企業緩慢地提升安全性,而攻擊者則越來越快地提高攻擊技術。
卡巴斯基實驗室負責人表示,針對電網、供水系統、化工廠和其他關鍵基礎設施的網絡恐怖主義攻擊可能成為嚴酷的現實,這意味著,這些基礎設施需要更好的保護。
卡巴斯基首席執行該兼創始人Eugene Kaspersky表示,這些設施背后的企業仍然只是在使用監督控制和數據采集(SCADA)設備收集關于威脅的數據,而沒有部署新的措施來應對這些威脅。
他表示,在這些企業作出改進之前,“我擔心會發生一些非常糟糕的事故”。與一般企業相比,需要保護關鍵基礎設施的企業在升級基礎設施方面更加緩慢。
在確定威脅后,這些企業仍然需要討論風險并制定戰略來對付它們。好消息是,現在還沒有出現很多這樣的攻擊。
日前卡巴斯基實驗室在慶祝其第10個年頭,Kaspersky表示,卡巴斯基的工程師正在致力于為控制系統環境開發安全的操作系統。
并且該公司創造了一種網絡安全桌面游戲,該游戲模擬遭受攻擊的電力公司。各團隊使用Kaspersky Industrial Protection Simulation來保護其基礎設施,這是很艱難的挑戰,沒有多少人能夠生存下來。
針對關鍵基礎設施的威脅正越來越嚴重,并且,攻擊者正在從曝光的復雜的國家支持的網絡攻擊中學習攻擊技術。
傳統犯罪分子(例如毒品走私販)已經在雇傭軟件工程師來編寫惡意軟件,以幫助他們通過計算機網絡來開展其非法活動,因為這樣更簡單、更安全,也更便宜。通過這種方式,這些犯罪分子更容易感染計算機系統端口,并創建一個記錄稱某些貨物已經經過檢查(+本站微信networkworldweixin),從而瞞天過海。
網絡恐怖分子也會采取同樣的做法,聘請非常專業的軟件工程師來進行攻擊。Kaspersky表示:“網絡恐怖主義攻擊真的非??膳隆?rdquo;
為了更好地對付攻擊者,各國以及國內的各種安全部門之間需要更好的合作。還需要規定報告網絡活動的法律,用戶和安全專業人士需要了解如何識別攻擊。Kaspersky表示,重要的是,通過快速進行檢測和修復,讓攻擊者沒有時間來做出任何破壞,從而減少攻擊者的成功機會。
國家支持的攻擊正變得越來越普遍,攻擊代碼內的語言種類也在增加,英語、中文、俄文是最常見的語言,而法語、西巴牙語和最近的阿拉伯語也出現在高級持續性威脅的代碼中。