今日要闻!俄罗斯如何入侵关基工控系统?Vulkan网络武器库泄露文档分析
前情回顾·网络武器库威胁动态
绝密档案:俄罗斯网络战核心支撑机构及武器库曝光
(资料图)
美国主战网络攻击武器曝光:世界重要信息基础设施已成美“情报站”
俄乌冲突引发网络武器库泄露:Conti泄露数据全面分析
安全内参6月8日消息,近期多家西方媒体曝光了俄罗斯网络战主要支撑机构“NTC Vulkan”公司及其开发的网络武器库,这批数据被命名为“Vulkan文件”。美国知名工控安全服务商Dragos对“Vulkan文件”进行分析,从中梳理出了针对关键基础设施工控系统的网络攻击工具,Amesit项目的子系统Amesit-B的相关情况。安全内参总结如下。
Amesit-B系统介绍
Amesit已被俄罗斯使用数年。该项目拥有众多子系统,涉及内容多、范围广,可以管理整个信息运营生命周期,包括媒体监控、内容创建和传播以及运营有效性评估。曝光的文件显示,Amesit项目参与者包括情报机构、私有公司甚至被政府计算机网络行动部门招安的犯罪分子。
Amesit-B是Amesit项目的子系统之一。该系统是由罗斯托夫科学无线电通信研究所主导、NTC Vulkan配合开发的软件和硬件“套装”。西方国家认为,Amesit-B是一个能够实施网络攻击活动的平台,可执行或协调信号情报收集、电子战、恶意影响以及攻击和防御等网络任务。其功能如下:
数据网络的自主分段
加密信息破解
互联网与媒体监视
远程通信及生命支持系统信息和技术设施控制。按俄方说法,“生命支持系统”指石油管道、铁路和运输系统、水处理设施等民用关键基础设施。
数据中继
实施恶意影响活动所需特殊材料的准备、投放和升级
远程通信设备的测试
储存
结果处理
值得注意的是,Amesit-B的设计初衷是对工业控制系统,特别是铁路和石油设施进行攻击。其内部模块可对铁路和石油化工设施及环境造成多种影响,比如物理设施的损毁、形成可给人员带来杀伤的不安全环境等。
Amesit-B具备的能力
Amesit-B的设计目的,是帮助作战指挥人员取得对军事占领区域内信息流动的物理和逻辑控制。
需要特别指出的是,该系统应该能够通过对本地一级互联网提供商网络基础设施的物理访问,获得对区域内互联网的控制权,以及对当地GPS系统、移动通信系统以及社交媒体实施阻塞或操控的能力。
概念设计
Amesit-B项目的重点在于满足俄罗斯政府通过任务大纲发布的技术需求。
在无法获得上述任务大纲的情况下,Dragos公司对Amesit-B项目的概念设计进行了梳理,发现俄罗斯政府的技术需求之一,是要求与远程通信和信息运营生命周期相关的信息及技术设施控制软件能够对分布级与核心层远程通信设备进行测试,以便外部侵入者能够借此实现入侵突破。
另外,该控制软件还应该具备安装“第三方扩展模块”的能力,以及现代防护手段无法探测到的新型加载与功能测试能力。后者的目标,是对远程通信设备的运行进行阻塞。
与此同时,Amesit-B项目的概念设计还强调了细化远程通信设备控制和扩展模块技术需求的必要性。
预测试方法
预测试方法文档概述了测试概念设计诸环节是否满足任务大纲需求的技术流程。
文档显示,预测试方法要求必须首先为Amesit-B建立一个模型环境,该环境具备将作用机制可视化的能力,并具体描述了如何使用模型环境顺利完成能力测试。
测试流程中可能会对模型环境进行物理访问,但这并不意味着在实际使用过程中也会对目标网络或设备进行物理访问。实际上,部分涉及如何对攻击型操作技术进行测试的文档被归类于“概念设计”的总体要求之下。
Dragos公司分析后认为,Amesit-B 的设计者希望通过对后端远程通信基础设施的控制获得特定的攻击能力。
Amesit-B生命支持专用软件
生命支持专用软件是Amesit-B 平台的子系统,可帮助操作者对网络以及识别硬件、固件和软件的尝试进行扫描,可在攻击工业设备的过程中发挥核心作用。
生命支持专用软件拥有一个可从MITRE ATT&CK框架(安全内参注:CVE数据)中拷贝漏洞信息的数据库,可以向操作者自动通报隐藏于被扫描网络中的潜在漏洞。
操作者因而能够借此对计算机网络实施侵入,在网络中搜集信息,还可进一步实现财产损失、拒绝控制、失去控制、生产力和收入损失、失去保护、失去安全性、操纵控制、窃取业务信息等操作。这些操作不仅能够对物理设备进行降级、损毁或者破坏,甚至还可以对人员造成杀伤。
可以推断的是,Amesit-B 生命支持专用软件的合约完成后,可建立两个比例在1:70和1:87之间、包含有传感器和致动器的模型,用于模拟能够造成物理效果的网络攻击活动。
重点攻击能力
地址解析欺骗攻击(ARP spoofing attack)是两种被加以特别测试的能力之一。该攻击可对铁路系统、石油化工设备及其运行造成重大影响。攻击是否成功可通过以下标准判断:
首先是对铁路系统的地址解析欺骗攻击。
对路轨操作技术环境模型的模拟地址解析欺骗攻击被称为“试验台”。如果成功可对工业控制过程造成物理性改变,模型的运行可同时产生可视性变化(比如触发灯光报警、物品撞击、散发烟雾,等等)。成功标准如下:
未获授权的路轨转换
列车撞击
车库及编组处入口事故
快速行驶中的列车失控
热电联供系统故障造成断电
屏障操作故障
其次是对石油化工设备及其运行的地址解析欺骗攻击。
攻击一旦成功,可对技术性工业控制过程造成物理性改变,模型还会在运行中发生可视性变化。模拟攻击的主要目标,是使用支持专用软件远程完成下列任务:
关闭闸阀
关闭泵组
过量充装贮罐
泄露原材料
造成泵组气蚀,并伴随泵组振动
造成泵组过热并产生烟雾
油加热站在操作温度过高的情况下产生烟雾
结论
正如曝光的合同项目所显示的,俄罗斯情报机构一直致力于钻研更高效的网络行动方法及手段。
同时,他们还在大力研究如何让网络活动造成物理效果,并将目标锁定在能源设施、石油与天然气、供水设施以及交通系统等关键基础设施身上。
防御方应该对此有所警惕,做好保护关键基础设施及服务的准备。鉴于以上分析,Dragos公司推荐使用五种关键控制方案,即ICS事故响应方案、建立防御性结构、ICS网络可视化及监视、保证远程读取的安全、基于风险的漏洞管理。
参考资料:dragos.com
标签:
推荐文章
- 今日要闻!俄罗斯如何入侵关基工控系统?Vulkan网络武器库泄露文档分析
- 张艺兴起诉B站侵犯其名誉权 于6月9日开庭审理
- 德阳市旌阳区人大常委会调研区农村集体经济发展情况 天天关注
- 2023年河南宝丰县“文化和自然遗产日”系列活动启动|焦点热门
- 罗博特科06月07日大涨,股价创历史新高
- 端午假期火车票今日开售 “进淄赶烤”或再现
- 百洋医药:公司目前在青岛有约10家药店,暂无拓展开店的计划-世界看热讯
- 庄浪县气象台发布雷电黄色预警信号【2023-06-07】 世界最资讯
- 思科认证初级_思科认证有多少个级别简介介绍 每日速递
- 江苏黄沙港特大桥顺利合龙 预计6月底完工_环球播资讯
- 世界关注:2023父亲节手抄报内容资料
- 快手极速版如何发布作品 快手极速版发作品方法介绍
- 做时间的主人
- 6月7日国内钴市行情汇总
- 环球热门:300772股票_翔港科技股票行情
- 寻底过程中......-环球即时
- “三个注重”提升人才工作效能 天天速看
- 天天头条:海昌海洋公园(02255)称不知股价异动原因
- 祖始庙(关于祖始庙介绍)
- 环球简讯:海昌海洋公园股价又崩!盘中最多跌超 33% 公司称暂不知原因
- 未来三天陕西大部以晴到多云天气为主 环球新资讯
- 每日看点!金巧福黄金价格今天多少一克(2023年06月07日)
- 图集丨四川宜宾:高考首日 考生触摸“高中”门
- 先进数通:没有从事AI基础技术研究
- 环球消息!抚顺特钢(600399)6月7日主力资金净买入824.25万元
- 天天热头条丨提醒!端午节假期首日火车票明日开售
- 全球时讯:EDUCAUSE 2023年度十大IT议题⑤丨改进高校IT服务 支持混合工作模式
- 失落的贝泰妮:市值曾是珀莱雅2倍 现如今股价已新低
- 外资称消费股配置时点已至 海外最大中国股票基金出手增持
- 180票赞成!韩重返安理会,中方表态后,尹锡悦:全球外交胜利
- 南京医保报销比例及范围2023 具体最新标准如下!
- 每日报道:STM32F429 Discovery开发板应用:实现SPI-SD Card文件写入(搭载FatFS文件系统)
- DRG/DIP概念股走强 久远银海、塞力医疗触及涨停_环球快播报
- 海螺水泥拟出资15亿元参与设立工业互联网母基金
- SBS新剧《恶鬼》公布女主金泰梨最新海报 被恶鬼附身前后不同状态让人毛骨悚然|每日观点
- 焦点热讯:中二病的意思是什么意思_中二 中二病是什么意思形容人太中二是什么意思
- 冠石科技:目前公司主营业务与苹果公司近期发布的“VisionPro”产品无关
- 安德烈·卡巴洛夫-每日消息
- 美参议员致信扎克伯格 寻求有关大型语言模型LLaMA泄露的信息
- 地球环境现状_地球环境现状
- 中概股迅雷涨超28% 世界视点
- 马上登机朋友圈怎么发(马上登机朋友圈怎么发的)
- 中概股迅雷涨超28% 天天快讯
- btu/h和kw的换算计算器_btu 每日热门
- 2018世界杯瑞典VS瑞士比分预测分析 瑞士对瑞典预测分析|最新资讯
- 客单价是什么意思如何提高客单价_kdj是什么意思
- 全员恶人?被称为高中版黑暗荣耀,女主竟是僵尸校园里的她
- 蒙牛乳业(02319):2026年到期的可换股债券转换价调整至每股33.84港元
- 理想汽车上周销量达到 0.66 万辆 超第二三名的销量总和|焦点讯息
- 美元大写金额正确写法是什么_美元大写金额正确写法-独家焦点
- 玻璃水制作方法及成本_玻璃水制作方法 全球新消息
- 今日最新!我们的家风故事怎么写_家风故事怎么写
- 迅雷宣布2000万美元股票回购计划 天天热闻
- 上海买第二套房子首付要多少_第二套房子首付要多少 天天聚看点
X 关闭
最新资讯
- 2023运动镜行业市场发展及未来前景趋势分析
- 送姐姐什么生日礼物好便宜点_送姐姐什么生日礼物好
- 市场日报丨沪指再度失守3200点,MR头显设备不及预期,苹果概念重挫!地产股逆势飘红,半导体、电力走低
- 2023正规可靠的网贷平台有哪些 哪些网贷可以下款 当前时讯
- 每日讯息!正泰电器分拆百亿光伏上市,“户用光伏第一股”呼之欲出
- 热头条丨江苏证监局对光大证券出具警示函 因其未能严格履行持续督导相关要求
- 全球动态:欢度“六一” 多彩童年
- 农发行江西分行原特级信贷经理熊建国接受审查调查
- 视焦点讯!天津:精细化气象服务护航高考
- 博纳影业:《传说》正在拍摄 《红海行动2:虎鲸行动》即将开拍 视焦点讯
- 黄石:集装箱集市开街引客20万_热推荐
- 中国奶商指数持续提升_世界关注
- 布斯克茨:教练哈维比球员哈维更容易激动,他的理念和瓜帅很像
- 全球热头条丨乔小刀成都荒野王国(乔小刀) 世界观焦点
- 热推荐:甘肃省2023年六五环境日主场宣传活动在甘南举行
- 环球资讯:“最美香妃”车祸7个月后,父兄相继去世:母亲的遭遇,藏着中国100万家庭的痛……
- 信邦制药获4家机构调研:2022年,公司医药流通板块实现营业收入52.80亿元,毛利率11.85%,与2021年基本持平(附调研问答) 聚焦
- 减肥神药调查①一针不到千元,两月瘦10斤!司美格鲁肽有那么神吗?-全球新要闻
- 苹果“上新”:15英寸MacBook Air 10499元起,你会买吗?
- 通用麻将基础教程-天天看热讯
- 南京地铁:2号线受影响区段恢复正常运营 设备一切正常
- 艾尔登法环巨人怎么打-巨人攻略 每日短讯
- 【天天播资讯】360抢票软件官方下载_360抢票云端版
- 在“大王具足虫拉面”面前,没有人能保持淡定
- 分析人士:美国从多层面介入俄乌冲突 激化矛盾
- 嵘泰股份:拟向嘉善逸航增资9367.35万元,控股其51%股权_天天时讯
- 全球首场千人混合现实研学活动在广州举行
- 提供贴心人才档案服务,顺德立体式打造最优人才生态圈|当前独家
- 天天快看:佩斯科夫:俄方希望通过外交途径推动核军备问题的解决
- 天天视讯!不必过度解读年轻人买彩票|新京报评论
- 简讯:“寺庙经济”龙头峨眉山A强势反包涨停,长白山、九华旅游跟涨
- 上海白癜风医院在哪-哪些食物会导致白癜风的加重?-全球焦点
- 全球最资讯丨龙洲股份(002682)6月5日主力资金净卖出268.01万元
- 最新欧美系列你懂得_最新欧美系列|环球快看
- 头条:点赞!惠阳公安巡特警5月做了这些事
- 北京时间6月5日,乒乓球传来孙颖莎、王曼昱、伊藤美诚等人消息 观点
- 鸭脖子上面长老鼠牙齿?南昌市监局公布的调查结果却令人难以置信_全球百事通
- 【环球速看料】对战格斗游戏《机动战队Iron Saga VS》宣布将登陆Steam
- 国旗下演讲,繁江小学学子向校园欺凌说“不”!|世界动态
- *ST天山(300313):6月5日技术指标出现看涨信号-“红三兵”
- 初夏诗情(三首)|环球信息
- 第九届中国海归创业大赛线下直通车“驶”入青岛
- 什么是负债过高?如何提高个人信用记录? 快消息
- 华夏标普500ETF(QDII)净值上涨1.18% 请保持关注|速看料
- 天天微资讯!修辞手法有哪些及作用_修辞手法有哪些及其作用
- 世界观速讯丨【甘快看】修路盘活撂荒地 团结共享获丰收
- 电脑扫描文件怎么弄成电子版文档_电脑扫描文件怎么弄|微动态
- 世界微头条丨手机连上无线网络不能上网_手机连上无线网却上不了网
- 快资讯丨生发剂属于化妆品吗_生发剂
- 豪放派词人代表人物(豪放派词人) 热点在线
X 关闭