云服務(wù)日益成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo)。網(wǎng)絡(luò)攻擊威脅也日益向工業(yè)互聯(lián)網(wǎng)滲透。
日前,由國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布的《2014年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)報(bào)告》指出,隨著我國(guó)基礎(chǔ)電信企業(yè)和許多大型互聯(lián)網(wǎng)服務(wù)商紛紛加快云平臺(tái)部署,大力推廣云服務(wù),大量金融、游戲、電子商務(wù)、電子政務(wù)等業(yè)務(wù)遷移至云平臺(tái),針對(duì)云平臺(tái)的攻擊事件逐年增多。
2014年,由CNCERT協(xié)助處置的大規(guī)模云平臺(tái)攻擊事件就達(dá)十余起,涉及UCloud公司、浙江寧波某IDC機(jī)房等國(guó)內(nèi)云平臺(tái)。針對(duì)云平臺(tái)上某一目標(biāo)的攻擊,不僅直接影響了云平臺(tái)業(yè)務(wù)的可用性和連續(xù)性,而且還會(huì)導(dǎo)致其它業(yè)務(wù)受到牽連,造成大面積用戶無(wú)法訪問或使用。
同時(shí),針對(duì)工業(yè)控制系統(tǒng)的攻擊方法和手段已逐漸成熟,并有能力影響物理生產(chǎn)運(yùn)行環(huán)境。當(dāng)前,隨著制造業(yè)轉(zhuǎn)型升級(jí)的推進(jìn)以及互聯(lián)網(wǎng)的應(yīng)用,工業(yè)互聯(lián)網(wǎng)成為推動(dòng)制造業(yè)向智能化發(fā)展的重要支撐,它將工業(yè)領(lǐng)域的生產(chǎn)、研發(fā)、管理、銷售等各個(gè)環(huán)節(jié)與互聯(lián)網(wǎng)緊密相連,使得網(wǎng)絡(luò)安全風(fēng)險(xiǎn)逐漸累積和延伸,威脅擴(kuò)展至傳統(tǒng)工業(yè)基礎(chǔ)設(shè)施。
根據(jù)國(guó)際有關(guān)機(jī)構(gòu)披露,2014年9月出現(xiàn)一種遠(yuǎn)程木馬“Havex”,它利用了OPC工業(yè)通信技術(shù),具有很強(qiáng)的針對(duì)性,其主要功能是掃描發(fā)現(xiàn)工業(yè)系統(tǒng)聯(lián)網(wǎng)設(shè)備,收集工控設(shè)備詳細(xì)信息并秘密回傳,預(yù)置后門并在必要時(shí)接收、執(zhí)行控制端發(fā)送的惡意代碼,全球能源行業(yè)的數(shù)千個(gè)工業(yè)控制系統(tǒng)曾被其入侵。據(jù)監(jiān)測(cè),我國(guó)境內(nèi)已有部分IP地址感染了該惡意程序,所對(duì)應(yīng)的控制端均位于境外,并存在部分IP地址持續(xù)向控制端發(fā)送信息的情況。
報(bào)告指出,隨著智能設(shè)備的迅猛發(fā)展,漏洞威脅也在向新興智能設(shè)備領(lǐng)域延伸。在智能手環(huán)、智能手表、互聯(lián)網(wǎng)電視、智能汽車、智能家居等智能設(shè)備成為新時(shí)尚的同時(shí),面臨的安全威脅增大。據(jù)報(bào)道,國(guó)外某著名電動(dòng)汽車車載控制系統(tǒng)存在安全漏洞,導(dǎo)致攻擊者可遠(yuǎn)程控制車輛,實(shí)現(xiàn)開鎖、鳴笛、閃燈、開啟天窗等操作。
據(jù)介紹,截至2014年12月底,網(wǎng)站總量保持規(guī)?;l(fā)展,為364.7萬(wàn)個(gè),網(wǎng)站使用的獨(dú)立域名為481.2萬(wàn)余個(gè),互聯(lián)網(wǎng)接入服務(wù)商達(dá)1068家,網(wǎng)民規(guī)模達(dá)6.49億,手機(jī)網(wǎng)民規(guī)模達(dá)5.57億,互聯(lián)網(wǎng)普及率達(dá)到47.9%。
《2014年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)報(bào)告》分別從網(wǎng)絡(luò)基礎(chǔ)設(shè)施和公共互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境方面,分析了基礎(chǔ)網(wǎng)絡(luò)、域名系統(tǒng)、工業(yè)互聯(lián)網(wǎng)面臨的威脅,總結(jié)了木馬僵尸網(wǎng)絡(luò)、拒絕服務(wù)攻擊、安全漏洞、網(wǎng)絡(luò)數(shù)據(jù)泄露、移動(dòng)互聯(lián)網(wǎng)惡意程序、網(wǎng)頁(yè)仿冒、網(wǎng)站攻擊等方面的形勢(shì)特點(diǎn),并展望了2015年值得關(guān)注的熱點(diǎn)問題。