版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026/08/152026年工业互联网安全典型案例汇编汇报人:宁丽娜内容导览01威胁态势2026年工业互联网安全攻击全貌与关键数据02典型案例真实攻击事件深度剖析与教训总结03攻击演进从勒索软件到AI驱动的攻击手段质变04技术防御零信任、AI防御、内生安全防护体系05合规治理政策法规解读与企业安全建设路径威胁态势01月均攻击超150万次,境外威胁占比近七成150万+月均攻击攻击总量激增近七成境外威胁境外IP攻击占比1月·攻击次数124.66万次涉及企业:785家6月·攻击次数181.46万次涉及企业:506家境外IP占比(1月/6月)67.9%/68.7%覆盖国家:120个美国占境外总量58.7%以上核心威胁源全球制造业年损180亿美元,18个高危漏洞暴露工控命门工控安全漏洞已从潜在风险变为现实损失经济损失180亿美元年损规模亚太地区攻击最严重CISA紧急发布零信任OT安全指南漏洞威胁18个西门子高危漏洞波及数以万计工控系统工控安全警报级别持续升高网络嗅探一家独大,攻击类型高度集中79.4%网络嗅探占比
一家独大4类攻击类型集中化特征
高度集中暴力破解与漏洞利用虽占比不高,一旦成功可直接导致系统失陷攻击类型分布暴力破解虽占比不高,一旦成功可直接导致系统失陷漏洞利用虽占比不高,一旦成功可直接导致系统失陷六成设备运行老旧固件,可用性优先埋下安全隐患工业控制系统设计理念以"可用性优先"为核心,而非安全优先,埋下深层安全隐患老旧固件困局60%以上全球工控系统中超过60%设备运行超过10年的老旧固件典型设备缺陷西门子S7-300PLC设计时无身份认证无加密传输固件十几年未更新OT/IT融合趋势网络连接点=攻击入口每增加一个网络连接点即增加一个潜在攻击入口传统边界隔离已形同虚设,攻击者只需攻破一个弱口令IT系统即可横向移动至核心OT网络典型案例02挖矿木马潜入生产系统,算力被悄无声息劫持挖矿事件是主机已被渗透的"矿难信号",应视为高危安全事件立即处置2026年1月贵州某企业IP感染挖矿木马与矿池IP99
存在通信,流量特征识别为XMRig/6.8.0,主机为Windows系统2026年6月挖矿事件数量达上月3.9倍另一企业感染XMRig/6.15.2版本,攻击规模急剧扩大算力劫持挖矿木马获取服务器权限后,大量消耗计算资源电力激增持续高负载运行导致电力成本异常攀升数据泄露系统已被渗透,企业核心数据面临外泄风险挖矿事件是主机已被渗透的"矿难信号",应视为高危安全事件立即处置弱口令与未授权访问,最基础的漏洞酿成最大隐患关键教训:弱口令与未授权访问是最基础也最容易被忽视的安全短板,但危害等级极高案例一:弱口令漏洞湖北某汽车制造企业攻击者利用平台弱口令登录后台,执行危险操作,直接导致服务器崩溃失陷案例二:未授权访问漏洞湖北某酒制品企业攻击者绕过认证机制,读取、下载服务器配置与内存信息,致敏感信息泄露3例2026年2月湖北联网工业企业风险弱口令+文件上传漏洞类型主机受控与木马后门,被劫持的设备成为攻击跳板被感染主机不仅是受害者,更会成为攻击者对内渗透、对外攻击的跳板节点主机受控案例湖北某锅炉制造企业资产感染木马病毒与恶意IP存在通信行为可被利用对外发起恶意攻击威胁公共互联网安全木马后门案例2026年6月重点工业企业木马后门攻击
2.87万次环比上升
31.46%最活跃威胁为
xred远控木马通信域名:危害较大,涉及企业应高度重视被感染主机成为对内渗透、对外攻击的跳板节点敏感数据泄露,看不见的损失比停机更致命数据泄露的发现往往滞后数月,但损失却在静默中持续累积真实案例2026年6月贵州某企业系统存在敏感数据泄露漏洞,可被外部访问获取2026年1月贵州某企业FTP服务启用匿名登录功能,允许文件系统非授权访问攻击后果与损失未授权读取下载攻击者可利用漏洞未授权读取、下载服务器配置与内存信息平均损失攀升全球制造业数据泄露事件平均损失金额持续攀升核心资产涉及工艺参数、客户信息等核心资产数据泄露具有隐蔽性强、发现滞后、影响持久的特点,企业需建立数据安全全生命周期管理华尔泰化工:数智化平台让安全"跑"在风险前以自主可控技术底座为支撑,AI赋能实现全域风险实时感知与主动预防核心成效1727DCS/PLC系统系统接入32有毒气体检测仪气体检测2307关键设备实时监测设备在线137基站实时追踪人员定位~10%生产整体效率效率提升攻击演进03RaaS让攻击门槛从"国家级黑客"降至"花钱就能买"过去:高门槛的技术专属需深厚技术积累了解PLC协议、熟悉SCADA架构、绕过工业防火墙国家级黑客专属攻击能力属于"国家级黑客"专属现在:商品化的即买即得"开箱即用"工具RaaS平台将攻击能力打包为"开箱即用"工具零技术门槛无需技术背景即可发起定向攻击花钱就能买到攻击服务"花钱就能买到"攻击者群体急剧扩大,所有联网工业企业都暴露在威胁之下攻击动机质变:从"要钱"到"要命"早期:单纯经济勒索仅加密数据索要赎金备份可恢复生产连续性不受根本威胁2026年新趋势:致命转向破坏生产流程窃取核心工艺参数直接操控PLC篡改参数、引发生产线停摆工控攻击已从经济问题升级为生产安全问题——直接威胁企业生存LockBit藏匿博图工程文件,打开项目即"劫持工厂"伪装LockBit变种藏匿于博图工程文件中触发工程师打开项目,恶意代码同步感染上位机穿透从IT层直抵OT层,跨越传统安全隔离边界操控PLC攻击代码伪装成工程文件,工程师的日常操作即可触发工厂级灾难"劫持工厂"——攻击者获得对生产设备的直接控制权工程文件交换、供应商协作等日常流程,已成为攻击者的新型入口AI赋能攻击:从人工编写到机器自动生成恶意代码AI让漏洞发现更快、更便宜、更规模化,攻防平衡正在被根本性打破恶意代码自动生成生成式AI自动编写针对特定工控协议的恶意代码,无需人工逆向工程钓鱼攻击精准化AI驱动的钓鱼邮件几乎无法被肉眼识别,目标精准度大幅提升漏洞扫描智能化深度学习模型自动扫描全网OT设备漏洞,发现速度提升两个数量级关键案例案例成果美国Mythos模型从OpenBSD内核挖出潜伏
27年
漏洞,从FFmpeg挖出潜伏
16年
漏洞360"图龙锋"智能体累计挖掘漏洞
3432个,其中
105个
获监管确认OT/IT融合扩大攻击面,边界隔离防线被穿透"OT上云、IT下沉"是智能制造大趋势,但每增加一个网络连接点就增加一个攻击入口攻击增长47%2025年OT定向攻击同比增长47%卡巴斯基调研数据边界失效超半数攻击成功穿透"边界隔离"防线传统工业防火墙效果大打折扣攻击面扩展从网络边界延伸至数据层、算法层及边缘计算节点攻击者只需攻破一个弱口令IT系统,即可横向移动至核心OT网络关键判断:OT/IT融合是不可逆趋势,安全防护必须从"边界思维"升级为"纵深防御"AI攻防失衡:攻击者利用AI的效率远高于防御者AI既是工业安全的最大威胁,也是唯一有效的应对手段
攻防失衡攻击端:AI全面武装AI自动编写恶意代码AI驱动钓鱼邮件深度学习扫描OT漏洞防御端:传统体系失效传统签名匹配对零日漏洞和AI生成攻击完全无效亟需升级AI驱动的异常检测行业领袖警示来源核心判断齐向东(奇安信董事长,2026年)AI攻防已出现严重失衡——攻击者利用AI的效率远高于防御者福布斯2026年网安威胁预测恶意AI智能体混迹合法智能体、AI加速软件供应链攻击、AI冒充身份攻击将大幅增长周鸿祎AI漏洞挖掘能力已成为"网络核武器",我国必须建立自主可控的AI漏洞挖掘能力技术防御04零信任架构全面落地,从"边界防御"到"永不信任""永不信任,始终验证"无论访问来自内网还是外网68%部署率40%响应时间缩短60%损失降低关键技术多因素认证、微分段、动态权限管理、持续行为监控主流方案SASE(安全访问服务边缘)、ZTNA(零信任网络访问)投资回报投资回报期缩短至2年内AI驱动安全运营,从"小时级"到"秒级"响应AI让安全运营从"有人驾驶"走向"自动驾驶"传统方案:签名匹配的瓶颈依赖"已知攻击长什么样就去匹配什么"对零日漏洞完全无效传统工业防火墙效果大打折扣AI驱动方案:行为基线智能检测UEBA+NDR用户实体行为分析+网络检测与响应建立行为基线模型用异常检测替代签名匹配实时预警化工厂离心机转速曲线、网络流量模式——AI学会"正常"后,任何偏离实时预警65%AI驱动的XDR平台市场2026年增长小时级→秒级响应速度跃升VS安全原生设计,从"打补丁"到"天生免疫"等保2.0三级及以上平台:传感器到云端全链路覆盖,具备业务自愈能力传统模式外挂式"补丁"防护防火墙前置、WAF后置,层层堆叠仍难阻2026年新型攻击新范式:安全原生设计微隔离工作负载级精细分割软件定义边界(SDP)网络隐身、按需开放最小权限策略默认拒绝、显式授权持续身份验证动态信任评估每个微服务独立身份标识,单点突破无法横向移动内生安全不是技术叠加,而是架构级的安全能力重构工业协议深度解析,让隐蔽攻击无处遁形不理解工业协议的安全防护,等于在OT环境"裸奔"问题:协议原生脆弱无安全设计Modbus、OPCUA等协议诞生之初未内建认证加密机制攻击路径攻击者利用协议逻辑漏洞伪造指令,直接干扰物理设备运行关键成效协议层面的隐蔽攻击被有效遏制,OT环境从"裸奔"转向可控防御方案:深度检测防御DPI解析深度包检测逐层解析协议内容,识别异常指令与非法操作IDS/IPS监测工控安全监测与审计系统实现OT资产可视、可控白名单管控仅允许验证后的合法指令在控制网络传输,阻断未授权操作5G+工业互联网安全,新网络需要新防线5G让工业连接无处不在,但安全必须先行一步1.85万个工业5G项目41个工业大类全覆盖5G专网切片安全隔离网络切片技术实现业务间安全隔离与QoS保障5G终端安全加固5G-CPE及模组加固,阻断终端攻击入口网络切片横向攻击阻断防止跨切片横向移动,保障多业务并行安全5G+工业互联网安全已纳入2026年山东省优秀安全解决方案征集方向国密算法与密码技术,筑牢自主可控的安全底座密码技术是工业互联网安全的最后一道防线,必须自主可控国密算法全面适配SM2/SM3/SM4在工业场景的全面适配与性能优化,替代国际通用算法轻量级密码协议适应资源受限的工业终端设备(传感器、PLC等),在不影响实时性的前提下实现加密通信区块链设备身份认证基于区块链技术实现设备身份认证与数据防篡改,构建可信工业数据链量子密钥分发前瞻布局QKD在骨干网的前瞻性部署,为未来抗量子计算攻击做好准备35%全球前500强企业中已启动量子安全加密升级项目威胁情报与主动防御,从"被动挨打"到"主动狩猎"主动防御不是技术选项,而是生存必需主动防御核心能力行业级威胁情报共享建设OT-CTI共享平台,实现跨企业、跨行业威胁信息互通攻击面管理ASM与暴露风险测绘,持续发现互联网暴露工业资产与脆弱点1308个湖北省2026年Q1联网工业设备及系统暴露IP欺骗防御技术部署蜜罐/蜜网,诱导攻击者暴露手法,为防御争取时间国家、省、企三级协同监测体系基本建成,实现威胁信息实时共享合规治理052026年Q1关键政策密集出台,合规框架加速完善时间政策文件核心要求2026-01-07《"人工智能+制造"专项行动实施意见》建设工业安全大模型与风险语料库2026-01-13《推动工业互联网平台高质量发展行动方案》实施安全分类分级管理,落实自主定级与安全整改2026-01-24《金融信息服务数据分类分级指南》四级数据分类,核心数据最高保护2026-01-31《网络犯罪防治法(征求意见稿)》网络服务提供者承担预防犯罪"第一道防线"责任2026年Q1,4项关键政策在25天内密集出台,合规窗口期急剧压缩等保2.0升级:从"合规驱动"到"安全内生"等保2.0的升级标志着安全合规从"交作业"到"真本事"的转变旧要求合规驱动,满足检查即可入侵检测,发现告警即止新要求安全内生,能力融入系统业务自愈,遭受攻击后快速恢复全链路覆盖三级及以上工业平台,安全要求从传感器采集延伸至云端决策红蓝对抗量化定级引入攻击场景模拟,以停产损失数据支撑定级决策"卡脖子"强制升级核心控制系统无论流量大小,直接提升至三级或四级保护VS安全分类分级管理,让每家企业找到自己的安全定位分类分级让安全建设从"大水漫灌"变为"精准滴灌"平台三级分类体系级别类型定位二级基础通用型
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 人专属会保险理念块草帽
- 2026 年秋季开学大学军训夜间纪律管理教育课件
- 护士三基试题及答案
- 2026农业农村厅面试题及答案
- 小学六年级英语上册《Unit 4 January is the first month. Lesson 21》教学设计
- 小学英语三年级上册起始单元《问候与相识》综合教案
- 大学本科财务管理专业三年级《资本结构理论与优化决策》高阶教学设计
- 2026年商丘市睢阳区政务服务中心(窗口人员)招聘考试模拟试题及答案详解
- 2026中国南方航空西安分公司护理岗招聘笔试备考题库及答案详解
- 2026年眉山市东坡区工会人员招聘笔试模拟试题及答案详解
- 湖北邮政集团招聘笔试题库2026
- 私人财富传承课件
- 甲状腺恶性肿瘤的护理查房
- 冷墩模具加工流程
- 偿二代培训课件
- 2025年《危大工程专项施工方案严重缺陷清单专题培训》
- 冷库操作规程标准及安全注意事项
- 军人护照管理办法
- 母子断亲协议书
- DB15∕T 970-2024 居住物业管理服务规范
- 英语●天津卷丨2024年6月普通高等学校招生全国统一考试英语试卷及答案
评论
0/150
提交评论