登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
笔者从知道创宇安全团队处获悉,他们已完成对26个相关病毒样本的研究分析。但从代码特征上看,不能排除其它黑客组织利用了BlackEnergy来达到相关目的的可能性。该事件背后的真实操控者到底是何方神圣,有待更多的证据来证实。
知道创宇安全团队结合网络上公开报道中提及的技术信息,以及自主的病毒样本分析结果,对此次事件的攻击流程进行了假想性复原:
1.攻击者使用Office沙虫漏洞(CVE-2014-4114)进行水坑攻击,受害主机执行恶意程序与远端C&C服务器进行交互,一些系统信息会被发送到C&C服务端上;
2.沙虫(宏病毒)进行恶意操作,利用工控HMI的远程执行漏洞(CVE-2014-0751)进行内网攻击,控制内网的HMI(可能涉及GECimplicity,Advantech/BroadwinWebAccess,SiemensWinCC等工控的HMI,这些HMI已由ZoomEye网络空间测绘雷达探查确认);
3.攻击者向HMI植入BlackEnergy,BlackEnergy开启DropbearSSH后门,开启6789端口;
4.攻击者远程启动BlackEnergy的KillDisk组件破坏主机磁盘,从而造成破坏性影响。
攻击过程可能还用到了诸如reDuh、Weevely3、Dropbear、DSEFix等黑客工具。
杜绝类似电力安全事件在我国上演
目前,乌克兰电力系统被黑事件的相关病毒样本特征已被知道创宇收录到旗下“云图威胁分析系统”之中,通过该系统可以对恶意流量进行检测、实施阻断,形成针对性的防护能力,确保类似事件不在我国上演。
同时,知道创宇利用旗下ZoomEye网络空间测绘雷达对全球工控设备组件进行侦测分析,整理出台了《暴露在Internet上的工业控制设备》的报告,该报告涉及交通、能源、水利等多个领域,从中发现我国有一些重要工业控制系统正处于严重的安全威胁之中。
全球及我国(含台湾)暴露在Internet上的工业控制设备统计
SiemensS7设备我国暴露分布图
EtherNet/IP设备我国暴露分布图
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
眼下,在广西南宁,广西电网公司依托国家重点研发计划项目“百兆瓦时级钠离子电池储能技术”示范工程开展的钠离子电池储能电站项目正在扩容升级。“我们按6月底建成目标倒排工期,现已完成项目规划、工程初设等前期工作,正在通过建模仿真与平台实测相结合的方式,对技术方案的可行性、有效性和安全性
春节期间,源自杭州的国产开源大模型——DeepSeek火爆全球。宁波舟山港也没有打烊,万吨国际巨轮汽笛长鸣。相距不足200公里,却有两番天地。2025年,杭州、宁波都在以自己的方式,热闹开年。作为浙江经济“双子星”,杭甬两城以差异化发展竞速,为长三角乃至全国经济转型升级探路。双城发展的路径分野2
新型电力系统建设背景下,能源绿色低碳转型持续加速。2024年初至今,仅南方五省区新能源装机容量达到1.45亿千瓦,占总装机容量的32%,首次超越煤电,成为南方区域第一大电源。高比例新能源渗透率屡创新高,对电力系统安全稳定运行带来巨大挑战,加之局部区域高温、来水偏枯、暴雨洪涝极端现象频发,能
2月26日,东方电气集团总经理、党组副书记张彦军率队访问国网新疆电力有限公司,与国网新疆电力董事长、党委书记陈守军围绕全面贯彻新时代党的治疆方略、新能源产业协同等方面进行深入交流。集团公司党组成员、副总经理李建华,国网新疆电力副总经理、党委委员季斌炜参加座谈。张彦军对国网新疆电力一
当前,面对全球应对气候变化的紧迫性日益增强,以及各国政府对低碳经济的承诺,电力市场与电碳协同的议题变得尤为重要。本研究旨在深入理解电力市场机制如何通过与碳排放权交易的有效结合,以实现电力系统经济性与环保目标的双重提升。在这样的背景下,探讨电力市场与电碳协同的理论基础,构建电力系统
2月26日上午,中国南方电网有限责任公司(以下简称“南方电网”)党组副书记、总经理钱朝阳在南方电网总部同来访的上海电气集团党委书记、董事长吴磊举行会谈,双方就新型电力系统建设、新能源产业发展等话题进行交流。钱朝阳欢迎吴磊一行的来访,并简要介绍了公司现阶段的发展情况。他表示,南方电网
党的二十届三中全会提出,加快规划建设新型能源体系,构建全国统一大市场,积极稳妥推进碳达峰碳中和。为此我国加快新能源发展步伐,稳步推进新型电力系统建设进程,有序完善全国统一电力市场运行机制。截至2024年底,我国新能源发电装机达14.5亿千瓦,占全国电力总装机40%以上,提前达成2030年新能源
“十四五”以来,南方能源监管局持续聚焦服务新型能源体系建设,坚持先立后破,在保障安全的基础上,推动优化能源结构,加快绿色低碳转型。面对新能源快速发展新形势,南方能源监管局加强接入消纳监管,开展新型电力系统建设课题研究,注重电力系统调节能力建设,积极推动火电灵活性改造和新型储能建设
为深入贯彻落实党中央、国务院有关决策部署,以更高标准践行能源安全新战略,扎实做好2025年能源工作,以能源高质量发展和高水平安全助力我国经济持续回升向好,国家能源局研究制定了《2025年能源工作指导意见》(以下简称《指导意见》),现从四个方面对《指导意见》进行解读。一、出台背景制定年度工
北极星售电网获悉,2月27日,国家能源局发布关于印发《2025年能源工作指导意见》(以下简称《意见》)的通知。《意见》指出,统筹推进新型电力系统建设。推动新型电力系统九大行动落地见效,强化新型电力系统建设与“两重”“两新”政策有效衔接,深化电力保供能力建设思路举措、统筹新能源发展和消纳
2月27日,由中国光伏行业协会主办的《光伏行业2024年发展回顾与2025年形势展望研讨会》在北京举行。会议上,国家电投集团经济技术研究咨询有限公司张冲博士分享构建新型电力系统面临的挑战,并就新型电力系统下光伏发展提出了建议。当前,构建新型电力系统面临的挑战有:一、电力供需平衡矛盾日益凸显
近日,安徽省通信管理局等十七部门印发《安徽省工业互联网标识解析体系“皖美贯通”实施方案(2024—2026年)》,文件提出,到2026年底,安徽省工业互联网标识解析体系逐步完善,重点领域工业互联网标识应用成效显现,工业互联网标识解析产业创新生态逐渐发展壮大。工业互联网基础设施能力不断增强,力
网络安全是现代社会的重要组成部分,它对国家安全具有重要影响。没有网络安全,国家的重要信息和基础设施将面临严重威胁,国家安全也将受到严重影响。为提升电力信息系统安全性,大唐东北电力试验研究院推进信息化与电力生产相结合,优化应急管理策略,实现了全面监控、预警和阻断威胁攻击源,确保业务
基于调度主站和厂站自动化工控系统,针对智能调度和工控安全攻防典型业务,最近,盐城供电公司经过理论和实操两部分开展考试,在江苏省智能调度与工控安全攻防练兵比武中荣获优秀团体,一展新时代电力工匠新风采,用高技能促进公司高质量发展。我们知道,供电工控系统基础设施信息安全是经济社会运行的
为全面落实《金融和重要领域密码应用与创新发展工作规划(2018-2022年)》,深入推进工业和信息化领域商用密码应用,推动商用密码产业高质量发展,工信部现组织开展工业和信息化领域典型应用方案征集工作。工业和信息化部国家密码管理局关于征集工业和信息化领域商用密码典型应用方案的通知工信部联办
今年以来,国能(泉州)热电有限公司从日常管理、技改升级等方面入手,做细做实工控系统及网络安全工作,全面提升企业网络安全防护等级,夯实企业安全生产基础。该公司利用主页设置信息安全专栏,定期更新国家法律法规、集团网络安全管理要求,加强对网络安全防护知识的宣传讲解,提升全员安全意识;做
桑河二级水电站位于柬埔寨东北部的桑河干流上,是柬埔寨最大的水电工程。电站大坝全长6.5公里,是亚洲第一长坝。电站2018年10月完全投产后每年将为柬埔寨提供20亿千瓦时的清洁能源,总装机容量将占柬埔寨全国发电量的五分之一以上。2018年1月,桑河二级水电站部署北京信达探索者公司的S-NUMEN核心防护
12月11日,三板溪水电厂“电力工控系统安全防护建设项目”竣工验收评审会议召开,会议邀请国家电投、五凌电力、北京神州绿盟科技有限公司等单位专家参与评审。与会专家听取了三板溪水电厂的项目汇报,经质询讨论后一致认为:三板溪水电厂工控系统安全防护建设项目具有一定的创新性,在水电行业具有针对
电力关键信息基础设施支撑电力发、输、变、配、用、调全环节,一旦被黑客攻破,可能引发电网大面积停电、发电机组停机与客户敏感信息泄露等事件,危害国家能源安全和国家安全。中国电力科学研究院有限公司作为国家电网有限公司直属科研单位,围绕电力关键信息基础设施领域科技研究、仿真验证、检测评估
2018年8月17日,威努特电力工控系统信息安全专题研讨会在成都原岛酒店召开。国家信息技术安全研究中心副主任李冰,公安部第一研究所等保测评中心副主任、副研究员李秋香,昆明勘测设计研究院有限公司专家朱昊,四川省电力公司、内蒙古能源发电投资集团等单位专家、领导,以及电力行业生产经营管理部门
ldquo;水电厂工控系统常规网络安全防护,目前总体思路是,以电厂工控系统为重点,以技术体系和管理体系为支撑,构筑信息安全的三道防线,实现我们的三个目标。以日常巡检、日志审计为主,态势感知是希望通过实时的去了解我们电力工控的情况,目前对于我们水电厂来说处于正在实施的阶段。rdquo;三峡电厂
近日,上海经信委公布《上海市工业控制系统信息安全行动计划(20182020年)》有关单位:为落实《国务院关于深化互联网+先进制造业发展工业互联网的指导意见》(国发〔2017〕50号)、《工业和信息化部关于印发〈工业控制系统信息安全行动计划(20182020年)〉的通知》(工信部信软〔2017〕316号)要求,
新春伊始,内蒙古电力集团紧紧锚定护航自治区民生用电计量装置需求,以电能计量“六线一库一平台”的实质化运行为关键发力点,积极响应内蒙古电力集团重点工作部署,多点发力推进线体高效运行,全面提升检定质效,以“开局就是决战、起步就是冲刺”的姿态,全力冲刺2025年工作“开门红”。踏入电能计量
日前,南方能源监管局、云南能源监管办和贵州能源监管办联合部署2025年南方区域电力安全监管工作,南方能源监管局主要负责人出席会议并讲话。南方区域电网安全风险联防联控机制领导组成员单位和地方政府电力、林业、气象、海事等主管部门及主要电力企业共87家单位参会。会议传达了全国安全生产电视电话
近日,中共中央、国务院印发了《国家突发事件总体应急预案》,并发出通知,要求各地区各部门结合实际认真贯彻落实。《国务院关于实施国家突发公共事件总体应急预案的决定》(国发〔2005〕11号)同时废止。《国家突发事件总体应急预案》主要内容如下。为有效防范化解重大安全风险、应对突发事件,保护人
2月20日,甘肃能源监管办主要负责同志带队赴国网武威供电公司现场督导重大、高频电力安全隐患“百日攻坚”专项排查整治行动。督导组听取国网武威供电公司迎峰度冬电力安全保障、“百日攻坚”专项排查整治等工作开展情况汇报,深入调度中心、基层供电所等,现场查看工作落实情况。督导组对国网武威供电公司
为保障电力稳定供应、维护社会正常运转、进一步加强自动化与网络安全,最近,国网江苏省电力有限公司组织开展2025年度自动化及网络安全从业人员持证上岗培训,共有21家从业单位合计47人参加了培训,此举不仅是一次技能提升的学习之旅,更是对电力安全保障体系的深度加固。一直以来,国网江苏省电力有限
2月24日,为有效保障城市供电线路的安全运行,避免因绿化带植被过度生长导致供电故障,国网会理市供电公司开展了一项针对绿化带的专项清理行动,旨在疏通城市供电线路通道,确保电力传输的安全与稳定。此次清理行动由市城市管理局联合电力部门共同发起,得到了各相关单位的积极响应和支持。清理工作覆
近年来,我国自然灾害呈现“超常规、超认知”的特点,对电力行业的影响逐渐加大,全国电力建设工程和检修技改项目的数量、规模维持高位,安全风险居高不下,2024年全国电力建设领域人身伤亡事故起数和死亡人数同比均有所增加,检修技改项目事故也时有发生,安全监督管理任务艰巨。各单位要清醒认识当前
为深入贯彻落实电力监控系统网络安全管理要求,切实提升电力监控系统的安全防护水平,近日,国能龙岩发电公司组织人员开展电力监控系统专项检查工作。此次检查旨在全面排查电力监控系统中的安全隐患,确保设备的安全稳定运行。此次检查,该公司组织人员对电力监控系统的基础设施物理安全、体系结构安全
2月19日,国家电投集团在京召开2025年安全环保工作会议,深入贯彻习近平生态文明思想和习近平总书记关于核安全、安全生产等领域重要论述和指示批示精神,全面落实集团2025年工作会议要求,总结回顾2024年安全环保工作,分析面临的形势和问题,部署2025年安全环保重点任务。国务院国资委社会责任局副局
2月17日,云南能源监管办组织召开2025年云南电网运行方式汇报会,专题听取云南电网公司2024年电网整体运行情况、2025年电力供需平衡情况、电网安全稳定分析、电网运行安全风险及对策等方面工作汇报,对电力系统安全稳定运行工作提出监管要求。会议指出,当前,云南电力行业持续快速发展,新型电力系统
2月13日,山东省政府安委会电力专业委员会以电视电话会议的形式,组织召开了2025年山东省电力安全生产工作会议。会议以习近平新时代中国特色社会主义思想为指导,全面贯彻落实全国能源工作会议、监管工作会议和全国电力安全生产电视电话会议,以及全省能源工作会议、全省安全生产工作专题会议精神,总
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!