2020年工业信息安全态势报告.pdf

返回 相关 举报
2020年工业信息安全态势报告.pdf_第1页
第1页 / 共40页
2020年工业信息安全态势报告.pdf_第2页
第2页 / 共40页
2020年工业信息安全态势报告.pdf_第3页
第3页 / 共40页
2020年工业信息安全态势报告.pdf_第4页
第4页 / 共40页
2020年工业信息安全态势报告.pdf_第5页
第5页 / 共40页
亲,该文档总共40页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 国家工业信息安全发展研究中心 2 0 2 1 年 2 月编 委 会 主 任 郝 志 强 副 主 任 李 丽 成 员 汪 礼 俊 郭 娴 张 洪 张 格 于 盟 孙 军 陈 雪 鸿 李 俊 刘 迎 于 志 成 编 写 组 张 慧 敏 杨 佳 宁 黄 海 波 黄 丹 陈 柯 宇 杨 立 宝 孙 立 立 鞠 远 朱 丽 娜 赵 凯 丽 张 晓 帆 李 莹 樊 佳 讯 陈 大 宇 陈 皓 刚 占 慧 赵 慧 杨 杰 高 羽 茜 杨 安版 权 声 明 本 报 告 版 权 属 于 国 家 工 业 信 息 安 全 发 展 研 究 中 心 , 并 受 法 律 保 护 。 转 载 、 摘 编 或 利 用 其 它 方 式 使 用 本 报 告 文 字 、 数 据 或 者 观 点 的 , 应 注 明 “ 来 源 : 国 家 工 业 信 息 安 全 发 展 研 究 中 心 ” , 且 不 得 用 于 商 业 用 途 、 不 得 歪 曲 和 篡 改 本 报 告 的 观 点 或 者 内 容 。 违 反 上 述 声 明 者 , 编 者 将 追 求 其 相 关 法 律 责 任2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 目 录 一 、 技 术 趋 势 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 ( 一 ) 工 控 蜜 罐 技 术 走 向 深 度 应 用 . 2 1. 纯虚拟蜜罐仿真能力逐步提升 . 2 2. 行业级蜜罐网络应用效果显著 . 2 3. 借助新技术拓展感知溯源范围 . 3 ( 二 ) 数 据 安 全 保 护 技 术 备 受 关 注 . 3 1. 可信计算保障“新基建”数据安全 . 3 2. 区块链技术保护数据安全共享 . 4 3. 基于零信任架构开发数据安全技术 . 4 ( 三 ) 供 应 链 安 全 成 为 新 技 术 热 点 . 5 1. 汽车行业供应链安全解决方案不断涌现 . 5 2. 基于威胁信息共享方案确保供应链安全 . 6 ( 四 ) 人 工 智 能 技 术 助 力 安 全 防 护 . 6 1. 人工智能增强自动风险识别能力 . 7 2. 人工智能促进威胁检测技术发展 . 7 3. 人工智能成为恶意邮件检测有力手段 . 8 二 、 事 件 分 析 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8 ( 一 ) 勒 索 病 毒 已 成 头 号 安 全 威 胁 . 9 1. 工业领域勒索攻击快速增长 . 9 2. 新型勒索软件直指工业控制系统 . 9 3. 工业领域勒索软件赎金翻倍增长 . 10 ( 二 ) 利 用 新 冠 疫 情 攻 击 活 动 频 多 . 1 1 1. 钓鱼邮件成网络攻击常用手段 . 11 2. 数据窃取为网络攻击主要目的 . 11 ( 三 ) 联 网 设 备 成 为 重 要 攻 击 武 器 . 1 2 1. 物联网设备漏洞隐患频现 . 12 2. 智能联网设备易被劫持利用 . 12 三 、 政 策 动 向 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 3 ( 一 ) 加 强 控 制 系 统 安 全 防 护 . 1 3 1. 基于最佳实践提供防护指导 . 13 2. 制定指南保护行业基础设施 . 14 ( 二 ) 强 化 工 业 数 据 安 全 保 护 . 1 5 1. 明确工业数据作为生产要素的保护要求 . 15 2. 工业数据分类分级管理取得阶段性进展 . 16 ( 三 ) 着 力 保 障 智 能 制 造 安 全 . 1 6 1. 智能制造安全纳入战略法规 . 162 0 2 0 年 工 业 信 息 安 全 态 势 报 告 2. 智能制造安全标准取得进展 . 17 四 、 监 测 情 况 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 8 ( 一 ) 低 防 护 联 网 设 备 监 测 情 况 . 1 9 1. 我国低防护联网设备数量已超 500 万,工业控制系统突破 2.5 万 . 19 2. 低防护联网工业控制系统中, 电力系统、 Modbus 协议设备 、 DTU 数据 采集终端占比最高 . 20 3. 低防护联网工业控制系统数量激增原因分析 . 21 ( 二 ) 风 险 研 判 情 况 . 2 2 1. 市政、制造、交通等行业安全风险偏高 . 22 2. 弱口令漏洞、未授权访问漏洞普遍 . 23 ( 三 ) 安 全 威 胁 情 况 . 2 4 1. 通用型工业协议遭受攻击次数高于特定行业专属协议 . 24 2. 东部沿海地区遭受攻击次数高于内陆地区 . 25 ( 四 ) 漏 洞 跟 踪 情 况 . 2 5 1. 漏洞数量持续增加 . 26 2. 高危漏洞占比居高不下 . 26 3. 漏洞分布范围广泛 . 27 4. 漏洞类型多样 . 28 五 、 对 策 建 议 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2 9 ( 一 ) 依 托 “ 一 网 络 ” , 强 化 整 体 安 全 态 势 感 知 . 2 9 1. 持续发挥国家平台作用 . 30 2. 着力加快地方平台建设 . 30 3. 提升企业风险发现能力 . 30 ( 二 ) 建 立 “ 一 体 系 ” , 提 升 防 护 处 置 综 合 能 力 . 3 1 1. 守牢安全防护底线 . 31 2. 完善应急基础资源 . 31 3. 提高响应处置能力 . 31 ( 三 ) 围 绕 “ 一 核 心 ” , 确 保 工 业 数 据 资 源 安 全 . 3 2 1. 推进数据分类分级管理 . 32 2. 制定工业数据安全标准 . 32 3. 确保数据全生命周期安全 . 33 ( 四 ) 打 造 “ 一 队 伍 ” , 建 设 坚 实 安 全 保 障 力 量 . 3 3 1. 建立专业队伍选评机制 . 33 2. 充分发挥专业队伍作用 . 332 0 2 0 年 工 业 信 息 安 全 态 势 报 告 1 2 0 2 0 年 , 全 球 工 业 信 息 安 全 呈 现 技 术 应 用 化 发 展 、 事 件 爆 发 式 增 长 、 政 策 多 维 度 深 化 、 风 险 弥 漫 性 扩 散 等 特 征 。 总 体 来 看 , 危 机 中 孕 育 希 望 , 机 遇 与 挑 战 并 存 。 放 眼 技 术 趋 势 , 围 绕 威 胁 诱 捕 、 数 据 保 护 、 供 应 链 安 全 、 人 工 智 能 等 的 技 术 应 用 从 理 论 走 向 实 践 ; 回 顾 安 全 事 件 , 新 型 冠 状 病 毒 全 球 大 流 行 致 使 利 用 疫 情 实 施 的 网 络 攻 击 层 出 不 穷 , 针 对 工 业 领 域 的 勒 索 攻 击 频 发 ; 跟 踪 政 策 进 展 , 主 要 国 家 围 绕 工 业 控 制 系 统 安 全 、 工 业 数 据 安 全 、 智 能 制 造 安 全 等 领 域 出 台 一 系 列 法 规 标 准 , 推 动 各 项 措 施 走 向 深 耕 ; 追 溯 风 险 威 胁 , 低 防 护 联 网 工 业 控 制 系 统 数 量 激 增 , 高 危 漏 洞 占 比 居 高 不 下 , 重 点 行 业 面 临 严 峻 的 安 全 挑 战 。 展 望 2 0 2 1 , 建 议 秉 持 监 测 、 防 护 、 应 急 “ 三 位 一 体 ” 理 念 , 紧 密 围 绕 建 设 态 势 感 知 网 络 、 建 立 防 护 应 急 体 系 、 保 护 工 业 数 据 安 全 、 打 造 专 业 技 术 队 伍 , 推 进 实 施 “ 四 个 一 ” 安 全 保 障 措 施 , 切 实 维 护 国 家 工 业 信 息 安 全 。 一 、 技 术 趋 势 随 着 工 业 互 联 网 、 智 能 制 造 加 速 发 展 , 海 量 工 业 设 备 泛 在 互 联 , 工 业 信 息 安 全 呈 现 风 险 威 胁 扩 散 化 、 攻 击 手 段 智 能 化 等 特 点 , 传 统 信 息 安 全 技 术 在 风 险 识 别 、 威 胁 发 现 、 安 全 防 护 等 方 面 难 以 有 效 发 挥 作 用 。 在 此 背 景 下 , 围 绕 工 控 蜜 罐 、 数 据 保 护 、 供 应 链 、 人 工 智 能 的 安 全 技 术 研 发 日 益 受 到 关 注 , 并 正 以 更 高 效 、 更 可 靠 的 方 式 走 向 实 践 应 用2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 2 ( 一 ) 工 控 蜜 罐 技 术 走 向 深 度 应 用 “ 蜜 罐 ” 可 伪 装 成 有 利 用 价 值 的 设 备 、 系 统 , 吸 引 网 络 黑 客 对 其 发 动 攻 击 。 通 过 对 攻 击 行 为 进 行 捕 获 , 分 析 攻 击 路 径 与 方 法 , 推 测 攻 击 者 意 图 和 动 机 , 预 判 大 规 模 网 络 攻 击 事 件 。 “ 蜜 罐 ” 技 术 直 接 扭 转 了 网 络 攻 防 不 对 称 的 局 面 , 越 来 越 多 的 研 究 机 构 与 安 全 企 业 将 蜜 罐 技 术 与 工 控 安 全 相 融 合 , 开 展 了 一 系 列 工 控 蜜 罐 技 术 研 究 与 应 用 , 在 安 全 态 势 感 知 与 主 动 防 御 领 域 涌 现 出 较 多 成 功 应 用 案 例 。 1 . 纯 虚 拟 蜜 罐 仿 真 能 力 逐 步 提 升 纯 虚 拟 蜜 罐 因 部 署 简 单 、 管 理 方 便 等 特 点 被 广 泛 应 用 。 但 由 于 模 拟 仿 真 的 工 业 协 议 种 类 繁 多 、 运 行 场 景 复 杂 多 变 , 现 有 的 纯 虚 拟 蜜 罐 无 法 完 全 还 原 工 业 控 制 系 统 设 备 的 真 实 运 行 情 况 , 大 多 局 限 于 对 工 业 协 议 的 简 单 模 拟 , 易 被 网 络 空 间 搜 索 引 擎 或 黑 客 识 别 , 为 此 , 各 研 究 机 构 纷 纷 在 加 强 模 拟 仿 真 能 力 上 下 功 夫 。 2 月 , 英 国 科 学 家 首 次 发 布 了 可 检 测 零 日 漏 洞 的 纯 虚 拟 蜜 罐 H o n w a r e , 仅 通 过 软 件 仿 真 即 可 模 拟 真 实 物 联 网 设 备 的 硬 件 运 行 环 境 , 并 借 助 黑 客 攻 击 发 现 设 备 零 日 漏 洞 , 在 纯 虚 拟 蜜 罐 模 拟 仿 真 研 究 方 面 取 得 重 大 突 破 。 2 . 行 业 级 蜜 罐 网 络 应 用 效 果 显 著 近 年 来 , 电 力 、 石 油 石 化 、 智 能 装 备 、 钢 铁 、 有 色 等 重 点 行 业 已 成 为 网 络 攻 击 的 “ 重 灾 区 ” , 黑 客 组 织 通 过 网 络 攻 击 意 图 获 得 巨 大 的 经 济 政 治 利 益 。 基 于 行 业 特 征 , 研 究 部 署 行2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 3 业 级 蜜 罐 网 络 , 对 于 降 低 设 备 受 攻 击 风 险 、 提 前 预 警 大 规 模 攻 击 行 为 十 分 有 效 。 6 月 , 以 色 列 安 全 公 司 通 过 部 署 多 个 工 控 蜜 罐 构 建 具 备 电 力 行 业 特 点 的 蜜 罐 网 络 , 成 功 发 现 新 型 勒 索 软 件 对 电 力 系 统 发 起 的 攻 击 , 并 及 时 发 布 了 应 对 措 施 。 3 . 借 助 新 技 术 拓 展 感 知 溯 源 范 围 工 控 蜜 罐 作 为 主 动 防 御 技 术 , 诱 捕 搜 集 的 攻 击 数 据 具 有 极 高 的 研 究 价 值 , 在 安 全 监 测 与 态 势 感 知 领 域 发 挥 着 重 要 作 用 。 2 0 2 0 年 , 国 家 工 业 信 息 安 全 发 展 研 究 中 心 已 在 全 国 范 围 内 完 成 了 工 控 蜜 罐 网 络 的 一 期 部 署 , 可 精 准 分 析 境 内 外 黑 客 组 织 的 活 动 趋 势 , 辅 助 研 判 我 国 工 业 控 制 系 统 面 临 的 攻 击 威 胁 。 下 一 步 将 继 续 通 过 数 据 挖 掘 、 人 工 智 能 等 新 技 术 , 对 诱 捕 数 据 开 展 深 度 关 联 分 析 及 特 征 提 取 , 加 强 攻 击 溯 源 、 威 胁 感 知 、 预 警 预 判 等 能 力 。 ( 二 ) 数 据 安 全 保 护 技 术 备 受 关 注 中 共 中 央 国 务 院 关 于 构 建 更 加 完 善 的 要 素 市 场 化 配 置 体 制 机 制 的 意 见 中 将 数 据 与 土 地 、 劳 动 力 、 资 本 、 技 术 等 并 列 为 生 产 要 素 , 提 出 要 加 强 数 据 资 源 安 全 保 护 。 近 年 来 , 勒 索 病 毒 瞄 准 了 工 业 领 域 , 工 业 数 据 成 为 黑 客 窃 取 、 篡 改 的 重 点 目 标 。 针 对 工 业 数 据 安 全 防 护 的 技 术 研 究 方 兴 未 艾 , 区 块 链 、 可 信 计 算 、 零 信 任 架 构 等 新 兴 技 术 引 领 了 新 方 向 。 1 . 可 信 计 算 保 障 “ 新 基 建 ” 数 据 安 全 在 “ 新 基 建 ” 背 景 下 , 网 络 攻 击 从 数 字 空 间 延 伸 到 物 理2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 4 空 间 , 新 型 基 础 设 施 以 数 据 和 网 络 为 核 心 , 利 用 主 动 免 疫 的 可 信 计 算 筑 牢 安 全 防 线 。 1 1 月 , 中 国 首 届 可 信 计 算 产 业 峰 会 暨 第 五 届 中 国 可 信 计 算 产 业 发 展 论 坛 以 “ 主 动 防 御 筑 牢 网 安 聚 力 产 业 ” 为 主 题 , 聚 焦 推 动 可 信 计 算 产 业 发 展 , 保 障 “ 新 基 建 ” 数 据 安 全 。 充 分 运 用 可 信 计 算 技 术 , 构 建 安 全 计 算 环 境 和 可 靠 的 安 全 传 输 数 据 机 制 , 保 证 程 序 运 行 可 信 , 数 据 传 输 、 存 储 和 应 用 可 信 。 2 . 区 块 链 技 术 保 护 数 据 安 全 共 享 基 于 区 块 链 的 数 据 共 享 有 助 于 推 进 跨 地 域 、 跨 系 统 、 跨 主 体 的 数 据 共 享 安 全 , 切 实 促 进 数 据 价 值 的 有 序 流 动 。 区 块 链 技 术 将 数 据 打 包 成 区 块 , 盖 上 时 间 戳 , 形 成 一 条 可 溯 源 而 不 可 篡 改 的 链 。 数 据 在 受 保 护 的 前 提 下 在 链 上 传 递 , 实 现 “ 可 用 不 可 见 ” , 使 企 业 间 数 据 共 享 变 得 安 全 可 控 。 2 月 , 美 国 空 军 与 区 块 链 数 据 管 理 公 司 F l u r e e 签 署 合 作 协 议 , 共 同 致 力 于 在 军 方 内 部 更 安 全 、 快 速 地 跟 踪 和 共 享 信 息 , 并 利 用 分 散 的 数 据 库 来 跟 踪 信 息 进 入 系 统 的 过 程 及 访 问 权 限 , 使 空 军 更 易 与 美 军 内 部 和 海 外 盟 国 的 其 他 军 事 部 门 共 享 情 报 。 3 . 基 于 零 信 任 架 构 开 发 数 据 安 全 技 术 零 信 任 架 构 作 为 一 种 新 兴 安 全 模 式 , 以 信 任 评 估 为 基 础 , 强 调 动 态 信 任 , 为 网 络 信 任 体 系 的 建 设 应 用 提 供 了 新 的 思 路 。 2 月 , 美 国 国 家 标 准 与 技 术 研 究 院 ( N I S T ) 发 布 零 信 任 架 构 ( 第 2 版 草 案 ) , 指 出 零 信 任 架 构 是 一 种 网 络2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 5 数 据 安 全 的 端 到 端 方 法 , 关 注 身 份 、 凭 证 、 访 问 管 理 、 运 营 、 终 端 、 主 机 环 境 和 互 联 的 基 础 设 施 。 美 国 国 防 部 发 现 零 信 任 架 构 有 可 能 成 功 替 代 J R S S ( 联 合 区 域 安 全 栈 ) , 承 担 起 国 防 部 网 络 中 间 层 安 全 的 重 任 。 5 月 , 美 国 防 承 包 商 宣 布 与 惠 普 合 作 开 发 用 于 防 范 勒 索 软 件 攻 击 和 数 据 泄 露 威 胁 的 数 据 安 全 软 件 平 台 ( B r i c k S t o r S P ) , 通 过 在 源 头 保 护 非 结 构 化 数 据 , 使 数 据 免 于 被 窃 取 、 恶 意 加 密 或 非 法 利 用 , 为 联 邦 政 府 用 户 提 供 完 整 的 零 信 任 数 据 安 全 解 决 方 案 。 ( 三 ) 供 应 链 安 全 成 为 新 技 术 热 点 供 应 链 安 全 是 供 应 链 管 理 的 一 个 重 要 组 成 部 分 , 涵 盖 产 品 在 开 发 、 交 付 、 验 收 、 使 用 和 维 护 整 个 生 命 周 期 内 的 安 全 , 其 目 标 是 通 过 识 别 、 评 估 和 确 定 风 险 管 理 的 优 先 级 , 降 低 原 材 料 供 应 、 物 流 管 理 、 运 输 配 送 等 各 环 节 的 安 全 风 险 。 近 年 来 , 复 杂 多 变 的 国 际 形 势 以 及 新 冠 肺 炎 疫 情 对 我 国 和 全 球 工 业 领 域 供 应 链 安 全 造 成 了 严 重 冲 击 , 供 应 链 安 全 防 护 需 求 凸 显 。 1 . 汽 车 行 业 供 应 链 安 全 解 决 方 案 不 断 涌 现 随 着 汽 车 行 业 供 应 链 全 球 化 程 度 不 断 加 深 , 制 造 商 和 供 应 商 面 对 的 安 全 问 题 也 日 益 复 杂 , 部 分 汽 车 厂 商 、 安 全 服 务 商 开 始 关 注 并 着 手 应 对 供 应 链 安 全 问 题 带 来 的 业 务 中 断 风 险 。 3 月 , 宝 马 集 团 启 动 “ P a r t C h a i n ” 项 目 , 旨 在 利 用 区 块 链 技 术 和 云 技 术 提 高 原 材 料 和 零 部 件 在 全 球 供 应 链 中 的 透2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 6 明 度 , 在 防 篡 改 基 础 上 实 现 数 据 共 享 和 所 有 组 件 的 全 流 程 追 溯 。 7 月 , 专 注 于 汽 车 行 业 安 全 解 决 方 案 的 以 色 列 网 络 安 全 初 创 公 司 C y b e l l u m 获 得 1 2 0 0 万 美 元 融 资 , 资 金 重 点 用 于 车 辆 组 件 中 的 软 件 漏 洞 分 析 , 以 确 保 汽 车 供 应 链 安 全 , 有 效 防 范 供 应 链 安 全 问 题 给 汽 车 制 造 商 带 来 的 风 险 。 2 . 基 于 威 胁 信 息 共 享 方 案 确 保 供 应 链 安 全 为 保 护 供 应 链 安 全 , 一 些 技 术 机 构 和 厂 商 联 手 构 建 漏 洞 信 息 共 享 渠 道 , 帮 助 用 户 及 时 获 取 和 处 理 供 应 链 中 的 潜 在 漏 洞 , 以 应 对 可 能 存 在 的 安 全 风 险 。 2 月 , 北 美 电 力 可 靠 性 委 员 会 ( N E R C ) 宣 布 与 美 国 电 力 信 息 共 享 和 分 析 中 心 、 网 络 安 全 风 险 信 息 共 享 计 划 工 作 者 合 作 , 共 同 应 对 电 力 等 公 用 事 业 供 应 链 中 的 潜 在 漏 洞 威 胁 。 9 月 , 施 耐 德 电 气 加 入 美 国 能 源 部 的 “ 具 有 恢 复 力 的 工 业 控 制 系 统 网 络 测 试 ” ( C y T R I C S ) 项 目 , 旨 在 通 过 漏 洞 测 试 和 组 件 枚 举 来 确 保 工 业 控 制 系 统 软 件 和 固 件 的 安 全 性 , 重 点 通 过 研 究 成 果 和 测 试 结 果 的 分 享 运 用 , 来 增 强 能 源 行 业 供 应 链 的 恢 复 力 。 ( 四 ) 人 工 智 能 技 术 助 力 安 全 防 护 人 工 智 能 技 术 可 增 强 网 络 安 全 人 员 应 对 威 胁 的 能 力 , 在 安 全 防 护 领 域 的 应 用 日 益 普 及 。 印 度 市 场 研 究 机 构 M e t i c u l o u s R e s e a r c h 报 告 显 示 , 2 0 2 0 年 到 2 0 2 7 年 , 人 工 智 能 技 术 用 于 网 络 安 全 所 形 成 的 市 场 规 模 预 计 将 以 2 3 . 6 的 复 合 年 增 长 率 增 长 , 到 2 0 2 7 年 将 达 到 4 6 3 亿 美 元 。 美 国 企 业 策2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 7 略 小 组 ( E S G ) 与 信 息 系 统 安 全 协 会 ( I S S A ) 8 月 发 布 的 研 究 报 告 显 示 , 7 0 的 组 织 正 在 受 到 网 络 安 全 技 能 短 缺 的 影 响 , 这 种 严 重 的 人 员 缺 口 为 人 工 智 能 解 决 方 案 创 造 了 机 遇 , 人 工 智 能 有 助 于 实 现 安 全 防 护 技 术 的 自 动 化 , 在 提 升 防 护 效 果 的 同 时 减 轻 安 全 从 业 人 员 的 负 担 。 1 . 人 工 智 能 增 强 自 动 风 险 识 别 能 力 2 0 2 0 年 , 国 家 工 业 信 息 安 全 漏 洞 库 共 收 集 整 理 工 业 信 息 安 全 漏 洞 2 1 3 8 个 , 较 去 年 上 升 2 2 . 2 % , 漏 洞 数 量 的 快 速 递 增 与 安 全 人 员 的 短 缺 激 发 了 以 机 器 代 替 人 工 开 展 自 动 化 风 险 识 别 的 需 求 。 1 0 月 , 阿 肯 色 州 大 学 开 发 的 基 于 人 工 智 能 的 A V I R A 工 具 可 以 根 据 电 力 公 司 的 运 营 环 境 自 动 执 行 更 有 效 的 风 险 评 估 流 程 。 同 月 , 康 奈 尔 大 学 的 研 究 人 员 与 保 险 公 司 A x a 合 作 开 发 基 于 人 工 智 能 的 工 具 , 用 于 对 海 事 数 据 区 块 链 系 统 的 保 险 设 计 和 地 理 信 息 进 行 分 析 , 以 识 别 其 中 的 漏 洞 并 采 取 防 护 措 施 。 2 . 人 工 智 能 促 进 威 胁 检 测 技 术 发 展 传 统 的 网 络 安 全 工 具 仅 能 抵 抗 已 知 的 恶 意 代 码 , 而 基 于 人 工 智 能 的 工 具 可 通 过 训 练 来 检 测 更 广 泛 的 网 络 异 常 活 动 , 从 而 提 供 更 全 面 、 更 动 态 性 的 安 全 保 障 。 6 月 , 西 门 子 和 S p a r k C o g n i t i o n 宣 布 合 作 开 发 基 于 人 工 智 能 的 网 络 安 全 系 统 D e e p A r m o r I n d u s t r i a l , 该 系 统 采 用 下 一 代 防 病 毒 、 威 胁 检 测 、 应 用 程 序 控 制 和 零 日 攻 击 防 护 技 术 , 为 能 源 行 业 提 供 安 全 监2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 8 控 和 保 护 功 能 。 1 1 月 , 美 国 网 络 安 全 公 司 P a l o A l t o N e t w o r k s 发 布 报 告 称 W i n d o w s X P 和 W i n d o w s S e r v e r 2 0 0 3 源 代 码 泄 漏 , 对 大 量 应 用 这 些 操 作 系 统 的 制 造 业 企 业 造 成 严 重 威 胁 , 提 出 使 用 基 于 人 工 智 能 的 网 络 行 为 监 控 和 流 量 分 析 工 具 进 行 安 全 保 护 , 以 应 对 上 述 情 况 带 来 的 安 全 风 险 , 充 分 体 现 出 人 工 智 能 在 威 胁 检 测 领 域 的 巨 大 作 用 和 应 用 前 景 。 3 . 人 工 智 能 成 为 恶 意 邮 件 检 测 有 力 手 段 近 年 来 , 邮 箱 地 址 泄 露 事 件 和 通 过 邮 件 进 行 欺 诈 的 案 例 层 出 不 穷 。 9 月 , 卡 巴 斯 基 发 布 2 0 2 0 年 上 半 年 工 业 自 动 化 系 统 的 威 胁 态 势 报 告 , 指 出 电 子 邮 件 攻 击 仍 然 是 工 业 控 制 系 统 面 临 的 主 要 威 胁 之 一 , 并 提 出 基 于 人 工 智 能 的 恶 意 邮 件 检 测 技 术 可 为 解 决 上 述 问 题 提 供 有 力 支 持 。 防 欺 诈 和 可 信 身 份 服 务 商 K o u n t 发 布 的 检 测 工 具 E m a i l I n s i g h t s 运 用 人 工 智 能 技 术 对 其 全 球 信 任 网 络 产 品 中 的 用 户 交 互 信 息 和 欺 诈 信 号 进 行 分 析 , 实 时 阻 止 欺 诈 事 件 的 发 生 。 电 子 邮 件 安 全 解 决 方 案 提 供 商 A b n o r m a l s e c u r i t y 在 新 一 轮 融 资 后 计 划 将 人 工 智 能 团 队 规 模 扩 大 一 倍 , 致 力 于 通 过 人 工 智 能 技 术 分 析 人 员 、 关 系 和 业 务 流 程 数 据 , 以 识 别 安 全 威 胁 、 防 御 电 子 邮 件 欺 诈 等 恶 意 行 为 。 二 、 事 件 分 析 2 0 2 0 年 , 国 家 工 业 信 息 安 全 发 展 研 究 中 心 共 跟 踪 公 开 发 布 的 工 业 信 息 安 全 事 件 2 7 4 件 , 其 中 勒 索 软 件 攻 击 共 9 2 件2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 9 占 比 3 3 . 6 % , 涉 及 2 0 余 个 国 家 的 多 个 重 点 行 业 。 在 新 冠 疫 情 全 球 大 流 行 的 背 景 下 , 攻 击 者 大 量 使 用 “ C O V I D - 1 9 ” 等 疫 情 相 关 内 容 作 为 钓 鱼 诱 饵 发 起 网 络 攻 击 。 物 联 网 设 备 、 智 能 联 网 设 备 因 其 低 成 本 、 低 安 全 等 特 征 , 逐 步 取 代 I T 设 备 成 为 攻 击 者 的 重 要 攻 击 武 器 。 ( 一 ) 勒 索 病 毒 已 成 头 号 安 全 威 胁 自 2 0 1 7 年 5 月 W a n n a C r y 勒 索 病 毒 爆 发 以 来 , 勒 索 软 件 的 热 度 持 续 飙 升 。 工 业 领 域 因 其 运 营 成 本 高 、 数 据 价 值 大 、 社 会 影 响 广 , 成 为 攻 击 者 开 展 勒 索 攻 击 的 首 选 目 标 , 索 要 赎 金 翻 倍 增 长 。 近 年 来 出 现 的 多 个 新 型 勒 索 软 件 将 攻 击 目 标 精 准 定 位 于 工 业 控 制 系 统 。 1 . 工 业 领 域 勒 索 攻 击 快 速 增 长 2 0 2 0 年 , 公 开 发 布 的 针 对 工 业 领 域 的 勒 索 攻 击 事 件 共 计 3 3 起 , 较 2 0 1 9 年 增 长 超 3 倍 , 事 件 数 量 远 超 2 0 1 7 - 2 0 1 9 年 的 累 计 之 和 。 安 全 公 司 D r a g o s 和 研 究 团 队 X - F o r c e 发 布 的 针 对 工 业 控 制 系 统 的 勒 索 软 件 攻 击 评 估 报 告 显 示 , 过 去 两 年 针 对 工 业 实 体 的 勒 索 攻 击 暴 增 了 5 0 0 以 上 , 其 中 , 制 造 业 是 发 生 勒 索 软 件 攻 击 事 件 最 多 的 行 业 , 攻 击 数 量 占 比 高 达 3 6 % 。 2 . 新 型 勒 索 软 件 直 指 工 业 控 制 系 统 2 0 2 0 年 , 勒 索 软 件 组 织 开 始 致 力 于 研 发 新 型 变 种 软 件 , 并 定 向 针 对 工 业 领 域 实 施 攻 击 。 与 传 统 勒 索 软 件 泄 露 知 识 产2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 1 0 权 和 采 取 对 关 键 数 据 的 破 坏 性 操 作 相 比 , 新 型 勒 索 软 件 可 终 止 工 业 控 制 系 统 关 键 进 程 , 对 工 业 生 产 造 成 严 重 影 响 和 损 失 。 安 全 公 司 F i r e E y e 发 布 报 告 显 示 , 2 0 2 0 年 共 发 现 E K A N S 、 D o p p e l P a y m e r 、 L o c k e r G o g a 、 M a z e 、 M e g a C o r t e x 、 N e f i l i m 、 C L O P 等 7 个 勒 索 软 件 家 族 将 数 千 个 工 业 软 件 进 程 列 入 “ 黑 名 单 ” , 涉 及 西 门 子 、 G E 等 多 个 品 牌 工 业 控 制 系 统 。 安 全 公 司 D r a g o s 发 布 的 制 造 业 网 络 威 胁 展 望 报 告 显 示 , 黑 客 组 织 X E N O T I M E 和 E L E C T R U M 可 利 用 针 对 工 业 控 制 系 统 的 恶 意 软 件 T R I S I S 和 C R A S H O V E R R I D E , 对 制 造 业 企 业 发 起 定 向 勒 索 攻 击 。 3 . 工 业 领 域 勒 索 软 件 赎 金 翻 倍 增 长 获 取 经 济 利 益 一 直 是 勒 索 团 伙 发 起 攻 击 的 主 要 目 的 。 2 0 2 0 年 , 越 来 越 多 的 勒 索 攻 击 受 害 者 选 择 支 付 赎 金 以 恢 复 其 系 统 及 数 据 。 研 究 机 构 C y b e r E d g e G r o u p 的 报 告 显 示 , 2 0 1 8 年 有 3 9 的 勒 索 攻 击 受 害 者 支 付 了 赎 金 , 2 0 1 9 年 提 高 到 4 5 , 而 2 0 2 0 年 则 达 到 5 8 。 安 全 公 司 B l a c k F o g 的 研 究 显 示 , 2 0 1 9 年 第 四 季 度 , 勒 索 攻 击 受 害 者 平 均 支 付 4 . 5 万 美 元 赎 金 , 而 到 2 0 2 0 年 第 二 季 度 , 这 一 数 值 猛 增 4 倍 , 达 到 1 8 万 美 元 。 钢 铁 制 造 商 E V R A Z 、 葡 萄 牙 跨 国 能 源 公 司 E D P 、 巴 西 电 力 公 司 L i g h t S . A 均 被 索 要 超 过 1 0 0 0 万 美 元 赎 金 。 勒 索 组 织 的 频 频 得 手 进 一 步 助 推 了 勒 索 赎 金 的 节 节 攀 升 。 安 全 公 司 G r o u p - I B 在 2 0 2 0 / 2 0 2 1 年 度 高 科 技 犯 罪 网 络 威 胁 趋 势 报 告 中 保 守 估 计 , 2 0 2 0 年 勒 索 攻 击 造 成 的 经 济 损 失 总 计 超2 0 2 0 年 工 业 信 息 安 全 态 势 报 告 1 1 过 1 0 亿 美 元 。 ( 二 ) 利 用 新 冠 疫 情 攻 击 活 动 频 多 在 新 型 冠 状 病 毒 全 球 大 流 行 的 背 景 下 , 攻 击 者 利 用 新 冠 疫 情 实 施 网 络 攻 击 事 件 层 出 不 穷 , 医 疗 、 制 药 等 行 业 成 为 网 络 攻 击 的 重 点 目 标 。 在 众 多 的 攻 击 手 法 中 , 钓 鱼 邮 件 使 用 频 率 最 高 , 多 数 攻 击 意 在 窃 取 数 据 。 1 . 钓 鱼 邮 件 成 网 络 攻 击 常 用 手 段 受 疫 情 影 响 , 众 多 企 业 和 机 构 将 业 务 转 至 线 上 , 视 频 会 议 、 远 程 运 维 等 办 公 模 式 为 攻 击 者 提 供 了 可 乘 之 机 , 安 全 公 司 L o o k o u t 研 究 发 现 , 2 0 2 0 年 针 对 制 药 企 业 发 起 的 移 动 网 络 钓 鱼 攻 击 较 2 0 1 9 年 增 长 超 过 1 倍 。 F o r t i G u a r d 实 验 室 监 测 发 现 , 恶 意 攻 击 者 以 “ C O V I D - 1 9 ” 或 “ 冠 状 病 毒 大
展开阅读全文
相关资源
相关搜索
资源标签

copyright@ 2017-2022 报告吧 版权所有
经营许可证编号:宁ICP备17002310号 | 增值电信业务经营许可证编号:宁B2-20200018  | 宁公网安备64010602000642