中国信通院-2020年上半年工业互联网安全态势综述-2020.9-11页_629kb
报告摘要
2020年上半年工业互联网安全态势综述总结
一、核心内容概述
2020年上半年,我国工业互联网安全态势整体平稳,未发生重大网络安全事件,但恶意网络行为持续活跃,对工业控制系统及设备的攻击增多,安全形势严峻。安全监测与预警机制逐步完善,安全投资融资活跃,推动了工业互联网安全产业的快速发展。
二、主要观点与关键信息
(一)恶意网络行为持续增加,安全隐患突出
- 监测数据:上半年共监测到1356.3万次恶意网络行为,涉及2039家企业。
- 攻击类型:异常流量、非法外联、僵尸网络为主要攻击方式,合计占比达81%。
- 风险提示:大量扫描和嗅探行为表明攻击前的信息搜集活跃,潜在威胁显著。
(二)攻击集中于基础行业,疫情相关行业受关注
- 行业分布:制造业是主要攻击目标,其中计算机、通信和其他电子设备制造业受攻击次数接近288万次。
- 疫情影响:疫情期间,医疗相关行业受攻击次数上升,但随疫情好转逐步下降,从1月的38.9%降至6月的10.4%。
(三)境外攻击占比高,物联网设备存在被控制风险
- 攻击来源:约50%的攻击来自境外,多个境外IP段对我国工业互联网企业进行长期扫描和攻击。
- 僵尸网络:监测到305万起僵尸网络行为,其中70%控制端位于境外,Mirai家族占比达32.2%。
- 设备风险:部分物联网设备存在持续与境外通信行为,存在被用于DDoS攻击的风险。
(四)安全威胁信息通报机制初步建立,发挥重要作用
- 机制成效:建立了监测、研判、通报、处置的闭环机制,累计研判威胁信息424例,完成通报处置119例。
- 疫情应对:为疫情防控提供了网络安全保障,重点涉及疫情物资生产、医疗机构等单位。
(五)工业设备漏洞多、危害高,存在“带病运行”现象
- 漏洞数量:累计监测发现946个漏洞,其中高危漏洞385个,中危漏洞472个。
- 设备类型:涉及HMI、ERP、PLC等关键系统,占比达92%。
- 漏洞时间:大部分漏洞为2011-2013年间发布,未及时修复,存在较大安全风险。
(六)ODAY漏洞频发,威胁严重
- 漏洞趋势:CNVD上半年新增工业控制系统漏洞315个,为2019年全年数量的76.3%。
- 具体案例:某PLC设备存在未公开的ODAY漏洞,黑客可直接控制设备,导致系统故障或安全事故。
(七)勒索软件威胁加剧,影响重要行业
- 攻击案例:
- 某国际汽车公司遭勒索软件攻击,影响计算机服务器和电子邮件系统。
- 美国芯片制造商遭Maze勒索软件攻击,导致大量财务信息泄露。
- 欧洲能源系统商遭SNAKE勒索软件攻击,造成IT网络中断。
(八)车联网成为新攻击目标,用户数据泄露风险上升
- 安全事件:
- 英国谢菲尔德市发生大规模道路通行数据泄露。
- 俄罗斯车主数据被匿名黑客泄露至暗网。
- 汽车行业两大巨头存在严重安全漏洞,可被黑客操控车辆。
(九)安全投资融资活跃,推动产业发展
- 投融资情况:2020年上半年国内工业互联网安全领域累计投融资26起,总规模达15亿元。
- 重点方向:工业互联网安全、数据安全、云安全成为市场热点,安全企业加大技术研发投入。
三、下半年安全态势预判
(一)“新基建”带来新安全挑战
- 技术融合:人工智能、5G、机器人等新技术与工业互联网融合,扩大攻击面。
- 安全转型:安全防护将逐步向动态协同方向发展,应对日益复杂的安全威胁。
(二)恶意网络行为持续增长
- 境外攻击:境外IP对我国工业互联网的持续扫描和攻击预计将继续。
- 隐蔽性增强:僵尸网络控制端与被控端可能采用加密通信,增加监测难度。
(三)ODAY漏洞数量和影响范围扩大
- 漏洞趋势:预计下半年ODAY漏洞数量将继续上升,影响行业范围更广。
- 防护挑战:企业需加强老旧设备和新漏洞的防护,降低被攻击风险。
(四)数据安全成为关键议题
- 数据分布:工业数据分布在云平台、用户端、生态端等多环节,需系统性保护。
- 安全需求:数据一旦被窃取或篡改,可能威胁国家安全和社会经济稳定。
(五)安全融合应用解决方案不断涌现
- 技术应用:安全厂商积极探索5G、AI、区块链等技术在工业互联网中的应用。
- 创新案例:某厂商推出AI安全免疫系统,实现设备健康模型和新型威胁感知。工业互联网产业联盟将持续发布典型解决方案,推动技术融合。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载