登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
尽管美国政府在大力推动,由于很多重要基础设施是私人企业,这些企业对安全的投入不足也是黑客攻击活跃的原因。在2012年10月,应急响应小组在连接一个电力公司的发电机组的10台电脑上也发现了病毒,一样也是通过USB盘进行的传播。应急小组的报告写道:“在2012年,应急小组跟踪了171个影响的漏洞,同时,应急小组与55家不同的厂商进行了漏洞方面的协调,从2011年到2012年,总体的漏洞数量上升,而缓冲区溢出依然是最常见的漏洞。”
对不同行业SCADA系统的攻击
最近,欧洲网络与信息安全局(ENISA)发表了名为“ENISA,威胁报告”总结了主要的一些网络安全威胁。同样,重要信息系统的安全成为了网络攻击的新趋势。
从实践中看,每个行业都可能有遭受网络攻击的风险:公共卫生,能源生产,以及电信等行业都是网络威胁的重点。而黑客们越来越针对国家的重要基础设施进行攻击, 2012年,美国国土安全部应急响应小组报告了198起针对重要基础设施的攻击,而2011年的攻击数量为130起(上升了52%)。在2012年,遭受攻击最多的行业为能源行业,占41%,其次为供水,占15%。
Figure 4.Incidents by Sector - Fiscal Year 2012
SCADA漏洞发掘
对于重要基础设施安全来说,一个重要的因素就是,黑客们对于网络攻击能够造成的影响的认识更加清楚。在“震网“病毒之前,在网络安全圈的黑客和专家们对网络攻击所造成的影响是低估了的。
因而在很大程度上并不承认所谓的“网络战争”的说法。而在“震网”之后,“网络战争”对各国来说,已经成为了现实,而各国政府都在不同程度地制定有效的网络战略。
另一个因素就是对网络攻击的了解水平。出乎很多普通人的意料的是,对SCADA系统的攻击并不是十分困难。有很多技术都可以用来攻击工控系统。
很多情况下,防护不足,未正确配置, 0-day漏洞以及缺乏补丁系统都可以导致黑客攻击。重要的是,任何专业黑客,即使没有的专门知识,通过对攻击目标的简单的信息收集,就可以采用现有的漏洞攻击工具进行攻击。
黑客们常用的一个工具就是“Shodan计算机搜索引擎”。对物联网领域来说,Shodan就相当于Google. 它提供了一个针对服务器,路由器,负载均衡和其他网络设备的搜索引擎。
通过Shodan找到一个暴露于Internet上的SCADA系统相当容易,除此之外,Shodan还能提供关于这个潜在目标的很多其他有用信息。值得注意的是,这些SCADA系统中的绝大多数,还把认证机制信息泄露给外界,而且在很多情况下,也不及时进行系统更新。
最近的一篇发表在ThreatPost网站上的文章“Shodan Search EngineProject Enumerates Internet Facing Critical Infrastructure Devices”演示了如何利用这个著名的搜索引擎进行重要基础设施的工控系统的漏洞发掘的。
Bob Radvannovsky和Jaco Brodsky是一家名为InfraCritical的安全服务公司,他们与美国国土安全部进行了为期9个月的合作,利用Shodan来发现美国境内重要基础设施的设备。他们开始发现了50万个设备,很多设备暴露在Internet上,没有正确的安全防护措施,比如,登录认证机制简单,很多只采用缺省密码等。这些设备里不但包括重要基础设施中如通信,能源和电力系统中的SCADA设备,也包括普通的空调系统,交通控制系统以及楼宇自动化系统。国土安全部经过进一步的筛选,最终确定了7200个设备为重要基础设施的设备。
ThreatPost网站上的这篇文章还引用了另外一个由Terry McCorkle 和Billy Rios领导的研究小组的研究结果, 在面对Internet, 将SCADA数据进行可视化的重要基础设施的人机界面系统中,大约有1000个左右的漏洞,有90个左右的漏洞可以被利用来进行攻击,这些漏洞包括SQL注入, 缓冲区溢出等等。
2012年6月,美国能源部的承包商西北太平洋国家实验室联合McAfee发布了一份关于重要基础设施安全的报告《对能源行业工控系统的技术安全评估》。在这份报告描述了重要基础设施的安全现状以及对修补安全漏洞的方式,还特别分析了利用整体化安全解决方案来推动安全的价值和有效性。
西北太平洋国家实验室的高级网络安全研究科学家Philip Craig说:“早期的重要基础设施在设计初期,并没有考虑安全或者网络接入的因素。今天,我们注重于提高控制系统的安全水平时,那些过时的安全手段(采用离散的,多个供应商产品叠加)只能延缓网络攻击,而这样会导致攻击者采用更加高级和现代的攻击手段来针对重要基础设施进行攻击。”
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
2025年5月7日至9日,全球瞩目的光伏行业盛会IntersolarEurope2025在德国慕尼黑国际博览中心隆重举行。清源科技携数字智能光伏跟踪解决方案、地面及屋顶光伏安装解决方案精彩亮相A5.340展位,以创新技术与硬核产品,在这场全球光伏盛宴中绽放光彩。接下来,让我们通过五个关键词,总结清源科技此次参展
和各个领域的人聊虚拟电厂,有三种不同的底层逻辑。发电企业:福特主义的虚拟电厂作为工业2.0的产物,现代电力系统和汽车产业的底层范式是一脉,即源自福特流水线制造、铁路的时间管理、和泰勒的工作管理。这种思维延伸到虚拟电厂,其特点是:1、强调流水线分工和协作即虚拟电厂就是电厂,电厂是电力系
日前,湖北阳新县智慧水务平台建设项目EPC设计施工总承包中标结果公告发布。阳新县城发市政工程有限公司、中移系统集成有限公司、阳新县城市数字产业有限公司、上海市政工程设计研究总院(集团)有限公司联合体中标。建设规模:1)、建设内容全面的智慧水务平台:包括基础数据建设、物联网平台建设、综
在全球科技飞速发展的背景下,能源领域也在向着数字化、智能化迈进。海博思创在近期举办的智储技术发布会上,推出了智储解决方案技术平台,并创新性提出“三态互联”架构——以电网为基础、AI为中枢、储能为载体——构建储能全链条价值闭环,为行业提供多元化应用场景下的价值提升。在发布会上,海博思
近日,高泰昊能首个离网储能站控系统应用项目——恒达户外储能100kW/200kWh项目,成功落地并正式投入运行。这不仅是公司技术实力的体现,也是把握市场机遇、实现可持续发展的重要一步。在全球能源格局中,离网储能站控系统正扮演着日益重要的角色,尤其是在电网覆盖薄弱的偏远地区,如山区、无电区、海
近日,中国华电集团有限公司自主研发的“华电睿”系列五大类14款电力工控系统全部通过公安部第三研究所“公安部网络安全等级保护评估中心”的安全可信第三方检测认证。中国华电紧密围绕国家能源安全战略,聚焦能源领域电力工控系统核心软硬件“卡脖子”问题,联合央企单位、高校、科研院所和用户企业,
日前,湖北省阳新县智慧水务平台建设项目EPC设计施工总承包招标公告发布。详情如下:阳新县智慧水务平台建设项目EPC设计施工总承包招标公告招标编号:E42020000675003800011.招标条件本招标项目阳新县智慧水务平台建设项目EPC设计施工总承包(项目名称)已由阳新县发展和改革局(项目审批、核准或备案
随着新能源上网电价市场化改革的逐步深化,电力交易市场进一步完善,风功率预测已成为提升新能源消纳效率、实现风电场收益最大化的关键。中车株洲所全新升级的“风功率预测技术”凭借其高精度、高可靠性和高灵活性,运用先进的算法和模型,成为了风电场运营和电网调度的得力助手。实现风能的高效利用,
随着新能源上网电价市场化改革的逐步深化,电力交易市场进一步完善,风功率预测已成为提升新能源消纳效率、实现风电场收益最大化的关键。中车株洲所全新升级的“风功率预测技术”凭借其高精度、高可靠性和高灵活性,运用先进的算法和模型,成为了风电场运营和电网调度的得力助手。实现风能的高效利用,
近日,远景盐城射阳电站全年运行数据出炉。射阳250MW/500MWh储能电站是江苏省最大的储能电站,自7月12日并网以来,全年性能表现优异,创下江苏省在运储能电站多项第一;从收入水平看,全年每MWh收入高出平均水平约11.7%,相比同类储能产品,折合百MWh全生命周期可增收2130万元。射阳电站搭载远景智慧交
2月25日,新疆吐鲁番——随着最后一台风机叶轮与机舱精准对接,广东能源集团新疆托克逊100万千瓦(一期50万千瓦)风电项目实现全部吊装。该项目不仅是新疆当前已建设的、最大规模采用10MW陆上风电机组的标杆工程,更以“交付周期不足3个月”的亮眼数据,刷新了当地陆上大兆瓦风电项目建设的效率纪录。
面向新型电力系统开展电力规划,应对“不确定性”是其中的关键命题。高比例新能源、高比例电力电子设备的“双高”特性,叠加用户侧用电结构变化和大量新型负荷的崛起,源荷双侧不可预测性显著增强,传统“源随荷动”的平衡模式难以适用,电力系统安全韧性面临的挑战在“十四五”期间已逐步显现,“十五
北极星储能网获悉,2025年5月13日,以“让数字世界坚定运行”为主题的2025全球数据中心产业论坛在沙漠之城迪拜隆重召开。论坛期间,在阿里云、中国移动、中国联通、中国电信的支持下,华为联合国际电信联盟(ITU)发布《数据中心锂离子电池安全应用白皮书》,白皮书从七大维度全方位、系统性阐述如何提
科技赋能发展创新引领未来为建设电力科技强国贡献力量——在第二届电力行业科技创新大会上的主旨报告(2025年5月8日)辛保安今天我们召开第二届电力行业科技创新大会,深入贯彻党的二十大和二十届二中、三中全会精神,围绕电力科技发展交流思想、分享成果、凝聚合力,对于推动电力行业高质量发展,加快
随着欧洲能源转型进程加速和极端天气频发,区域内电网稳定性问题日益突出。当地时间4月28日中午,西班牙和葡萄牙突发大规模停电事故,导致交通、通信、医疗等关键领域陷入混乱,影响范围波及超过5000万民众,周边法国、意大利等国亦受影响。此次停电事件再次暴露了欧洲电网的脆弱性,同时更暴露出欧洲
配电设备评估:通过带电评估和深度评估,形成完整客观的评估结果及建议措施配电系统分析:确保客户的电气资产在整个生命周期内高效、安全、可持续地运行可持续发展咨询:实现成本节约、环境效益提升和可持续发展目标在当今快速发展的工业环境中,电气设备的安全性、可靠性和可持续性至关重要。任何电力
上文中我们讨论了在目录电价时代,由计划主导的用户侧分时电价存在的意义。(相关阅读:分时电价的底层逻辑(一):计划时代的用户侧资源)全社会的自然用电曲线会导致较大的峰谷差,进而影响电力系统的安全稳定运行,而为此要付出的购电成本也将更多,所以需要通过分时价格信号来引导用户做常态化的需
近日发布的《电力辅助服务市场基本规则》(以下简称《规则》)标志着我国电力辅助服务从“计划补偿”全面转向“市场驱动”,为新型电力系统构建提供制度保障。核心价值:破解能源转型三大关键难题为应对新型电力系统“双侧随机性”挑战,破解能源转型中灵活性资源短缺、调节能力不足等关键问题,电力辅
技术驱动、机制护航,助力破解电网灵活调节难题——《电力辅助服务市场基本规则》解读一、政策背景和市场环境为贯彻落实加快建设全国统一大市场要求,构建全国统一电力市场体系,加快构建新型电力系统,指导和规范全国电力辅助服务市场建设运营管理,保障电力系统稳定运行和能源电力安全供应,国家发展
近期,国网甘肃数字化事业部组织全省红蓝队员积极探索“AI+安全”新路径,联合国网兰州供电公司人工智能攻坚团队自主研发的网络安全光明卫士——“兰小安”AI智能体正式投入试运行,标志着国网甘肃电力首个网络安全综合AI智能体成功落地应用。该智能体基于光明电力大模型深度构建,融合国网兰州供电公
2025年4月10日,由中国科学院工程热物理研究所、中国能源研究会、中关村储能产业技术联盟共同主办的第八届储能前沿技术大会主论坛在北京首都国际会展中心举行,论坛汇聚国内外8位院士及行业顶尖专家,聚焦新型储能关键材料、储能系统安全保护、储能与新型电力系统建设、氢能发展战略等前沿议题展开深度
北极星储能网获悉,4月28日,工信部发布2025年汽车标准化工作要点。其中提出,分析评估前沿技术发展趋势和潜在应用场景,识别研判未来汽车标准化发展方向,推动制定及发布车用人工智能、固态电池、电动汽车换电等标准子体系,启动数据治理及应用等新领域标准体系建设,超前开展飞行汽车等新业态标准化
今年全国两会是在“十四五”规划收官之年召开的重要会议,对于全面建设社会主义现代化国家具有重要意义。今年的政府工作报告提出,“协同推进降碳减污扩绿增长,加快经济社会发展全面绿色转型”,深刻揭示了新型能源体系在经济社会高质量发展中的重要地位。党的十八大以来,习近平总书记提出“四个革命
全球新能源行业瞩目的2025德国慕尼黑光伏储能展览会(IntersolarEurope2025)正式启幕!特变电工新能源创新呈现全场景光储解决方案聚焦大型电站、工商业及户用三大核心场景,向世界分享新能源领域的创新实践,携手全球伙伴共同推动行业进步。大型电站场景:全维度支撑新型电力系统面对全球新能源规模化
2025年4月28日,从国际大电网会议CIGRE获悉,CIGRE已正式批准成立电力光通信工作组(WGD2.65OpticalTransportCommunicationNetworksforElectricPowerUtilities),这意味着在电力领域将依托光通信工作组,开展一系列产学研用等工作,为加速数智电网建设添砖加瓦。同时,CIGRE针对低压台区配电领域成立
华能江西分公司井冈山电厂4号机组DCS国产化改造配套服务招标招标公告(招标编号:HNZB2025-05-1-028)项目所在地区:江西省1.招标条件本华能江西分公司井冈山电厂4号机组DCS国产化改造配套服务招标已由项目审批机关批准,项目资金为企业自筹,招标人为华能国际电力股份有限公司井冈山电厂。本项目已具备招
在能源行业加速数字化转型的背景下,人工智能(AI)技术正深度融入能源产供销全链条,推动电力系统向清洁低碳、安全高效的方向发展。近日,第八届数字中国建设峰会在福建福州开幕,本届峰会由国家发展改革委、国家数据局、国家网信办、工业和信息化部、福建省人民政府共同主办。在智慧能源分论坛上,华
北极星氢能网获悉,近日,江苏省连云港市能源集团板桥加氢站正式启动运营,标志着该市氢能基础设施建设迈出关键一步。作为连云港市首个商用加氢站,该项目将助力氢能重卡规模化应用,推动交通运输领域绿色转型,为“双碳”目标注入新动能。板桥加氢站由工投能源集团投资建设,总投资额达350万元,日最
2025年4月24日,在2025能源网络通信创新应用大会期间,华为政企光领域总裁杨曦发表了“无光不AI,全光网加速AI赋能新型电力系统”主题演讲。他表示,新型电力系统源网荷储能源流、业务流、信息流、碳排流合一,对电力调度控制的要求越来越高,需借助智能化手段提升电力生产和作业效率。电网公司发布并
华能蒙东公司伊敏电厂三期机组DCS控制系统国产化改造工程施工招标公告(招标编号:HNZB2025-04-3-207)项目所在地区:内蒙古自治区呼伦贝尔市鄂温克族自治旗伊敏河镇1.招标条件华能蒙东公司伊敏电厂三期机组DCS控制系统国产化改造工程施工目已由项目审批机关批准,项目资金为企业自筹,招标人为华能伊敏煤
近日,肯尼亚政府高级代表团到访固德威技术股份有限公司(以下简称"固德威")苏州全球总部,就深化中非能源领域合作展开交流。双方围绕中国可再生能源技术在肯尼亚及非洲市场的应用展开深入探讨,并达成支持当地能源转型与可持续发展的共同愿景。此次代表团由肯尼亚总统办公室,气候特使Hon.AliDaudMoh
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
北极星垃圾发电网获悉,东方市生活垃圾焚烧发电项目(二期)设备安装工程施工招标,招标人为光大环保能源(东方)有限公司,项目建设规模为400吨/日,承担1*400T焚烧炉+1*40.1T/余热炉及1*12MW汽轮机+1*15MW发电机组工艺流程安装施工和协助招标人进行性能试验需要而涉及的焚烧间、汽机间、烟气净化系统
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!