當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 網(wǎng)絡(luò)層
[導(dǎo)讀]盡管電力行業(yè)可能會擔(dān)心復(fù)雜的網(wǎng)絡(luò)攻擊,但其最大的威脅來自于它的員工。公用事業(yè)單位的員工極易受到技術(shù)含量相對較低的“網(wǎng)絡(luò)釣魚”攻擊,這些攻擊基于“社會工程學(xué)”,能夠誘騙人們泄露敏感信

盡管電力行業(yè)可能會擔(dān)心復(fù)雜的網(wǎng)絡(luò)攻擊,但其最大的威脅來自于它的員工。公用事業(yè)單位的員工極易受到技術(shù)含量相對較低的“網(wǎng)絡(luò)釣魚”攻擊,這些攻擊基于“社會工程學(xué)”,能夠誘騙人們泄露敏感信息。

維基百科將“網(wǎng)絡(luò)釣魚”定義為“試圖偽裝成可信的組織機構(gòu),通過電子郵件的形式騙取信息,如用戶名,密碼和信用卡信息的行為”。毫無戒心的用戶經(jīng)常被這些聲稱來自流行網(wǎng)站的郵件誘騙。這些郵件可能含有已被感染的網(wǎng)站鏈接,或者可能說服讀者他們面對的是一個可靠的信息源而使讀者泄露敏感信息。

反釣魚培訓(xùn)公司首席執(zhí)行官兼共同創(chuàng)始人貝拉尼如是說道:“你給人們發(fā)送郵件......里面包含看似可靠的信息...人們于是相應(yīng)地點擊鏈接或打開附件,然后,攻擊者就會獲得他們想要找到的最初漏洞。”

貝拉尼講述了一位監(jiān)控SCADA系統(tǒng)的員工所遭遇的攻擊。攻擊者通過互聯(lián)網(wǎng)上發(fā)現(xiàn),該位員工有四個孩子。于是他精心偽造了一封電子郵件,以公司人力資源部門名義向其提供了一份特殊報價的健康保險。該員工打開了這封電子郵件,整個公司的網(wǎng)絡(luò)都遭到了感染。

緊急情報研究員泰勒˙克林格聲稱工程師都是易受攻擊的對象。他舉證了一個實驗,在該實驗中,針對工程師的網(wǎng)絡(luò)釣魚攻擊成功率達到了百分之二十六。

大理石安全公司的董事長兼首席技術(shù)官戴夫則警告說,大部分的SCADA系統(tǒng)沒有真正的安防功能,所以它們避免直接連接到Internet,但有時聯(lián)網(wǎng)是不可避免的。(國網(wǎng)電科院國電通公司 劉伊萍 編譯

【原文】Smart grid security: The grid's biggest threat - your people

Although the electric power industry may fear sophisticated cyberattacks, its biggest vulnerability is its people. Utility employees are vulnerable to relatively low-tech "phishing" attacks that rely on "social engineering" to trick people into revealing sensitive information.

Wikipedia defines phishing as "the act of attempting to acquire information such as usernames, passwords, and credit card details by masquerading as a trustworthy entity" in an email. Unsuspecting users are lured by emails purporting to be from popular web sites. Those emails may contain links to infected web sites. Or they may convince the readers to give out sensitive information because they think they are dealing with a trusted source.

"You send them something... that contains a believable story... and people will act on it by clicking a link or opening a file attached to it," said Rohyt Belani, CEO and co-founder of the anti-phishing training firm PhishMe to PC World. "Then, boom, the attackers get that initial foothold they're looking for."

Belani described an attack on an employee monitoring a SCADA system. The attacker discovered on the Internet that the worker had four children. He then crafted a bogus email from the company's human resources department with a special health insurance offer. The employee clicked a link in the email and infected his company's network.

Researcher Tyler Klinger of Critical Intelligence claims engineers are vulnerable to such attacks. He cites an experiment that determined that 26% of phishing attacks on engineers were successful.

Dave Jevans, chairman and CTO of Marble Security, warns that most SCADA systems have no real security. They rely on not being directly connected to the Internet, "but there's always some Internet connection somewhere."

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉