网络安全事故分析大讲堂.pptVIP

  • 29
  • 0
  • 约 22页
  • 2022-12-05 发布于未知
  • 举报
网络安全事故分析大讲堂.网络安全事故分析大讲堂.网络安全事故分析大讲堂.

遥控开关跳闸 生产控制 大区 攻击阶段 工具 黑客 电力供应中断 Black Energy 破坏阶段 生产控制 大区 SCADA服务器 硬盘数据 系 统 崩 溃! 故障报修电话 打援阶段 电力客服中心 电力调度中心 电网运行情况 拒绝服务攻击 系统崩溃 ? ? 对于乌克兰电网攻击事件大家 有什么看法? 问题思考 黑客以互联网为渠道,以病毒和木马为手段,以系统漏洞为突破口,控制了电力系统。 乌克兰电网黑客攻击事件分析 * 预谋阶段:首先黑客收集乌克兰电力工作者邮箱地址信息,定向给他们的邮箱发送含恶意病毒的邮件, 乌克兰电力工作人员在毫无防范意识的情况下打开邮件,使得他们的办公电脑感染病毒,成了黑客攻击的“傀儡机”。 * 预谋阶段:电力工作人员收到带伪装的邮件,可能会伪装成朋友、领导发送的,甚至是中奖通知等等类型,黑客会无所不用其极的诱使工作人员打开邮件,当乌克兰电力工作人员在毫无防范意识的情况下打开邮件时,他们的办公电脑就感染了病毒,成了黑客攻击的“傀儡机”。 攻击阶段:黑客利用“傀儡机”作为“跳板”,横向渗透到变电站监控系统,攻陷监控系统的关键主机,攻击者在获得了SCADA系统的控制能力后,远程控制变电站开关跳闸。 【互动1】你认为攻击行为结束了吗?假如你是攻击者的话,下一步你该如何做呢? 破坏阶段:黑客在变电站监控主机植入killdisk病毒,将变电站监控系统软件

文档评论(0)

1亿VIP精品文档

相关文档