欧美韩国日本桃色,一区二区三区国产私人毛片,精品极品精品,亚洲一区人妻,久久久久久久久亚洲免费,青娱乐91,亚洲情涩,久久久成人毛片,日本欧美不卡二区在线

中國自動(dòng)化學(xué)會(huì)專家咨詢工作委員會(huì)指定宣傳媒體
新聞詳情

超級(jí)工廠病毒全球肆虐 電力等重要行業(yè)運(yùn)行異常

http://m.henanjusheng.com 2010-09-28 08:30 來源:中華工控網(wǎng)整理

  【導(dǎo)讀:一個(gè)席卷全球工業(yè)界的病毒已入侵我國,這種名為Stuxnet的蠕蟲病毒已造成伊朗核電站推遲發(fā)電,目前國內(nèi)有近500萬網(wǎng)民及多個(gè)行業(yè)的領(lǐng)軍企業(yè)遭其攻擊。專家表示,這個(gè)破壞性病毒專門針對西門子公司的SIMATIC WinCC監(jiān)控與數(shù)據(jù)采集系統(tǒng),可能造成鋼鐵、電力、能源、化工等重要行業(yè)運(yùn)行異常,甚至造成商業(yè)資料失竊、停工停產(chǎn)等嚴(yán)重事故…】

可能遭襲的伊朗核電站

   Stuxnet病毒全球肆虐 將影響我國眾多企業(yè)

  近日,瑞星公司監(jiān)測到一個(gè)席卷全球工業(yè)界的病毒已經(jīng)入侵我國,這種名為Stuxnet的蠕蟲病毒已經(jīng)造成伊朗核電站推遲發(fā)電,目前國內(nèi)已有近500萬網(wǎng)民、及多個(gè)行業(yè)的領(lǐng)軍企業(yè)遭此病毒攻擊。瑞星反病毒專家警告說,我們許多大型重要企業(yè)在安全制度上存在缺失,可能促進(jìn)Stuxnet病毒在企業(yè)中的大規(guī)模傳播。

  瑞星專家表示,這是世界上首個(gè)專門針對工業(yè)控制系統(tǒng)編寫的破壞性病毒,它同時(shí)利用包括MS10-046、MS10-061、MS08-067等7個(gè)最新漏洞進(jìn)行攻擊。這7個(gè)漏洞中,有5個(gè)是針對windows系統(tǒng),2個(gè)是針對西門子SIMATIC WinCC系統(tǒng)。另外在關(guān)于微軟的5個(gè)漏洞中,目前有兩個(gè)本地提權(quán)漏洞仍未修復(fù)。

  該病毒通過偽裝RealTek 與JMicron兩大公司的數(shù)字簽名,從而順利繞過安全產(chǎn)品的檢測。從編寫手法上看,該病毒還有很大的改進(jìn)余地,將來很可能出現(xiàn)同樣原理的復(fù)雜病毒。

  據(jù)瑞星技術(shù)部門分析,Stuxnet病毒專門針對西門子公司的SIMATIC WinCC監(jiān)控與數(shù)據(jù)采集 (SCADA) 系統(tǒng)進(jìn)行攻擊,由于該系統(tǒng)在我國的多個(gè)重要行業(yè)應(yīng)用廣泛,被用來進(jìn)行鋼鐵、電力、能源、化工等重要行業(yè)的人機(jī)交互與監(jiān)控,一旦攻擊成功,則可能造成使用這些企業(yè)運(yùn)行異常,甚至造成商業(yè)資料失竊、停工停產(chǎn)等嚴(yán)重事故。

  該病毒主要通過U盤和局域網(wǎng)進(jìn)行傳播,由于安裝SIMATIC WinCC系統(tǒng)的電腦一般會(huì)與互聯(lián)網(wǎng)物理隔絕,因此黑客特意強(qiáng)化了病毒的U盤傳播能力。如果企業(yè)沒有針對U盤等可移動(dòng)設(shè)備進(jìn)行嚴(yán)格管理,導(dǎo)致有人在局域網(wǎng)內(nèi)使用了帶毒U盤,則整個(gè)網(wǎng)絡(luò)都會(huì)被感染。

  Stuxnet病毒被多國安全專家形容為全球首個(gè)“超級(jí)工廠病毒”。截至目前,Stuxnet病毒已經(jīng)感染了全球超過 45000個(gè)網(wǎng)絡(luò),伊朗、印尼、美國、臺(tái)灣等多地均不能幸免,其中,以伊朗遭到的攻擊最為嚴(yán)重,60%的個(gè)人電腦感染了這種病毒。

  據(jù)悉,早在今年7月,瑞星就監(jiān)測到了Stuxnet的出現(xiàn),一直進(jìn)行跟蹤并積極研發(fā)出了解決方案,瑞星安全專家提醒廣大政府及企業(yè)級(jí)用戶:一定要嚴(yán)格限制U盤在密級(jí)網(wǎng)絡(luò)中的應(yīng)用,如果必須使用的,則應(yīng)該建立使用登記和責(zé)任追究制度。另外,瑞星殺毒軟件網(wǎng)絡(luò)版也針對此病毒,提供了完善的U盤病毒預(yù)防、網(wǎng)絡(luò)內(nèi)安全管理、惡性病毒掃描等全套解決方案。

  伊朗承認(rèn)境內(nèi)企業(yè)大面積遭“武器級(jí)電腦病毒”

  人民網(wǎng)9月25日電 近日,伊朗境內(nèi)的諸多工業(yè)企業(yè)遭遇了一種極為特殊的電腦病毒襲擊。知情人士稱,這種代號(hào)為“震網(wǎng)”的“電腦蠕蟲”侵入了工廠企業(yè)的控制系統(tǒng),并有可能取得對一系列核心生產(chǎn)設(shè)備,尤其是發(fā)電企業(yè)的關(guān)鍵控制權(quán)。廣受西方關(guān)注的布舍爾核電站也是“震網(wǎng)”蠕蟲的重點(diǎn)“關(guān)照對象”。

  與傳統(tǒng)的電腦病毒相比,“震網(wǎng)”病毒不通過竊取個(gè)人隱私信息牟利。由于它的打擊對象是全球各地的重要目標(biāo),且無需借助網(wǎng)絡(luò)連接進(jìn)行傳播,因此被一些專家定性為全球首個(gè)投入實(shí)戰(zhàn)舞臺(tái)的“網(wǎng)絡(luò)武器”。一旦這種軟件流入黑市,其后果將不堪設(shè)想。美國國土安全部也成立專門機(jī)構(gòu)應(yīng)對“震網(wǎng)”病毒。

  由于“震網(wǎng)”病毒結(jié)構(gòu)非常復(fù)雜,因此它應(yīng)該是一個(gè)“受國家資助高級(jí)團(tuán)隊(duì)研發(fā)的結(jié)晶”。它不再以刺探情報(bào)為己任,而是能根據(jù)指令,分辨和破壞某些“極具爭議”的要害目標(biāo)。目前,全球已有至少4.5萬個(gè)工業(yè)控制系統(tǒng)遭“震網(wǎng)”病毒光顧,對那些不屬自己打擊對象的系統(tǒng),“震網(wǎng)”會(huì)在留下“電子指紋”后離開,繼續(xù)尋找真正目標(biāo)。

  據(jù)推測,負(fù)責(zé)建設(shè)布舍爾電站的俄羅斯工程技術(shù)人員所使用的U盤可能是本次病毒傳播的重要渠道。目前還不清楚本次“蠕蟲風(fēng)波”是否會(huì)對該核電站在今年10月投入運(yùn)行產(chǎn)生嚴(yán)重影響。很多電腦專家懷疑,美國和以色列或許就是“震網(wǎng)”病毒的幕后運(yùn)作者,但始終沒人公開出面證實(shí)或者否認(rèn)此事…[詳細(xì)]

  專家稱其高端性顯示攻擊應(yīng)為國家行為

  一些專家認(rèn)為,Stuxnet病毒是專門設(shè)計(jì)來攻擊伊朗重要工業(yè)設(shè)施的,包括上個(gè)月竣工的布什爾核電站。它在入侵一臺(tái)個(gè)人電腦后,會(huì)尋找廣泛用于控制工業(yè)系統(tǒng)如工廠、發(fā)電站自動(dòng)運(yùn)行的一種西門子軟件。它通過對軟件重新編程實(shí)施攻擊,給機(jī)器編一個(gè)新程序,或輸入潛伏極大風(fēng)險(xiǎn)的指令。專家指出,病毒能控制關(guān)鍵過程并開啟一連串執(zhí)行程序,最終導(dǎo)致整個(gè)系統(tǒng)自我毀滅。

  德國網(wǎng)絡(luò)安全研究員拉爾夫·朗納已經(jīng)破解了Stuxnet的編碼,并將之公布于眾。他堅(jiān)信Stuxnet被設(shè)計(jì)出來,就是為了尋找基礎(chǔ)設(shè)施并破壞其關(guān)鍵部分。他說,這是一種百分之百直接面向現(xiàn)實(shí)世界中工業(yè)程序的網(wǎng)絡(luò)攻擊。它絕非所謂的間諜病毒,而是純粹的破壞病毒。

  朗納說,Stuxnet病毒的高端性,意味著只有一個(gè)“國家”才能把它開發(fā)出來。根據(jù)我們所掌握的計(jì)算機(jī)法醫(yī)方面證據(jù),它的意圖很明顯,就是執(zhí)行破壞性攻擊,毀掉大量的內(nèi)部信息。這并非某個(gè)坐在父母家里的地下室里的駭客能干得出來的,這種攻擊的來源指向的是一個(gè)國家。Stuxnet很可能已經(jīng)攻擊了它的目標(biāo),只不過我們還沒有接到消息而已。

中華工控網(wǎng)解讀:

工業(yè)控制系統(tǒng)面臨安全新挑戰(zhàn)

   據(jù)國外媒體報(bào)道,德國西門子公司(Siemens AG)13日表示,一個(gè)旨在攻擊西門子制造的工業(yè)控制系統(tǒng)的計(jì)算機(jī)病毒已基本得到控制。該計(jì)算機(jī)病毒攻擊的工業(yè)控制系統(tǒng)用于監(jiān)控電網(wǎng)和其他關(guān)鍵基礎(chǔ)設(shè)施,此次事件給政府和私營部門敲響了“防范病毒攻擊”的警鐘。為應(yīng)對全球信息通信網(wǎng)絡(luò)安全的演進(jìn)趨勢和挑戰(zhàn),有效保障我國的網(wǎng)絡(luò)信息安全,近日,工業(yè)和信息化部互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急專家組在京成立,為互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急管理工作提供技術(shù)咨詢和決策支撐……[詳情]

相關(guān)閱讀:

“震網(wǎng)”病毒敲響自動(dòng)化系統(tǒng)安全警鐘

   白俄羅斯一家安全公司在今年6月首先發(fā)現(xiàn)Stuxnet,其后許多計(jì)算機(jī)專家加入追蹤,他們認(rèn)為,這種蠕蟲可能自去年就開始傳播。據(jù)全球最大網(wǎng)絡(luò)保安公司Symantec初步研究,近60%的感染發(fā)生在伊朗,其次為印尼(約20%)和印度(約10%), 阿塞拜疆、美國與巴基斯坦等地亦有小量個(gè)案。

   計(jì)算機(jī)安全專家在對“震網(wǎng)”的病毒進(jìn)行了深入分析后發(fā)現(xiàn),這可能是全球第一種投入實(shí)戰(zhàn)的“網(wǎng)絡(luò)武器”。新病毒采取了多種先進(jìn)技術(shù),具有極強(qiáng)的隱身和破壞力。只要電腦操作員將被病毒感染的U盤插入U(xiǎn)SB接口,這種病毒就會(huì)在不需要任何操作的情況下,取得工業(yè)用電腦系統(tǒng)控制權(quán)。”
   自動(dòng)化軟件被譽(yù)為自動(dòng)化系統(tǒng)的“靈魂”,目前“震網(wǎng)”(Stuxnet)病毒對伊朗核電站自動(dòng)化系統(tǒng)的破壞,其切入口就是系統(tǒng)的監(jiān)控和數(shù)據(jù)采集系統(tǒng),俗稱上位監(jiān)控軟件。伊朗布舍爾核電站的上位監(jiān)控軟件由西門子公司提供,是西門子的重要品牌SIMATIC WINCC。 [詳情]
版權(quán)所有 工控網(wǎng) Copyright?2026 Gkong.com, All Rights Reserved
曲阜市| 崇文区| 富裕县| 桃园县| 偏关县| 安岳县| 黑龙江省| 平邑县| 华坪县| 南阳市| 繁昌县| 阿拉善盟| 巢湖市| 洞头县| 安宁市| 柳州市| 纳雍县| 启东市| 汝州市| 大石桥市| 莆田市| 克拉玛依市| 乌苏市| 孝义市| 兴国县| 吴川市| 方城县| 三门县| 阳高县| 济阳县| 吕梁市| 宾川县| 乌兰浩特市| 靖西县| 庆元县| 宝兴县| 耿马| 仁化县| 化隆| 甘肃省| 焦作市|