 1 月 1 日 , 中 华 人 民 共 和 国 密 码 法 正 式 开 始 实 施 。 中 华 人 民 共 和 国 密码 法 是 我 国 密 码 领 域 的 综 合 性 、 基 础 性 法 律 , 是 国 家 总 体 安 全 观 框 架 下 , 国 家 安 全 法律 体 系 的 重 要 组 成 部 分 。 密 码 法 的 实 施 使 得 国 家 安 全 和 社 会 共 同 利 益 得 到 了 维 护 ,同 时 也 使 得 公 民 、 法 人 和 其 他 组 织 的 合 法 权 益 得 到 了 保 护 。 密 码 法 规 定 了 国 家 对 密码 实 行 分 类 管 理 , 依 法 保 护 密 码 领 域 的 知 识 产 权 , 加 强 密 码 工 作 机 构 建 设 等 条 例 , 提 升了 密 码 管 理 科 学 化 、 规 范 化 、 法 治 化 水 平 , 在 国 家 安 全 维 护 工 作 中 发 挥 着 显 著 作 用 。2.2工业数据分类分级指南(试行)2020 年 2 月 27 日 , 工 业 和 信 息 化 部 办 公 厅 发 布 了 关 于 印 发 工 业 数 据 分 类 分 级 指 南 ( 试 行 ) 的 通 知 。 该 指 南 目 的 在 于 贯 彻 促 进 大 数 据 发 展 行 动 纲 要 、 大 数 据 产业 发 展 规 划 ( 2016-2020 年 ) 等 文 件 的 有 关 要 求 , 推 动 数 据 管 理 能 力 成 熟 度 评 估 模型 ( GB/T 36073-2018) 贯 标 和 工 业 控 制 系 统 信 息 安 全 防 护 指 南 的 落 实 , 为 企 业提 升 工 业 数 据 管 理 能 力 提 供 指 导 , 从 而 促 进 工 业 数 据 的 使 用 、 流 动 与 共 享 , 将 工 业 数 据的 潜 在 价 值 最 大 化 , 为 高 质 量 制 造 业 的 发 展 赋 能 。 指 南 所 指 工 业 数 据 是 工 业 领 域 产品 、 服 务 全 生 命 周 期 产 生 和 应 用 的 数 据 , 包 括 但 不 限 于 工 业 企 业 在 研 发 设 计 、 生 产 制 造 、经 营 管 理 、 运 维 服 务 等 环 节 中 生 成 和 使 用 的 数 据 , 以 及 工 业 互 联 网 平 台 企 业 在 设 备 接 入 、平 台 运 行 、 工 业 APP 应 用 等 过 程 中 生 成 和 使 用 的 数 据 。 3 2.3关于推动工业互联网加快发展的通知2020 年 3 月 6 日 , 工 业 和 信 息 化 部 办 公 厅 发 布 了 关 于 推 动 工 业 互 联 网 加 快 发 展 的通 知 。 工 业 互 联 网 作 为 工 业 全 要 素 、 全 产 业 链 、 全 价 值 链 连 接 的 枢 纽 , 支 撑 着 工 业 资源 的 泛 在 连 接 、 弹 性 供 给 和 高 效 配 置 , 在 推 动 复 工 复 产 、 加 快 产 业 升 级 、 保 障 经 济 运 行等 领 域 正 发 挥 着 重 要 作 用 。 习 近 平 总 书 记 在 统 筹 推 进 新 冠 肺 炎 疫 情 防 控 和 经 济 社 会 发 展工 作 部 署 会 议 上 做 出 了 重 要 指 示 , 为 深 入 贯 彻 此 次 讲 话 精 神 , 落 实 中 央 关 于 推 动 工 业 互联 网 加 快 发 展 的 决 策 部 署 , 推 动 工 业 互 联 网 在 更 广 范 围 、 更 深 程 度 、 更 高 水 平 上 的 融 合创 新 , 为 经 济 发 展 注 入 新 动 能 , 支 撑 高 质 量 制 造 业 的 发 展 , 就 有 关 事 项 发 布 了 该 项 通 知 。 通 知 包 含 新 型 基 础 设 施 建 设 、 融 合 创 新 应 用 、 安 全 保 障 体 系 、 创 新 发 展 动 能 、 产 业生 态 布 局 、 产 业 政 策 支 持 等 6 大 领 域 共 20 项 举 措 。 并 明 确 提 出 要 深 化 工 业 互 联 网 行 业 应 用 , 突 出 差 异 化 发 展 , 形 成 各 有 侧 重 、 各 具 特 色 的 发 展 模 式 , 为 下 阶 段 我 国 工 业 互 联网 如 何 垂 直 深 耕 指 明 了 方 向 。2.4网络安全等级保护定级指南2020 年 4 月 28 日 , 国 家 市 场 监 督 管 理 总 局 、 国 家 标 准 化 管 理 委 员 会 正 式 发 布 了 信息 安 全 技 术 网 络 安 全 等 级 保 护 定 级 指 南 , 并 定 于 2020 年 11 月 1 日 正 式 实 施 。 这 意 味着 该 指 南 所 确 立 的 网 络 安 全 等 级 保 护 制 度 在 定 级 的 原 理 、 对 象 以 及 程 序 等 多 方 面 有 了 具体 的 实 施 依 据 。 通 过 指 导 网 络 运 营 者 合 理 划 分 定 级 对 象 , 从 而 确 保 所 做 安 全 保 护 等 级 的正 确 性 、 准 确 性 。 等 保 指 南 对 非 涉 及 国 家 秘 密 的 等 级 保 护 对 象 的 定 级 方 法 和 流 程 等 内 容进 行 了 规 定 , 为 后 续 的 安 全 建 设 整 改 、 等 级 测 评 等 工 作 奠 定 了 良 好 基 础 。 2.5网络安全审查办法2020 年 6 月 1 日 , 国 家 互 联 网 信 息 办 公 室 会 同 国 家 发 展 改 革 委 等 十 二 个 部 门 联 合 发布 网 络 安 全 审 查 办 法 , 是 落 实 网 络 安 全 法 要 求 、 构 建 国 家 网 络 安 全 审 查 工 作 机制 的 重 要 举 措 , 是 确 保 关 键 信 息 基 础 设 施 供 应 链 安 全 的 关 键 手 段 , 更 是 保 障 国 家 安 全 、经 济 发 展 和 社 会 稳 定 的 现 实 需 要 。 近 年 来 , 全 球 范 围 内 针 对 工 业 控 制 网 络 ( 关 键 基 础 设施 的 重 要 组 成 部 分 ) 的 攻 击 行 为 种 类 不 断 增 加 , 涉 及 金 融 、 医 疗 卫 生 、 交 通 、 能 源 等 领域 , 影 响 范 围 广 泛 、 程 度 严 重 。 因 此 , 建 立 健 全 工 控 网 络 安 全 防 护 体 制 是 关 乎 国 家 安 全的 战 略 优 先 事 项 , 也 是 我 国 网 络 安 全 工 作 的 重 中 之 重 。 4 2.6贯彻落实网络安全等级保护制度和关键基础设施安全保护制度的指导意见2020 年 7 月 , 公 安 部 制 定 出 台 了 贯 彻 落 实 网 络 安 全 等 级 保 护 制 度 和 关 键 基 础 设 施安 全 保 护 制 度 的 指 导 意 见 , 为 进 一 步 健 全 完 善 国 家 网 络 安 全 综 合 防 控 体 系 提 供 理 论 依据 。 指 导 意 见 提 出 , 组 织 公 共 通 信 和 信 息 服 务 、 能 源 、 交 通 、 水 利 、 金 融 、 公 共 服务 、 电 子 政 务 、 国 防 科 技 工 业 等 重 要 行 业 部 门 和 主 管 、 监 管 部 门 制 定 本 行 业 、 本 领 域 关键 信 息 基 础 设 施 认 定 规 则 并 报 公 安 部 备 案 。 组 织 认 定 关 键 信 息 基 础 设 施 , 及 时 将 认 定 结果 通 知 相 关 设 施 运 营 者 并 报 公 安 部 。 符 合 认 定 条 件 的 基 础 网 络 、 大 型 专 网 、 核 心 业 务 系统 、 云 平 台 、 大 数 据 平 台 、 物 联 网 、 工 业 控 制 系 统 、 智 能 制 造 系 统 、 新 型 互 联 网 、 新 兴通 讯 设 施 等 重 点 保 护 对 象 均 应 纳 入 关 键 信 息 基 础 设 施 。 2.7工业和信息化蓝皮书(2019-2020)2020 年 8 月 27 日 上 午 , 国 家 工 业 信 息 安 全 发 展 研 究 中 心 线 上 正 式 发 布 工 业 和 信息 化 蓝 皮 书 ( 2019-2020) 。 该 书 为 连 续 第 六 年 打 造 “工 信 安 全 智 库 ”品 牌 的 核 心 产 品 ,如 今 已 成 为 工 业 和 信 息 化 领 域 决 策 支 持 、 行 业 管 理 和 企 业 发 展 的 重 要 参 考 , 受 到 政 府 管理 部 门 、 协 会 、 企 业 和 业 内 专 家 的 高 度 关 注 和 好 评 。 工 业 和 信 息 化 蓝 皮 书 包 括 新 兴产 业 、 数 字 经 济 、 人 工 智 能 、 消 费 品 工 业 及 工 业 信 息 安 全 五 大 领 域 , 并 以 “深 拓 数 字 潜能 、 融 合 引 领 变 革 ”作 为 蓝 皮 书 的 主 题 。 通 过 获 取 各 领 域 前 沿 发 展 态 势 的 信 息 , 以 传 统产 业 与 新 一 代 信 息 技 术 深 度 融 合 的 典 型 领 域 “消 费 品 工 业 ”为 焦 点 , 全 方 位 、 多 维 度的 展 现 了 “产 业 数 字 化 和 数 字 产 业 化 ”的 最 新 动 向 和 发 展 亮 点 。 2.8中国网络安全产业白皮书(2020 年)2020 年 9 月 , 中 国 信 息 通 信 研 究 院 发 布 了 中 国 网 络 安 全 产 业 白 皮 书 ( 2020 年 ) 。中 国 信 通 院 根 植 于 中 国 网 络 安 全 产 业 研 究 多 年 , 多 次 公 布 其 研 究 成 果 , 本 次 白 皮 书 已 是中 国 信 通 院 第 六 次 发 布 其 研 究 成 果 。 该 书 延 续 了 从 规 模 结 果 、 政 府 政 策 、 企 业 发 展 、 技术 进 展 、 人 才 培 养 等 维 度 对 国 内 外 的 安 全 产 业 进 展 跟 踪 分 析 。 白 皮 书 ( 2020 年 ) 对当 前 的 热 点 趋 势 , 重 点 对 工 业 互 联 网 安 全 、 云 安 全 、 零 信 任 安 全 、 “人 工 智 能 +大 数 据 ”、5G 安 全 等 进 行 了 分 析 与 预 测 。 白 皮 书 指 出 , 中 国 信 通 院 在 本 年 度 紧 密 跟 踪 国 内 外网 络 安 全 产 业 的 发 展 动 态 , 重 点 关 注 了 产 业 综 合 现 状 , 还 结 合 新 冠 疫 情 等 热 点 事 件 对 我国 产 业 发 展 进 行 了 现 状 分 析 , 并 对 未 来 网 络 安 全 技 术 和 产 业 发 展 前 景 做 出 展 望 。 5 2.9“工业互联网+安全生产”行动计划(2021-2023 年)2020 年 10 月 10 日 , 工 业 和 信 息 化 部 应 急 管 理 部 印 发 了 “工 业 互 联 网 +安 全 生 产 ”行 动 计 划 (2021-2023 年 ) 的 通 知 。 所 谓 的 “工 业 互 联 网 +安 全 生 产 ”, 即 通 过 工 业 互 联 网在 安 全 生 产 中 的 融 合 应 用 , 增 强 工 业 生 产 厂 商 的 感 知 、 监 测 、 预 警 、 处 置 和 评 估 能 力 ,从 而 加 速 安 全 生 产 从 静 态 分 析 向 动 态 感 知 、 事 后 应 急 向 事 前 预 防 、 单 点 防 控 向 全 局 联 防的 转 变 , 从 根 本 上 提 升 工 业 生 产 的 安 全 水 平 。 该 行 动 计 划 旨 在 贯 彻 落 实 习 近 平 总 书 记 关于 “深 入 实 施 工 业 互 联 网 创 新 发 展 战 略 ”、 “提 升 应 急 管 理 体 系 和 能 力 现 代 化 ”、 “从 根 本 上消 除 事 故 隐 患 ”等 重 要 指 示 精 神 , 推 进 关 于 深 化 新 一 代 信 息 技 术 与 制 造 业 融 合 发 展 的指 导 意 见 深 入 实 施 , 实 现 发 展 规 模 、 速 度 、 质 量 、 结 构 、 效 益 及 安 全 的 统 一 。 2.102020 人工智能与制造业融合发展白皮书2020 年 11 月 , 国 家 工 业 信 息 安 全 发 展 研 究 中 心 发 布 2020 人 工 智 能 与 制 造 业 融 合发 展 白 皮 书 。 白 皮 书 指 出 现 阶 段 的 “人 工 智 能 +制 造 ”主 要 面 临 以 下 挑 战 。 一 是 难以 准 确 衡 量 人 工 智 能 的 价 值 。 目 前 部 分 细 分 行 业 人 工 智 能 应 用 路 径 不 明 晰 的 问 题 依 旧 存在 , 难 以 准 确 核 算 应 用 风 险 、 收 益 和 成 本 。 二 是 部 分 领 域 数 据 资 产 管 理 能 力 有 待 提 升 。由 于 制 造 业 碎 片 化 严 重 , 不 同 场 景 下 的 数 据 量 巨 大 , 加 之 各 设 备 数 据 协 议 标 准 尚 未 统 一 ,导 致 数 据 互 联 互 通 存 在 极 大 困 难 。 三 是 工 业 深 水 区 的 解 决 方 案 缺 失 。 目 前 人 工 智 能 应 用多 集 中 在 质 量 检 测 等 少 数 热 门 场 景 , 因 此 需 要 挖 掘 更 多 的 应 用 场 景 。 四 是 复 合 型 人 才 缺口 较 大 。 人 工 智 能 与 制 造 业 的 融 合 , 需 要 同 时 掌 握 人 工 智 能 技 术 和 制 造 业 细 分 行 业 的 生产 特 点 、 流 程 、 工 艺 的 复 合 型 人 才 , 现 阶 段 该 类 人 才 极 其 匮 乏 , 导 致 企 业 人 力 成 本 较 高 。 随 着 “人 工 智 能 +制 造 ”的 发 展 , 提 升 安 全 保 障 能 力 将 成 为 人 工 智 能 与 制 造 业 融 合 的 重 要基 础 。 6 3. 2020年典型工控安全事件分析2020 年 伊 始 , 突 然 爆 发 的 新 冠 肺 炎 疫 情 席 卷 全 球 , 直 接 推 动 了 全 球 企 业 加 速 数 字 化转 型 , 同 时 也 为 工 业 网 络 带 来 了 更 高 的 网 络 安 全 风 险 , 针 对 政 府 、 企 业 、 医 疗 产 业 等 “底层 支 柱 ”行 业 的 攻 击 更 加 频 繁 。 下 介 绍 部 分 在 2020 年 发 生 的 典 型 的 工 控 安 全 相 关 事 件 。通 过 这 些 事 件 , 可 以 了 解 针 对 工 业 网 络 进 行 攻 击 的 技 术 趋 势 , 为 有 效 应 对 未 来 攻 击 事 件设 计 更 有 效 的 对 抗 策 略 。3.1黑客入侵乌克兰能源勘探生产公司 Burisma Holdings 网络2020 年 1 月 据 纽 约 时 报 报 道 , 一 家 安 全 公 司 发 现 有 迹 象 表 明 , 黑 客 已 经 成 功 入 侵 了 乌 克 兰 天 然 气 公 司 Burisma Holdings, 该 公 司 是 一 家 位 于 乌 克 兰 基 辅 的 能 源 勘 探 和生 产 公 司 。 据 安 全 公 司 探 查 , 发 现 黑 客 是 通 过 窃 取 内 部 的 邮 件 账 号 登 陆 凭 证 和 管 理 权 限 ,再 利 用 电 子 邮 件 账 户 中 的 数 据 及 操 作 权 限 进 行 网 络 钓 鱼 攻 击 。此 次 攻 击 成 功 的 关 键 是 攻 击 者 将 病 毒 程 序 伪 装 成 该 公 司 常 用 业 务 的 相 关 应 用 程 序 ,导 致 Burisma Holdings 员 工 不 能 及 时 发 现 木 马 的 存 在 , 说 明 攻 击 者 对 于 此 次 攻 击 谋 划 已久 , 是 典 型 的 APT 攻 击 。3.2美国天然气运营商陷入网络攻击勒索事件2020 年 2 月 , 据 美 国 网 络 安 全 和 基 础 设 施 安 全 局 (DHS CISA)透 露 , 美 国 的 一 家 天然 气 运 营 商 陷 入 网 络 攻 击 勒 索 事 件 。 攻 击 者 使 用 “商 用 勒 索 软 件 ”成 功 入 侵 目 标 设 备 的 IT 和 OT 网 络 , 并 对 网 络 中 的 数 据 进 行 加 密 。 OT 网 络 中 的 相 关 进 程 受 到 了 最 直 接 的 影 响 ,例 如 人 机 交 互 界 面 , 轮 询 服 务 器 和 数 据 记 录 系 统 均 无 法 正 常 使 用 , 导 致 运 营 人 员 无 法 从OT 设 备 报 告 中 获 取 实 时 操 作 数 据 。此 次 攻 击 之 所 以 能 够 成 功 , 是 因 为 该 天 然 气 运 行 商 没 有 足 够 重 视 相 关 的 网 络 安 全 。在 事 件 中 该 公 司 暴 露 出 几 个 安 全 疏 漏 : 首 先 , 对 于 IT 和 OT 网 络 没 有 较 为 健 壮 的 边 界 防御 系 统 , 使 黑 客 通 过 IT 网 络 轻 而 易 举 地 潜 入 OT 网 络 中 对 公 司 造 成 损 害 。 其 次 , 该 公 司员 工 点 击 了 带 有 恶 意 链 接 的 鱼 叉 式 钓 鱼 邮 件 , 借 此 攻 击 者 成 功 访 问 公 司 的 IT 网 络 。 最后 , 对 于 天 然 气 企 业 而 言 , 该 公 司 在 应 急 措 施 方 面 并 没 有 成 熟 的 应 急 响 应 计 划 , 只 能 采取 停 用 的 办 法 , 这 对 用 户 造 成 相 当 大 的 影 响 。 7 3.3德葡萄牙电力集团(EDP)遭勒索巨额钱款2020 年 4 月 , 某 匿 名 攻 击 者 使 用 Ragnar Locker 勒 索 软 件 入 侵 葡 萄 牙 电 力 集 团 (EDP)的 系 统 。 该 攻 击 者 发 送 威 胁 信 声 称 自 己 已 经 获 得 10TB 公 司 机 密 信 息 , 并 计 划 将 此 次 入侵 行 为 通 知 所 有 与 公 司 合 作 的 客 户 。 借 此 来 勒 索 1580 比 特 币 ( 折 合 约 1090 万 美 元 /990万 欧 元 /7124 万 人 民 币 ) 。攻 击 者 还 通 过 公 司 的 客 服 窗 口 和 EDP 进 行 交 流 , 警 告 EDP 不 要 试 图 用 RagnarLocker 以 外 的 解 密 工 具 解 密 文 件 , 否 则 可 能 会 导 致 数 据 损 坏 或 者 丢 失 。 嚣 张 的 攻 击 者 甚至 还 声 称 如 果 EDP 在 两 日 内 联 系 他 们 , 他 们 会 给 EDP 减 少 赎 金 金 额 。 EDP 公 司 并 未 回应 此 次 的 黑 客 事 件 。 3.4以色列供水部门工控设施受到黑客攻击2020 年 4 月 23 日 , 以 色 列 国 家 网 络 局 (INCD)发 布 安 全 警 告 书 。 警 告 书 中 称 水 务 局正 在 加 大 力 度 督 促 各 能 源 和 水 行 业 企 业 更 改 所 有 联 网 系 统 的 密 码 。 如 果 因 为 特 殊 原 因 无法 修 改 密 码 , 则 建 议 停 止 这 些 系 统 的 使 用 , 以 保 障 自 己 公 司 的 权 益 不 受 损 害 。 发 布 该 警告 书 的 原 因 为 : 近 来 在 网 络 局 收 到 的 SCADA( 数 据 采 集 与 监 控 系 统 ) 报 告 书 中 指 出 攻击 者 正 在 入 侵 水 泵 站 、 废 水 处 理 厂 和 污 水 管 。 警 告 书 中 还 建 议 企 业 更 新 设 备 固 件 至 最 新版 本 , 以 更 好 的 抵 御 黑 客 攻 击 。ClearSky 公 司 在 本 次 事 件 中 声 称 , 该 入 侵 组 织 与 来 自 巴 勒 斯 坦 的 黑 客 组 织 GazaCybergang 存 在 关 系 。 ClearSky 公 司 发 现 了 该 入 侵 组 织 J.E.Army 在 各 大 社 交 平 台 上 发 布 已 经 被 攻 击 的 目 标 的 图 片 。 截 至 目 前 , 本 次 攻 击 并 未 对 工 业 设 施 和 企 业 的 正 常 运 行 造成 较 大 影 响 。3.5澳大利亚航运及物流公司四个月内接连两次遭受网络攻击2020 年 5 月 , 澳 大 利 亚 航 运 及 物 流 公 司 Toll Group 发 布 声 明 称 该 公 司 再 次 被 勒 索 软件 攻 击 。 公 司 在 对 服 务 器 进 行 检 查 时 , 发 现 在 服 务 器 上 存 在 一 些 异 常 活 动 。 随 即 该 公 司立 刻 采 取 相 应 的 应 对 措 施 , 并 进 行 深 入 排 查 , 最 终 发 现 潜 入 系 统 中 的 Netfilim 勒 索 软 件 。由 于 本 次 发 现 时 间 较 早 , 并 采 取 了 预 防 措 施 。 并 未 对 该 公 司 的 数 据 和 系 统 造 成 影 响 。 而这 已 经 不 是 该 公 司 首 次 被 黑 客 攻 击 , 2020 年 2 月 也 发 生 了 一 场 黑 客 入 侵 事 件 。 8 Netfilim 与 大 部 分 勒 索 软 件 攻 击 方 式 相 同 , 利 用 暴 露 在 外 的 远 端 桌 面 (RDP)连 接 埠 进行 传 播 。 同 时 使 用 AES-128 加 密 重 要 文 档 或 者 文 件 , 以 此 作 为 筹 码 勒 索 被 攻 击 的 企 业 。3.6台湾两大炼油厂遭黑客勒索2020 年 5 月 , 根 据 台 湾 新 闻 报 道 , 台 湾 石 油 、 汽 油 和 天 然 气 公 司 CPC 及 台 塑 石 化公 司 FPCC分 别 于 两 天 内 遭 受 不 同 程 度 的 黑 客 攻 击 。 CPC公 司 系 统 受 到 攻 击 并 遭 受 损 害 。而 FPCC 公 司 在 预 防 攻 击 时 发 现 自 己 的 网 络 中 也 存 在 “异 常 行 为 ”, FPCC 公 司 采 取 紧 急措 施 关 闭 IP系 统 , 并 未 造 成 过 多 的 损 失 。 由 于 CPC公 司 为 台 湾 石 油 产 业 供 应 链 的 “巨 头 ”,此 次 攻 击 造 成 的 影 响 非 常 严 重 , 用 户 在 加 油 站 只 能 使 用 信 用 卡 或 者 现 金 进 行 支 付 , 一 切电 子 支 付 均 不 接 收 。 由 此 造 成 了 一 定 程 度 上 的 混 乱 。 CPC 高 管 发 布 声 明 称 本 次 破 坏 是 由 勒 索 软 件 引 起 的 , 该 软 件 攻 击 系 统 服 务 器 , 使 计算 机 和 IT 系 统 强 制 关 闭 , 造 成 加 油 站 无 法 通 过 数 字 平 台 管 理 收 入 记 录 。 相 继 发 生 的 攻击 行 为 表 明 攻 击 之 间 可 能 存 在 一 定 联 系 , 但 是 目 前 攻 击 者 的 身 份 未 知 。3.7本田公司受到工业型勒索软件攻击2020 年 6 月 9 日 , 本 田 公 司 发 布 声 明 称 : “目 前 , 本 田 客 服 服 务 和 本 田 金 融 服 务 遭到 技 术 难 题 , 无 法 使 用 。 我 们 正 在 努 力 尽 快 解 决 该 问 题 。 不 便 之 处 , 敬 请 原 谅 。 感 谢 您的 耐 心 配 合 与 谅 解 ”。 该 声 明 背 后 真 相 是 本 田 公 司 在 过 去 48 小 时 内 遭 遇 了 极 其 严 重 的 勒索 软 件 攻 击 , BBC 报 道 称 勒 索 软 件 已 经 传 播 到 本 田 公 司 的 整 个 网 络 系 统 。 在 最 早 发 现 该攻 击 时 , 本 田 停 止 了 被 攻 击 地 区 的 生 产 活 动 , 以 免 造 成 更 大 的 损 失 。 根 据 早 期 的 攻 击 报 告 指 出 , 攻 击 者 使 用 的 可 能 是 Ekans 勒 索 软 件 。 Ekans 是 Snake勒 索 软 件 的 一 种 , 它 具 有 较 新 的 攻 击 模 式 , 针 对 工 业 控 制 系 统 进 行 攻 击 。 该 软 件 对 公 司重 要 的 文 件 或 者 文 档 加 密 , 攻 击 者 以 这 些 重 要 数 据 为 条 件 勒 索 赎 金 。3.8 Sodinokibi 勒索软件攻击巴西电力公司 Light SA2020 年 7 月 , 巴 西 电 力 公 司 Light SA 被 黑 客 使 用 Sodinokibi 勒 索 软 件 勒 索 1400 万美 元 , 以 换 取 恢 复 数 据 的 工 具 , Light SA 公 司 已 经 向 外 界 公 布 本 公 司 确 实 遭 遇 了 网 络 攻击 , 攻 击 者 加 密 了 所 有 Windows 系 统 文 件 , 导 致 系 统 不 能 正 常 使 用 。 AppGate 的 安 全 研究 人 员 发 现 该 勒 索 软 件 可 以 通 过 利 用 Windows Win32k组 件 中 CVE-2018-8453漏 洞 的 32 9 位 和 64 位 漏 洞 来 提 升 特 权 。 此 外 , 该 勒 索 软 件 系 列 没 有 全 局 解 密 器 , 这 意 味 着 需 要 攻击 者 的 私 钥 才 能 解 密 文 件 。3.9印度新冠疫苗制造厂遭受攻击导致数据泄露2020 年 10 月 28 日 , 印 度 疫 苗 制 造 商 雷 迪 博 士 实 验 室 有 限 公 司 (Reddys LaboratoriesLtd)发 布 公 告 称 该 公 司 遭 受 黑 客 攻 击 , 已 经 停 止 在 印 度 、 美 国 、 巴 西 和 俄 罗 斯 的 主 要 工厂 的 运 转 , 并 且 关 闭 了 公 司 所 有 场 地 的 数 据 中 心 。 由 于 目 前 不 清 楚 攻 击 者 的 意 图 是 窃 取数 据 还 是 使 用 勒 索 软 件 勒 索 钱 财 , “隔 离 ”数 据 是 最 安 全 的 办 法 。 该 制 造 商 生 产 COVID-19新 冠 疫 苗 治 疗 药 物 Favipiravir Tablets, 并 且 签 署 了 生 产 俄 罗 斯 新 冠 疫 苗 的 协 议 。3.10巴西全球第三大飞机制造商遭勒索攻击并导致数据泄露 2020 年 12 月 8 日 , 据 外 媒 报 道 , 巴 西 航 空 工 业 公 司 在 上 个 月 遭 到 黑 客 攻 击 , 其 攻击 方 式 为 通 过 勒 索 软 件 侵 入 系 统 , 加 密 公 司 的 一 些 私