登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
尽管美国政府在大力推动,由于很多重要基础设施是私人企业,这些企业对安全的投入不足也是黑客攻击活跃的原因。在2012年10月,应急响应小组在连接一个电力公司的发电机组的10台电脑上也发现了病毒,一样也是通过USB盘进行的传播。应急小组的报告写道:“在2012年,应急小组跟踪了171个影响的漏洞,同时,应急小组与55家不同的厂商进行了漏洞方面的协调,从2011年到2012年,总体的漏洞数量上升,而缓冲区溢出依然是最常见的漏洞。”
对不同行业SCADA系统的攻击
最近,欧洲网络与信息安全局(ENISA)发表了名为“ENISA,威胁报告”总结了主要的一些网络安全威胁。同样,重要信息系统的安全成为了网络攻击的新趋势。
从实践中看,每个行业都可能有遭受网络攻击的风险:公共卫生,能源生产,以及电信等行业都是网络威胁的重点。而黑客们越来越针对国家的重要基础设施进行攻击, 2012年,美国国土安全部应急响应小组报告了198起针对重要基础设施的攻击,而2011年的攻击数量为130起(上升了52%)。在2012年,遭受攻击最多的行业为能源行业,占41%,其次为供水,占15%。
Figure 4.Incidents by Sector - Fiscal Year 2012
SCADA漏洞发掘
对于重要基础设施安全来说,一个重要的因素就是,黑客们对于网络攻击能够造成的影响的认识更加清楚。在“震网“病毒之前,在网络安全圈的黑客和专家们对网络攻击所造成的影响是低估了的。
因而在很大程度上并不承认所谓的“网络战争”的说法。而在“震网”之后,“网络战争”对各国来说,已经成为了现实,而各国政府都在不同程度地制定有效的网络战略。
另一个因素就是对网络攻击的了解水平。出乎很多普通人的意料的是,对SCADA系统的攻击并不是十分困难。有很多技术都可以用来攻击工控系统。
很多情况下,防护不足,未正确配置, 0-day漏洞以及缺乏补丁系统都可以导致黑客攻击。重要的是,任何专业黑客,即使没有的专门知识,通过对攻击目标的简单的信息收集,就可以采用现有的漏洞攻击工具进行攻击。
黑客们常用的一个工具就是“Shodan计算机搜索引擎”。对物联网领域来说,Shodan就相当于Google. 它提供了一个针对服务器,路由器,负载均衡和其他网络设备的搜索引擎。
通过Shodan找到一个暴露于Internet上的SCADA系统相当容易,除此之外,Shodan还能提供关于这个潜在目标的很多其他有用信息。值得注意的是,这些SCADA系统中的绝大多数,还把认证机制信息泄露给外界,而且在很多情况下,也不及时进行系统更新。
最近的一篇发表在ThreatPost网站上的文章“Shodan Search EngineProject Enumerates Internet Facing Critical Infrastructure Devices”演示了如何利用这个著名的搜索引擎进行重要基础设施的工控系统的漏洞发掘的。
Bob Radvannovsky和Jaco Brodsky是一家名为InfraCritical的安全服务公司,他们与美国国土安全部进行了为期9个月的合作,利用Shodan来发现美国境内重要基础设施的设备。他们开始发现了50万个设备,很多设备暴露在Internet上,没有正确的安全防护措施,比如,登录认证机制简单,很多只采用缺省密码等。这些设备里不但包括重要基础设施中如通信,能源和电力系统中的SCADA设备,也包括普通的空调系统,交通控制系统以及楼宇自动化系统。国土安全部经过进一步的筛选,最终确定了7200个设备为重要基础设施的设备。
ThreatPost网站上的这篇文章还引用了另外一个由Terry McCorkle 和Billy Rios领导的研究小组的研究结果, 在面对Internet, 将SCADA数据进行可视化的重要基础设施的人机界面系统中,大约有1000个左右的漏洞,有90个左右的漏洞可以被利用来进行攻击,这些漏洞包括SQL注入, 缓冲区溢出等等。
2012年6月,美国能源部的承包商西北太平洋国家实验室联合McAfee发布了一份关于重要基础设施安全的报告《对能源行业工控系统的技术安全评估》。在这份报告描述了重要基础设施的安全现状以及对修补安全漏洞的方式,还特别分析了利用整体化安全解决方案来推动安全的价值和有效性。
西北太平洋国家实验室的高级网络安全研究科学家Philip Craig说:“早期的重要基础设施在设计初期,并没有考虑安全或者网络接入的因素。今天,我们注重于提高控制系统的安全水平时,那些过时的安全手段(采用离散的,多个供应商产品叠加)只能延缓网络攻击,而这样会导致攻击者采用更加高级和现代的攻击手段来针对重要基础设施进行攻击。”
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
SNEC2025圆满收官,中信博于展会现场再赢重磅签约#x2014;#x2014;沙特SPPCRound51.75GW项目,同时也迎来了复杂场景解决方案白皮书发布,以展会为锚点,将“跟踪#x2B;”一站式解决方案深度落地全球光伏市场,进一步强化拓展中信博“跟踪#x2B;”“绿电#x2B;”全产业链合作。天际II跟踪系统重磅签约树TOP2
6月11日,SNEC第十八届国际太阳能光伏与智慧能源大会暨展览会在上海国家会展中心盛大启幕。清源科技以“光耀智联数启新元”为主题,携全场景光伏安装解决方案及户用储能解决方案惊艳亮相。前来展台观摩和交流的国内外客户络绎不绝,近距离感受清源科技的专业厚度和技术实力。根据不同的应用场景,清源
10月20日#x2014;22日,全球风电盛会#x2014;#x2014;2025北京国际风能大会暨展览会(CWP2025)将在北京#xB7;中国国际展览中心(顺义馆)举办,华锐风电科技(集团)股份有限公司(以下简称“华锐风电”)将连续第18次盛装亮相CWP,展位号:W2-A17。华锐风电成立于2006年,是中国第一家从事兆瓦级风电机组
北极星储能网获悉,5月16日,四方股份在投资者互动平台上表示,储能方面,公司坚以“产品全栈自研、系统全域支撑”为目标,持续加大研发投入,推动构网型控制技术、高压级联储能技术、高安全储能集成等先进技术的研究及工程应用。“大容量高压级联储能技术研究及应用”和“高安全锂电储能系统集成关键
2025年5月7日至9日,全球瞩目的光伏行业盛会IntersolarEurope2025在德国慕尼黑国际博览中心隆重举行。清源科技携数字智能光伏跟踪解决方案、地面及屋顶光伏安装解决方案精彩亮相A5.340展位,以创新技术与硬核产品,在这场全球光伏盛宴中绽放光彩。接下来,让我们通过五个关键词,总结清源科技此次参展
和各个领域的人聊虚拟电厂,有三种不同的底层逻辑。发电企业:福特主义的虚拟电厂作为工业2.0的产物,现代电力系统和汽车产业的底层范式是一脉,即源自福特流水线制造、铁路的时间管理、和泰勒的工作管理。这种思维延伸到虚拟电厂,其特点是:1、强调流水线分工和协作即虚拟电厂就是电厂,电厂是电力系
日前,湖北阳新县智慧水务平台建设项目EPC设计施工总承包中标结果公告发布。阳新县城发市政工程有限公司、中移系统集成有限公司、阳新县城市数字产业有限公司、上海市政工程设计研究总院(集团)有限公司联合体中标。建设规模:1)、建设内容全面的智慧水务平台:包括基础数据建设、物联网平台建设、综
在全球科技飞速发展的背景下,能源领域也在向着数字化、智能化迈进。海博思创在近期举办的智储技术发布会上,推出了智储解决方案技术平台,并创新性提出“三态互联”架构——以电网为基础、AI为中枢、储能为载体——构建储能全链条价值闭环,为行业提供多元化应用场景下的价值提升。在发布会上,海博思
近日,高泰昊能首个离网储能站控系统应用项目——恒达户外储能100kW/200kWh项目,成功落地并正式投入运行。这不仅是公司技术实力的体现,也是把握市场机遇、实现可持续发展的重要一步。在全球能源格局中,离网储能站控系统正扮演着日益重要的角色,尤其是在电网覆盖薄弱的偏远地区,如山区、无电区、海
近日,中国华电集团有限公司自主研发的“华电睿”系列五大类14款电力工控系统全部通过公安部第三研究所“公安部网络安全等级保护评估中心”的安全可信第三方检测认证。中国华电紧密围绕国家能源安全战略,聚焦能源领域电力工控系统核心软硬件“卡脖子”问题,联合央企单位、高校、科研院所和用户企业,
日前,湖北省阳新县智慧水务平台建设项目EPC设计施工总承包招标公告发布。详情如下:阳新县智慧水务平台建设项目EPC设计施工总承包招标公告招标编号:E42020000675003800011.招标条件本招标项目阳新县智慧水务平台建设项目EPC设计施工总承包(项目名称)已由阳新县发展和改革局(项目审批、核准或备案
面向加快建设新型能源体系、新型电力系统的国家重大战略需求,可深度调峰的灵活性煤电起到了促进电网接纳高比例新能源,同时保障电力系统安全、经济、低碳运行的关键作用。国务院《2030年前碳达峰行动方案》明确,推动煤电向基础保障性和系统调节性电源并重转型。煤电灵活性改造工作的不断推进,为加快
从不足百兆瓦到1太瓦,经过数十年的发展,我国光伏发电已从单一能源、补充能源向主力能源进阶。担当“大脑”职能的光伏逆变器,也实现了由“独木桥”向“立交桥”的跨越式进化,从单纯的电能转换设备,蜕变为集高效发电、智能运维、电网支撑等多重功能于一体的能源中枢。在这一过程中,离不开逆变器龙
2025年年初,高盛集团(GoldmanSachs)在其发布的报告中指出:电池储能系统(BESS)正成为全球电池市场的核心增长点。报告数据显示,BESS市场份额已从五年前的5%上升到2024年的25%,到2030年预计将累计装机3.2TWh,是市场此前预期(300GWh)的10倍,年复合增速达到70%。高盛判断,储能行业将走向更强的
电力市场化建设蹄疾步稳向未来#x2014;#x2014;2025年电力市场发展论坛观察全国统一电力市场作为构建全国统一大市场的重点任务,一直以来备受关注。2025年是全国统一电力市场初步建成的冲刺之年,在这一关键节点,如何有效应对各方挑战,推动电力市场化改革进入纵深推进新阶段?6月18日,在由中国电力企
深圳证券交易所发行上市审核信息公开网站显示,杭州高特电子设备股份有限公司创业板上市注册于今日(2025年6月23日)被受理,正式开启上市新征程!招股说明书显示,高特电子成立于1998年,自成立以来始终聚焦于电池监测和电池管理相关领域,从铅酸电池监测起步到锂电池管理系统,紧跟全球电池技术和新
2025年5月21日,国家发改委和国家能源局联合印发《关于有序推动绿电直连发展有关事项的通知》(发改能源〔2025〕650号,以下简称《通知》)。《通知》的核心内容之一是厘清了绿电直连项目与公共电网的责任界面,并要求在项目内部发电、厂用电、自发自用、储能等关口安装分表计量装置,为后续完善社会责
当前,在可再生能源大量并网的电力系统中,保障电力系统安全稳定经济运行面临着全新挑战。电力系统不仅需要满足每年“迎峰度夏”和“迎峰度冬”期间的高峰用电需求,更需要妥善处理日间净负荷波动对电网的影响。解决这些挑战的一个重要手段是在费率设计和需求侧管理等方面积极探索,制定能够反映电网供
近期,正泰电源在浙江乐清某工业园区成功投运30MW/60MWh储能项目,采用先进的液冷储能技术,助力企业实现能源高效管理与成本优化。储能电站现场在深入分析园区用电负荷特性后,正泰电源采用了12套2.5MW/5MWh液冷储能系统,建设了容量为30MW/60MWh的储能电站。此外,园区此前建设了11.7MW的光伏屋顶,搭
6月18日,长城汽车在位于河北保定的长城汽车总部召开2024年股东大会。活动现场,长城汽车董事长魏建军,长城汽车副董事长兼首席供应链官赵国庆,长城汽车首席人力资源官张苏杰,长城汽车首席增长官李瑞峰,长城汽车首席技术官吴会肖,长城国际总裁史青科,长城汽车首席财务官兼董事会秘书李红栓出席会
2025年6月11日至13日,国际独立第三方检测、检验和认证机构德国莱茵TüV大中华区(简称“TüV莱茵”)携全产业链一站式技术解决方案亮相第十八届国际太阳能光伏与智慧能源大会暨展览会(SNECPV+2025),全方位展现其在全球新能源领域的专业技术与服务能力。作为具有全球影响力的新能源行业盛会,本届SN
华能江苏公司南通燃气轮机创新发展示范项目系统通信设备、厂内通信设备招标招标公告(招标编号:HNZB2025-06-1-210-01)项目所在地区:江苏省南通市1.招标条件华能江苏公司南通燃气轮机创新发展示范项目系统通信设备、厂内通信设备招标已由项目审批机关批准,项目资金为企业自筹,招标人为华能南通燃机发
从不足百兆瓦到1太瓦,经过数十年的发展,我国光伏发电已从单一能源、补充能源向主力能源进阶。担当“大脑”职能的光伏逆变器,也实现了由“独木桥”向“立交桥”的跨越式进化,从单纯的电能转换设备,蜕变为集高效发电、智能运维、电网支撑等多重功能于一体的能源中枢。在这一过程中,离不开逆变器龙
在全球气候变化日益严峻的背景下,国家主席习近平于2020年在联合国大会上宣布了我国的“3060”目标,明确了碳达峰、碳中和(“双碳”)目标的内涵、基本路径和重点任务,“双碳”工作正式上升到国家战略层面。作为实现这一目标的基础性工作,碳排放核算体系的构建和完善尤为重要。碳排放核算是碳管理、
CWBAE2025第21届中国国际(西部)分析.生化.诊断及实验室博览会WCTE2025第27届中国国际(西部)智能传感.工控自动化及仪器仪表博览会主题:仪器向新向智赋能新质生产力展览规模30000㎡参观人数:38000人+时间:2025年11月6日-8日地点:成都世纪城新国际会展中心CIIDC2025中国(成都)仪器创新发展大会大会主
6月20日,中煤陕西能源化工集团有限公司中煤榆林煤炭深加工基地项目单堆400标方PEM电解槽设备采购项目公告:项目简介与招标范围:项目简介:中煤陕西能源化工集团有限公司位于陕西省榆林市高新技术产业园区榆马大道北B1路东,一期装置规模为年产205万吨甲醇、60万吨聚烯烃装置以及配套公用工程,已于20
根据权威报道,光伏电站火灾案例中,直流电弧引发的火灾占比较大,成为光伏电站火灾的“带头大哥”。光伏电站直流电弧故障是一种时常发生、隐蔽性强、具有发展性、可以引起灾难性后果的“顽疾”。本文着重分析直流电弧火灾的主要类型,及国内外对相关内容的主要规范要求。在光伏电站中,直流电弧的产生
近年来,江苏省张家港市扬子江国际化工园创新建立了打通生产工艺链、污染控制链和监测监管链的系统化环境治理模式,为化工园区绿色低碳发展提供了有益探索。智能改造、低碳转型,升级绿色产业链扬子江化工园(以下简称园区)是长江流域最大的精细化工园区,建有国内最大的高性能涂料生产基地,生产过程
在全球能源体系向“零碳智慧化”加速转型的宏大背景下,构建以新能源为主体的新型电力系统,已成为实现“双碳”目标的核心路径。这一转型不仅是能源结构的重塑,更是整个电力系统运营范式的深刻变革。数智化技术作为关键驱动力,正从源、网、荷、储全链条,全方位、深层次地重塑着新能源的运营体系。华
6月13日,第十八届SNECPV+国际太阳能光伏与智慧能源展览会(以下简称“2025SNECPV+展”)圆满收官,华昱欣凭借在可持续发展战略、产品技术突破和项目落地实践中的出色表现,接连斩获“全球新能源ESG百强榜”、2025SNECPV+展“十大亮点荣耀奖”以及APVIA亚洲光储奖(以下简称“APVIA奖”)——“光储应
6月11日,全球瞩目的清洁能源盛会——SNECPV+第十八届(2025)国际太阳能光伏与智慧能源(上海)大会暨展览会在上海国家会展中心隆重举行。正泰携全产业链新能源解决方案亮相,重点展示了光伏地面电站、海上风电,户用光伏,光储充一体化等新能源系统解决方案及E系列新能源专用产品,覆盖新型电力系统"发
6月11日,阳光电源携近30款新能源展品亮相2025SNEC光伏展,涵盖能源基地、零碳园区和零碳家庭三大板块。通过AI焕新、主动安全、全系构网,持续推动构建清洁低碳、安全高效的现代化智慧能源体系。(阳光电源展台现场)针对大型光伏电站,阳光电源重磅发布两款逆变器新品#x2014;#x2014;全球首款400kW#x2B
一场“智”与“能”的双向奔赴回顾历史,整个人类文明进程始终与能源开发利用紧密相关。如今,能源发展进入资源、环境、气候三重约束期,急需沿着清洁低碳方向进行转型。与此同时,人工智能技术正在蓬勃兴起,加速赋智于千行百业,“‘人工智能+’行动”的字眼更是连续两年见诸全国两会政府工作报告,A
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!