导致美国进入紧急状态的勒索事件揭示出的网络安全实践需求
背景回顾
2021年5月7日,美国最大输油管道公司Colonial Pipeline遭勒索软件攻击,导致其被迫关闭管道系统。
截至发稿前,Colonial称已通报了联邦当局,并雇用了FireEye公司进行事件调查。在管道关闭的第三天,Colonial表示正在制定系统重启计划,同时使其四个主要输油管线保持离线状态。该公司表示,只有在确保完全安全且符合所有联邦法规的批准后,才会将其系统重新上线。
美国宣布进入紧急状态的消息一出,全球的网络安全领域都在关注此事。据报道称,Colonial公司每天向美国东部运输25亿桶石油,并与30座炼油厂和近300个分销终端相连。它从德克萨斯州向东北部运送天然气和其他燃料,约占东海岸消耗燃料的45%。
昨天早些时候,拜登政府针针对此事件出台紧急豁免,因为担心输送短缺对石油和天然气价格构成上行压力,因此解除了对公路燃料运输的限制,Colonial公司对美国关键基础设施及国家安全的重要性显而易见。美国商务部长Gina Raimondo称,总统已经听取了简报,此时乃是应当“齐心协力,上下一心”的情况,以确保勒索攻击不会中断美国的石油供应。
多个消息源将攻击者确定为DarkSide组织,这是一家东欧的网络犯罪勒索团伙。最新消息称,DarkSide勒索团伙承认他们是造成美国“断油”事件的元凶。
一个大问题是Colonial能够以多快的速度制定其重启计划。
ICS网络安全和部门负责人,FBI InfraGard部门负责人Marc Ayala称:
没有简单的电灯开关或按钮即可神奇地重启和恢复操作。 |
即使还有其他问题尚待解决,Colonial公司勒索事件也为ICS企业应如何应对网络攻击提供了一些经验教训。
深入了解OT系统可能加快重启速度
缺乏对OT系统安全状态的了解可能是导致Colonial停运的主要原因。
Marc Ayala提到:
该事件最大的问题是不清楚影响的深度、范围和广度。停止运营是一个明确的信号,表明他们对当前的运营流程、安全系统和安全环境不信任。 |
在一份给客户的说明中,Marc Ayala预测,Colonial恢复运营将需要48到84个小时或更长时间。
网络安全公司Tenable的安全运营副总裁Marty Edwards也是在ICS-CERT任职时间最长的董事,对此观点表示赞同:
他们(指ICS运营者,如本次事件的主角Colonial)需要对环境有足够的了解,才能知道实际影响的范围。通常情况下,关键基础设施所有者和运营商根本没有足够的可见性,尤其是在这些操作技术和工业控制系统环境中。 |
更好的细分可以避免停机
为了避免类似的操作系统停机,ICS组织应集中精力更好地划分功能和网络。
Marc Ayala提到:
- 应该有明确而适当的细分,必须从架构层面进行重构。我们得知道如何做出反应,IT到OT的分界不清晰是我们面临的最大威胁之一。
在寻找受感染的组件并尽快隔离它们以加快恢复正常操作的过程中,分段就发挥了作用。Marty Edwards表示:
ICS组织必须具有这种实时的可见性,如果某件事开始影响你在一个地理区域内的运行时,必须能够快速进入系统并找出可能存在漏洞的其他地方,并将这些系统分段并隔离。 |
攻击透明度至关重要
ICS组织需要考虑的另一个关键因素是围绕勒索攻击事件的治理策略,尤其是在事前阶段。整理有效的通信策略,为攻击的后果做准备。Marty Edwards称:
我总是鼓励组织尽可能多地提高透明度。对于这类事件,他们应预先准备经过审核的保留声明、新闻稿等,以便首席信息安全官接到电话时可以从容应对。 |
ICS组织还应针对如何管理此类勒索攻击制定详尽的计划。如果公司拥有经过良好测试和维护的容灾备份计划,且对所有这些类型的系统都有良好的备份,那么他们就有信心可以隔离事件,并在尽可能短的时间内恢复。
与政府合作很重要
Marc Ayala在与联邦政府的合作中给予了Colonial很高的评价。从长远来看,政府机构应该在为此类事件做准备中发挥更关键的作用。
Marty Edwards称:
我们已经说了很长时间了,必须是真正的伙伴关系。我不会把“伙伴关系”这个词定义为信息共享计划之类的东西。我们需要将私营部门和联邦政府结合起来,政府非常实诚地提出了一系列的解决方案。 |

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
“智聚生态 数启未来” ——2021中国数字生态英雄会盛大举行
5月8日,国内数字生态领域盛会“2021中国数字生态英雄会”在京盛大举行。本届峰会以“智聚生态 数启未来”为主题,紧扣“准确把握新发展阶段,深入贯彻新发展理念,加快构建新发展格局”的时代脉搏,共议如何通过推动中国数字生态体系的健康、快速发展,促进高质量的数字经济发展。 本届峰会由B.P商业伙伴主办,中国数字生态英雄汇俱乐部、B.P数字生态商学院、B.P数字生态研究院、数字生态产融联盟、B.P数字生态加速器协办,博雅智库、博雅数据、博雅云图、经济参考报作为战略合作支持单位。 中国工程院院士 邬贺铨 大会分为上午分论坛和下午主论坛两部分。邀请到了众多重量级嘉宾,包括中国工程院院士邬贺铨、中国科学院大学应急管理科学与工程学院院长李颖、中国政策科学研究会经济政策委员会副主任徐洪才、中国信通院总工程师胡坚波等专家、学者,以及数字产业界数十位知名企业领袖及生态领导者。中央媒体、门户媒体、科技媒体、财经媒体等三十余家媒体出席大会。 共筑信创发展新阶段 2021年是“十四五”的开局之年,在“坚持创新在我国现代化建设全局中的核心地位,把科技自立自强作为国家发展的战略支撑”的新时代背景下,本次峰会在上午时...
- 下一篇
黑客版“最强大脑”来袭!GeekPwn 2021安全极客大赛全球招募
当物理与虚拟时空的边界逐渐消弭,人类的安全该如何守护?面对数字世界里愈发猝不及防的“恶意伤害”,操持着严谨代码的全球顶尖极客们,又在高难度的攻防中,攻陷了哪些新的技术“城池”? 5月10日,组委会宣布,GeekPwn 2021国际安全极客大赛携全新赛制重装升级,正式启动全球招募。整场大赛将于9月以极客版“最强大脑”的节目形式全球播出,每周更新,更有增设了“踢馆”环节的“1024终极之战”。覆盖面更广的灵活赛制,正在呼唤更多顶尖极客加入真实世界安全缺陷的发现之旅。即日起,赛事报名通道正式开启招募,有意向的极客可于6月10日前至GeekPwn官网提交参赛意向并于8月31日前完成报名,即有机会角逐G-TOP年度极客榜。 “极客版最强大脑”重装来袭,PWN撞脑力新突破 秉承“无所不Pwn”的探索精神,为更广泛地吸纳前沿安全成果,本届GeekPwn国际安全极客大赛一改以往“评审通过即入总决赛”的做法,将于9月以“极客版最强大脑”的形式特别制作赛事节目,最强大脑主持人蒋昌建也将成为G-TOP年度极客榜召集人。此过程中,评审与嘉宾将对所有参赛项目进行评分,并据评分加权进行公开排名。排名靠前10的项目...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8安装Docker,最新的服务器搭配容器使用
- Hadoop3单机部署,实现最简伪集群
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS关闭SELinux安全模块
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- MySQL8.0.19开启GTID主从同步CentOS8