全球关键信息基础设施网络安全状况分析报告_64页_3mb
报告摘要
全球关键信息基础设施网络安全状况分析报告总结
核心内容
本报告由360互联网安全中心与360威胁情报中心联合发布,分析了全球关键信息基础设施(CII)所面临的网络安全威胁,重点探讨了金融、能源、通信、工业系统、教育、交通和医疗卫生等领域的攻击案例与安全风险。报告还对中美俄德英五国在关键信息基础设施界定方面的政策进行对比分析,以期为我国提供参考。
主要观点
- 关键信息基础设施的重要性:关键信息基础设施关系国计民生,是各国网络安全保障的首要目标,各国虽在界定上存在差异,但保护目标一致。
- 攻击形式多样:包括APT攻击、信息泄露、系统破坏、恶意程序、网络诈骗、DDoS攻击等。
- 攻击来源广泛:既有外部攻击,也有内部人员造成的安全风险。
- 发展中国家同样面临威胁:尽管信息基础设施较弱,但其遭受的网络攻击数量与发达国家接近,且防护能力更弱,威胁更严重。
- 技术发展带来新风险:如智能汽车、智能电网、智慧交通等新兴技术领域,为攻击者提供了新的攻击途径。
关键信息
一、各国对关键信息基础设施的界定
| 国家 | CII类别数量 | 主要领域 |
|---|---|---|
| 中国 | 13 | 政府部门、通信、交通运输、能源、金融、水利、医疗卫生、教育、社会保障、重要互联网应用系统 |
| 美国 | 16 | 化学工业、商业设施、通信、关键制造、水利、国防、应急响应、能源、金融、食品和农业、信息技术、核设施、交通运输、供水及污水处理系统 |
| 俄罗斯 | 7 | 科技、国防、通信、司法、应急响应、交通运输、政府部门 |
| 德国 | 9 | 能源、信息技术与通信、交通、医疗卫生、水利、食品、金融、政府部门、传媒与文化 |
| 英国 | 5 | 重要企业、个人信息数据拥有者、高威胁目标、顶级数字经济提供商、保险、投资、监管、专业咨询组织 |
二、关键信息基础设施面临的安全威胁
1. 金融领域
- SWIFT攻击:2016年孟加拉国央行、乌克兰银行等遭遇SWIFT系统被攻击,导致巨额资金被盗。
- ATM机与POS机攻击:攻击者利用技术手段控制ATM机和POS机,进行现金盗窃和数据窃取。
- 信息泄露:大量用户信息被泄露,成为黑产争夺的目标。
- 恶意软件:如Dridex、Kronos、Zeus等木马程序,用于盗刷账户、窃取信息。
- 网络诈骗:利用金融系统漏洞进行诈骗,如虚假贷款、撞库攻击等。
- 系统故障:如数据库故障导致交易中断,造成巨大经济损失。
- DNS劫持:攻击者利用SSL证书和DNS控制,实施大规模网络攻击。
- DDoS攻击:针对金融机构的DDoS攻击造成服务中断。
2. 能源领域
- 信息泄露:如松下航空电子系统、维德路特公司油品监测系统等被攻击。
- 破坏性攻击:如乌克兰停电事件,属于典型APT攻击。
- 扰乱性攻击:如对核电站的攻击,虽未造成严重后果,但威胁较大。
- 智能电网风险:智能电表和通信系统存在漏洞,可能被攻击者利用。
3. 通信领域
- 断网威胁:mirai僵尸网络引发美国和德国大规模断网事件。
- 信息泄露:如波兰电信公司NETIA SA数据泄露事件。
- DDoS攻击:如爱尔兰航空公司、FACC公司等遭受网络攻击。
4. 工业系统
- 黑客攻击:如针对鲍曼水坝、特斯拉汽车、Jeep汽车等的攻击。
- 安全漏洞:如三菱、宝马、西门子等企业产品存在安全漏洞。
- 恶意程序:如BlackEnergy、KillDisk等,对工业系统造成严重破坏。
5. 教育领域
- 信息泄露:如格林威治大学、密歇根州立大学、中国多所高校等遭遇数据泄露。
- 网站篡改:如部分高校网站被植入勒索病毒,导致数据加密。
- DDoS攻击:如针对医疗机构的DDoS攻击,造成服务中断。
6. 交通领域
- 系统故障与攻击:如NATS、LOT、联合航空等因系统故障或攻击导致航班延误。
- 信息泄露:如航空公司乘客信息、机场数据等被窃取。
- 智能汽车风险:如特斯拉、Jeep等智能汽车被黑客远程控制。
- 汽车盗抢:黑客利用漏洞或软件进行车辆盗窃。
7. 医疗卫生领域
- 信息泄露:如美国多家医疗机构、英国NHS等遭遇大规模数据泄露。
- 设备漏洞:如飞利浦医疗设备、Animas胰岛素泵、圣犹达医疗设备等存在安全漏洞。
- 恶意程序:如勒索软件(Locky)攻击医院系统,造成服务中断。
三、APT攻击案例
1. 乌克兰圣诞大停电事件
- 时间:2015年12月23日
- 攻击方式:利用BlackEnergy恶意软件,破坏SCADA系统。
- 影响:导致约22.5万用户停电,严重威胁民生。
- 背景:乌克兰政府怀疑俄罗斯国家安全部门参与此次攻击。
2. 沙特大赦之夜攻击事件
- 时间:2016年11月17日
- 攻击方式:Shamoon2.0恶意软件攻击多个机构系统,造成严重破坏。
- 影响:沙特国家民航总局等6个重要机构系统受损,威胁国家安全。
四、总结与建议
- 各国政策差异:中国、美国、德国、俄罗斯在关键信息基础设施的界定上存在明显差异,但都重视对关键领域的保护。
- 安全威胁严峻:金融、交通、能源、工业系统、通信、教育、医疗卫生等关键信息基础设施面临多种攻击形式,威胁日益加剧。
- 技术发展与风险并存:随着智能汽车、智能电网等新技术的普及,新的网络安全威胁不断出现。
- 建议:应加强基础设施安全防护,提升系统漏洞修复率,增强安全意识,防范APT攻击,加强国际合作,应对全球性网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载