国产免费AV|泡泡玛特欧洲总部将设在伦敦|中文天堂网www新版资源在线|一本久道综合在线中文|国精产品一二三产区的使用方法|香蕉鱼在线观看|www.27eee

 找回密碼
 注冊
搜索

工控網(wǎng)絡安全不遠,其實就在你身邊!

  [復制鏈接]
樓主
工控達人2015 發(fā)表于 2015-12-3 10:48:16 | 只看該作者 |倒序瀏覽 |閱讀模式
近年來,針對工業(yè)控制系統(tǒng)的各種網(wǎng)絡攻擊事件日益增多,暴露出工業(yè)控制系統(tǒng)在安全防護方面的嚴重不足。匡恩網(wǎng)絡會陸續(xù)為大家總結工控網(wǎng)絡安全事件,以了解工業(yè)控制系統(tǒng)所面臨的安全威脅,促進國內(nèi)工控網(wǎng)絡安全事業(yè)不斷發(fā)展。也歡迎大家積極互動


今天先分享第一件:

澳大利亞馬盧奇污水處理廠非法入侵事件

2000年3月,澳大利亞昆士蘭新建的馬盧奇污水處理廠出現(xiàn)故障,無線連接信號丟失,污水泵工作異常,報警器也沒有報警。本以為是新系統(tǒng)的磨合問題,后來發(fā)現(xiàn)是該廠前工程師Vitek Boden因不滿工作續(xù)約被拒而蓄意報復所為。

這位前工程師通過一臺手提電腦和一個無線發(fā)射器控制了150個污水泵站;前后三個多月,總計有100萬公升的污水未經(jīng)處理直接經(jīng)雨水渠排入自然水系,導致當?shù)丨h(huán)境受到嚴重破壞。
沙發(fā)
山海致遠 發(fā)表于 2015-12-3 18:47:55 | 只看該作者
這廣告發(fā)的深藏不露,坐等下集劇情,發(fā)現(xiàn)亂發(fā)廣告一律封號
板凳
 樓主| 工控達人2015 發(fā)表于 2015-12-6 18:13:45 | 只看該作者
巴西知名SCADA曝嚴重拒絕服務漏洞

  巴西知名SCADA(數(shù)據(jù)采集與監(jiān)視控制系統(tǒng))ElipseSCADA近日曝出一個嚴重的拒絕服務漏洞,目前其官方Elipse已修復此漏洞。SCADA是以計算機為基礎的DCS與電力自動化監(jiān)控系統(tǒng)。

  漏洞描述

  在各國許多機構都有SCADA(數(shù)據(jù)采集與監(jiān)視控制系統(tǒng))的蹤影,常常包括制造業(yè),能源行業(yè)、水資源行業(yè)等等。ElipseSCADA的常用于過程自動化系統(tǒng),主要業(yè)務為電力和植物供水。

  這個漏洞出現(xiàn)在ElipseSCADA部署的DNP3協(xié)議上。漏洞版本號為CVE-2014-5429,它允許攻擊者提交包含格式錯誤的數(shù)據(jù)報文,消耗系統(tǒng)資源,而造成拒絕服務攻擊。

  該漏洞的表現(xiàn)形式隨著SCADA部署的不同而變化:在ElipseE3中,服務會中斷;在Elipse動力系統(tǒng)中,大概會產(chǎn)生30秒左右的停頓;而ElipseSCADA則會直接宕機。該漏洞還可以被遠程利用,雖然現(xiàn)在還沒有發(fā)現(xiàn)真實案例。

  影響范圍

  工業(yè)控制網(wǎng)絡應急響應中心表示:“黑客如果通過該漏洞攻擊系統(tǒng),工控設備會停止響應,直到被人工重啟。”

  目前該ElipseSCADA系統(tǒng)已經(jīng)推出了新版的DNP3驅動,受到此漏洞影響,需要更新驅動的產(chǎn)品有:

  ElipseSCADA2.29build141

  ElipseE3v1.0到v4.6版本

  Elipse動力系統(tǒng)v1.0到v4.6版本

  DNP3.0Masterv3.02版本

  安全人員同時表示,這是一個通用類型的漏洞,預計其他SCADA和同類工控軟件也會有類似問題。


地板
 樓主| 工控達人2015 發(fā)表于 2015-12-13 21:15:38 | 只看該作者
美國Browns Ferry核電站受到網(wǎng)絡攻擊事件

2006年8月,美國阿拉巴馬州的Browns Ferry核電站3號機組受到網(wǎng)絡攻擊,反應堆再循環(huán)泵和冷凝除礦控制器工作失靈,導致3號機組被迫關閉。

  原來,調(diào)節(jié)再循環(huán)泵馬達速度的變頻器(VFD)和用于冷凝除礦的可編程邏輯控制器(PLC)中都內(nèi)嵌了微處理器。通過微處理器,VFD和PLC可以在以太局域網(wǎng)中接受廣播式數(shù)據(jù)通訊。但是,由于當天核電站局域網(wǎng)中出現(xiàn)了信息洪流,VFD和PLC無法及時處理,致使兩設備癱瘓。
5#
 樓主| 工控達人2015 發(fā)表于 2015-12-13 21:15:48 | 只看該作者
美國Hatch核電廠自動停機事件

2008年3月,美國喬治亞州的Hatch核電廠2號機組發(fā)生自動停機事件。

  當時,一位工程師正在對該廠業(yè)務網(wǎng)絡中的一臺計算機(用于采集控制網(wǎng)絡中的診斷數(shù)據(jù))進行軟件更新,以同步業(yè)務網(wǎng)絡與控制網(wǎng)絡中的數(shù)據(jù)信息。當工程師重啟該計算機時,同步程序重置了控制網(wǎng)絡中的相關數(shù)據(jù),使得控制系統(tǒng)以為反應堆儲水庫水位突然下降,自動關閉了整個機組。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則

手機版|小黑屋|ELEOK |網(wǎng)站地圖

GMT+8, 2026-5-26 05:55

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回復 返回頂部 返回列表