2017年-360研究报告_全球关键信息基础设施网络安全状况分析报告_66页_3mb
报告摘要
全球关键信息基础设施网络安全状况分析报告总结
核心内容
本报告由360互联网安全中心和360威胁情报中心发布,旨在分析全球关键信息基础设施(CII)的网络安全状况。报告涵盖了中国、美国、俄罗斯、德国和英国对关键信息基础设施的界定,以及这些领域面临的安全威胁,包括APT攻击、信息泄露、恶意软件、网络诈骗、系统故障、DDoS攻击、DNS劫持、内鬼等。报告还通过实际案例展示了不同国家在关键信息基础设施安全方面的现状和挑战。
主要观点
- 各国对关键信息基础设施的界定存在差异,但保护目标一致。
- 金融、交通、能源和医疗卫生等关键领域是网络攻击的主要目标。
- 发展中国家与发达国家的关键信息基础设施面临相似的攻击风险,但综合防护能力较弱。
- APT攻击是针对关键信息基础设施的主要威胁,具有高度针对性和隐蔽性。
- 恶意软件、信息泄露、系统故障、DDoS攻击等威胁频繁发生,影响广泛。
关键信息
各国关键信息基础设施界定
| 国家 | CII类别数量 |
|---|---|
| 中国 | 13 |
| 美国 | 16 |
| 俄罗斯 | 7 |
| 德国 | 9 |
| 英国 | 5 |
- 中国将关键信息基础设施分为七类,包括公共通信、能源、交通、金融、教育、医疗卫生和电子政务。
- 美国将关键信息基础设施划分为16类,涵盖化学工业、商业设施、通信、能源、金融、食品和农业等。
- 俄罗斯和德国都将政府部门、通信、交通运输作为重点保护对象。
- 英国采用抽象和概念化的界定方式,将关键信息基础设施分为五类,包括重要企业、个人信息数据拥有者、高威胁目标、数字经济提供商和相关组织。
安全威胁与案例
金融
- SWIFT攻击:2016年孟加拉国央行8100万美元被盗,乌克兰银行1000万美元被盗。
- ATM与POS机攻击:如台湾第一银行“自动吐钱”事件、土耳其黑客通过不接触ATM机窃取80万美元。
- 信息泄露:如105,000个用户信息泄露、ThomsonReuters恐怖嫌疑人数据库泄露、Wonga公司数据泄露等。
- 恶意软件:如Dridex、Vawtrak、Kronos、Zeus、Gootkit、Ursnif等木马程序被广泛利用。
- 网络诈骗:如美国IRS大学生贷款工具被攻击、利用手机银行贷款功能的诈骗案。
- 系统故障:如澳大利亚股市因系统故障关闭。
- DNS劫持:巴西银行被控制5小时,攻击者使用SSL证书和Google Cloud进行攻击。
- DDoS攻击:如俄罗斯五家银行遭DDoS攻击、Verifone被攻击、美国高校网站遭攻击等。
- 内鬼:如KCG高级系统管理员窃取公司机密。
能源
- 信息泄露:如国家电网APP用户信息被泄露、维德路特油品液位仪存在漏洞。
- 破坏性攻击:如乌克兰圣诞大停电事件、土耳其断电事件。
- 扰乱性攻击:如德国核电站被攻击、日本、韩国核电厂被入侵。
- 智能电网风险:如智能电表存在漏洞、攻击者可干扰飞行操作并窃取敏感信息。
通信
- 断网威胁:如美国和德国因Mirai僵尸网络导致大规模断网。
- 信息泄露:如波兰NETIA SA电信公司数据泄露。
工业系统
- 黑客攻击:如美国纽约鲍曼水坝遭伊朗黑客攻击、土耳其、美国、德国等多国的工业系统被攻击。
- 安全漏洞:如西门子ICS设备存在漏洞、宝马ConnectedDrive网站存在Oday漏洞、Jeep汽车远程控制漏洞。
- 汽车盗抢:如美国休斯敦两名黑客利用盗版软件盗取车辆、特斯拉专属应用存在漏洞。
教育
- 信息泄露:如英国格林威治大学、密歇根州立大学、山东学生信息泄露。
- 网站篡改:如罗马尼亚大学网站被篡改、360威胁情报中心记录多起高校网站被篡改案例。
- DDoS攻击:如麻省理工学院服务器遭攻击、美国大学遭5000台IoT设备攻击。
交通
- 民航系统:如英国NATS系统故障、波兰LOT系统被攻击、英国航空乘客信息被窃、瑞安航空账户被盗。
- 铁路系统:如英国铁路系统遭四次攻击。
- 公交系统:如旧金山Muni系统遭敲诈者病毒攻击。
- 公路系统:如ETC卡被伪造支付、美国国家保险犯罪局发现新工具。
- 智能汽车:如特斯拉自动驾驶碰撞、智能汽车安全漏洞、汽车远程控制攻击。
医疗卫生
- 信息泄露:如美国、英国、意大利、澳大利亚等多国医疗机构数据泄露。
- 设备漏洞:如飞利浦医疗设备存在漏洞、Animas胰岛素泵被攻击、圣犹达医疗设备存在漏洞。
- 恶意程序:如勒索软件攻击医疗机构。
APT攻击案例
- 乌克兰圣诞大停电事件:攻击者利用BlackEnergy和KillDisk等恶意软件攻击电力系统,造成大规模停电。
- 沙特大赦之夜攻击事件:Shamoon2.0攻击导致多个重要机构系统被破坏。
总结
本报告指出,全球关键信息基础设施正面临日益严重的网络安全威胁,包括来自外部和内部的攻击。各国对关键信息基础设施的界定有所不同,但都高度重视其安全保护。金融、能源、通信、工业系统、教育、交通和医疗卫生等领域均受到不同程度的攻击,其中APT攻击尤为严重。报告强调了提升关键信息基础设施安全防护能力的重要性,特别是在漏洞修复、应急响应和网络安全意识等方面。同时,发展中国家在网络安全防护方面存在较大不足,应加强网络安全体系建设,以应对不断增长的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载