聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士OpenAI 最近发布一份报告称,从今年开始,该公司已阻断超过20起网络攻击和隐秘的影响行动,包括伊朗国家黑客组织攻击活动。报告中提到了三个黑客组织滥...
OT网络深层攻防技术专题之一: ICS恶意软件现状及趋势
编者按俄乌战争加快了工业控制系统网络攻击的技战法创新,黎以冲突中的传呼机对讲机爆炸案刷新了对传统网络战的认知,人工智能、大模型降低了攻击者的时空成本。定向ICS恶意软件,PLC武器化、C2化,RTU勒...
威胁警报:关键基础设施中使用的自动油箱计量系统存在严重漏洞
Bitsight公司当地9月24日发布专题研究报告,称自动油箱计量(ATG)系统中存在多个严重未修补的安全漏洞,可能对加油站、机场、军事基地等关键基础设施造成破坏和物理损害。ATG系统用于监控和管理燃...
网络安全知识:什么是工业控制系统 (ICS) 网络安全?
安小圈第509期工控安全工业控制系统 (ICS) 是关键基础设施的支柱,为能源、制造、水处理和运输行业的重要运营提供支持。这些系统确保流程的无缝运行,从而保持行业平稳高效地运行。然而,随着 ICS 与...
SCADA-Stuff: 逆向工程与破解SCADA/ICS设备的工具集合
随着工业控制系统(ICS)和监督控制与数据采集系统(SCADA)在关键基础设施和工业环境中的广泛应用,这些系统的安全性变得至关重要。然而,研究这些系统的固件与软件通常需要进行逆向工程,以了解其内部工作...
工控安全之盾:打造专业的Moki Linux渗透测试环境
Moki Linux一种面向工控系统安全而生的Kali linux工控安全介绍工控安全(Industrial Control System Security,简称ICS安全)是指保护工业控制系统免受未...
新型 ICS 恶意软件FrostyGoop影响全球 OT 系统
2024 年 1 月,俄罗斯发动网络攻击,在零度以下的气温条件下,导致乌克兰利沃夫 600 多栋公寓楼的供暖中断两天。此次攻击中使用的 Windows 恶意软件 FrostyGoop 旨在针对使用 M...
一键配置工控渗透测试系统的脚本设计与实现
Kali LinuxMokiLinux一键配置类似kali的工控渗透测试系统的脚本简介Moki 是 Kali 的一个修改版,它整合了互联网上散布的各种 ICS/SCADA 工具,创建了一个面向 ICS...
工业控制系统安全:专家必备测试工具与安全资源概览
工业控制系统(ICS)工具本文介绍了工业控制系统(ICS)安全专家常用的测试工具和安全资源。它涵盖了多种工具,包括网络安全评估、网络拓扑绘制、协议测试、仿真和分析工具,如CSET、GRASSMARLI...
2024年10起最重大的网络攻击和数据泄露事件
2024年上半年,网络攻击的势头不仅未见减弱,还发生了数起严重威胁公众安全的重大数据泄露和勒索软件攻击事件。例如,2月份针对UnitedHealth旗下处方处理商Change Healthcare的勒...
2024 年第一季度工业自动化系统的威胁形势
全球统计数据所有威胁的统计数据2024 年第一季度,被拦截恶意对象的 ICS 计算机比例较上一季度下降 0.3 个百分点,降至 24.4%。与 2023 年第一季度相比,该比例下降了 1.3 个百分点...
该死的口令!ICS/OT环境中口令管理困境
工业控制系统(ICS)和运营技术(OT)是现代工业的核心组成部分,它们的安全性对于保障关键基础设施和生产流程的稳定运行至关重要。然而,近年来,ICS和OT环境中的口令管理问题暴露出了严重的安全隐患,特...
14