前美国国家安全局的老大警告:能源公司遭受灾难性网络攻击

前美国国家安全局的老大Keith Alexander曾警告说,西方能源公司没有准备好,他们的系统无法抵抗潜在的灾难性网络攻击。

Alexander长官也为任美国网络司令部效力了四年,他在上周IHS CERAWeek活动间歇称,该部门需要一个类似的综合防空系统以保证网络空间中的安全。

“最大的风险是对能源基础设施的灾难性攻击。我们没有为此做足够的准备,“他对The Telegraph补充说。

一个“世界末日”中的场景可能将在其中:炼油厂,发电站和电网的快速网络攻击有可能和银行系统结合进行攻击。

四星退役将军补充说,由五个国家非常擅长快速网络攻击,他们代表了世界上最高级的水平:美国,英国,俄罗斯,以色列和伊朗。

伊朗已经被Cylance公司盯上了,在一份报告中声称公家支持的带走在未来可以成功攻击SCADA系统信息的操作者。

Alexander没有提到中国,虽然现任国家安全局的老板Michael Rogers去年公开声称中国政府可能在水和能源部门发动袭击导致了“灾难性的失败”。

NTT通信安全的CSO Lars Thoresen认为SCADA系统一直凭借“通过隐藏的安全”而受到保护,并没有通过互联网。

这不是现在的情况,虽然安全漏洞正在解决,开发者还没有达到这样的水平:当它涉及到建设安全功能集成到系统的核心功能时使用熟练方法,“通过隐藏的安全”告诉Infosecurity。

“不同群体的攻击能力是巨大的,再加上一些人(ISIS)都获得了物理访问伊拉克和其他地方SCADA网络的事实,可能存在一个潜在的访问远程链接以外的物理控制装置,“他补充说。

“总结起来,SCADA系统的运作的世界已经改变,而SCADA系统具有(以我们的经验)被普遍反应行动迟缓。”

John Shaw,Sophos Enduser Security Group的产品管理VP,告诉Infosecurity说政府需要帮助关键基础建设公司投资更复杂的工具和培训。

“这是能源部门一个真正的挑战。为了保持涉及保持安全软件和补丁程序不断更新的安全,但运行重要基础设施安全意味着减少变化。因此,在现实中,节能控制系统是最关键的保护往往是在从来没有或很少修补或更新的计算机上运行,“他补充说。

“正因为如此,这些计算机携带的漏洞比我们通常在家使用的电脑中的漏洞更多。”

Shaw解释道,解决的办法是使用“白名单和锁定”,以及内存和内容扫描等方式减少攻击的途径,以及技术和人力资源来诊断compromise的迹象。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部