網(wǎng)絡(luò )安全研究人員發(fā)現超過(guò)50萬(wàn)直接連接互聯(lián)網(wǎng)的控制裝置可能被利用攻擊自身及其控制系統。匿名研究人員向美國工業(yè)控制系統網(wǎng)絡(luò )緊急響應小組(ICS-CERT)報告了其研究結果。
研究人員發(fā)現,可能易受攻擊的系統使用Shodan搜索引擎和搜索控制系統相關(guān)的術(shù)語(yǔ),如SCADA(監控和數據采集)。研究人員擔心,網(wǎng)絡(luò )攻擊者可能以相似方式利用搜索引擎作為一種快捷方式尋找易受攻擊的控制系統,從而威脅或攻擊關(guān)鍵基礎設施。
在最近一次警報中,ICS-CERT說(shuō),它正與研究人員和行業(yè)伙伴合作通知確定IP地址的主人。但它也建議控制系統主人和操作者審核自己的系統,保證使用強大的身份驗證和登錄系統以及與其他防御措施。
ICS-CERT還建議,控制系統操作者應使用如Shodan或Eripp等搜索引擎審核自己的網(wǎng)絡(luò )和設備以定位可能遭到破壞的互聯(lián)網(wǎng)連接控制系統設備。如果發(fā)現潛在的易受攻擊的設備,ICS-CERT建議盡快從直接或不安全的網(wǎng)絡(luò )鏈接中刪除這些設備。
Shodan和Eripp搜索引擎可用于通過(guò)互聯(lián)網(wǎng)識別和訪(fǎng)問(wèn)控制系統。ICS-CERT警告說(shuō),通過(guò)易獲得開(kāi)發(fā)工具組合這些引擎,潛在的攻擊者比以前更容易可以訪(fǎng)問(wèn)控制系統。
今年早些時(shí)候,該組織報告說(shuō)GC、施耐德電氣、羅克韋爾自動(dòng)化和光洋發(fā)布了幾個(gè)能夠針對PLC的開(kāi)發(fā)工具。其中之一也針對許多控制供應商使用的EtherNet/IP協(xié)議,能夠用來(lái)使受影響設備死機或重啟。