传统与网络空间中的热战交叠:沙特油仓被炸后前后美伊的多维角力 -天下网标王
freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

传统与网络空间中的热战交叠:沙特油仓被炸后前后美伊的多维角力
2019-10-17 18:28:56

摘要:通过这起事件,谈谈石油天然气类能源系统加强网络安全建设的重要性。


中东地区历来矛盾错综复杂,互相交织,一切体现在连绵不断的战争之中。除却发射**与坦克履带发出的轰鸣声外,另一种无声的战争也时时刻刻发生在战场中,诸如叙利亚电子军的黄金鼠和拍拍熊,以色列的unit8200,专门向中东各国提供网络武器的NSO,伊朗的各种网军,阿联酋和沙特的乌鸦网军,巴勒斯坦的哈马斯网军等等。

 

而网军的水平,也代表了国家的实力,在如今信息战频发的时代,网军将代表每个国家的利刃,在获取情报以及军事打击中显得极为重要。

 

奇安信威胁情报中心红雨滴团队将对沙特***石油设施被炸事件的整理,以及对美国与伊朗之间的网络战分析,最后对石油类能源网络安全的趋势研判。

 

背景

 

沙特***内政部9月14日发表声明说,当天凌晨,有数架无人机袭击了沙特国家石油公司(阿美石油公司)的两处石油设施并引发火灾。

 

袭击发生后,也门胡塞武装一名发言人称,胡塞武装9月14日出动10架无人机对阿美石油公司在布盖格和胡赖斯的设施发动袭击,该武装还表示将扩大对沙特的袭击范围。并9月15日再次重申该武装利用沙特防空系统的漏洞发动了袭击。沙特阿拉拍的盟友美国却将矛头指向伊朗,指责伊朗才是幕后黑手,认为伊朗正在向全球能源供应发动空前袭击,声称没有证据表明袭击来自也门。

 

从美国方面公布的分析来看,其获得的卫星照片显示,针对沙特石油设施的袭击来自北方或西北方,这意味着袭击可能是从伊朗或伊拉克发起的,而非地处沙特以南的也门。同时怀疑此次袭击不仅涉及无人机,还包括巡航**,袭击的范围、精准度和复杂度也超出了也门胡塞武装的能力。

 

西方舆论一向认为伊朗是胡塞武装的后盾,也门内战是沙特支持的也门政府和伊朗支持的胡塞武装之间的“代理人战争”。

 

美国秘密打击

 

根据路透社10月16日最新报道称,由于美国认为沙特***石油设施被袭击一事是伊朗所为,因此其于9月下旬,为了遏制伊朗拥有的可“发布对美国不利消息”的能力,美国秘密打击了伊朗的网络。

图片.png


而根据消息透露,该次攻击行为影响了物理硬件,但未提供进一步的细节。

 

而这也不禁让人想起了美国当初针对伊朗的“震网”病毒攻击,当初的攻击行为同样影响了物理硬件,而这个物理硬件也许更厉害一些——一台西门子的离心机。

 

当被问及美国宣传的信息时,伊朗通信和信息技术部长****·贾瓦德·阿扎里·贾鲁米说:“他们一定梦到了”。

美伊网络对抗

美国和伊朗间的网络对抗,最早可追溯到上面提到的2006年的震网病毒,这种网络病毒由美国和以色列开发,用于破坏伊朗核计划。

 

而网络战的加剧一切始于伊朗2019年6月21号击落美国无人机的开始,在击落无人机后,美国方面立即发起网络反击,攻击伊朗的军事指挥和控制系统,也有外媒称**控制系统也成为美方攻击的目标。

 

同样是在2019年6月,美网军对伊朗发动网络攻击,摧毁了伊朗革命卫队使用的一个关键数据库。

 

而在爆出美国秘密从网络侧军事打击伊朗一事前,微软还曾报道了一起关于伊朗黑客试图干扰2020年总统大选的报告,其中提及了一个名为Phosphorus组织,又名APT35/Charming Kitten/Ajax,其在8月至9月的30天时间内试图通过2700多次账号撞库手段网络攻击241个帐户。

 

攻击目标与美国总统竞选活动,现任和前任美国政府官员,报道全球政治的记者以及居住在伊朗境外的著名伊朗人有关。这些撞库导致四个帐户被盗;但这四个帐户与美国总统竞选活动或美国现任和前任政府官员无关。

 

相对而言,伊朗方面采取的攻击手法更为基础,基本以鱼叉邮件投递为主,下图便为今年伊朗APT33针对美国白宫的一起钓鱼攻击所使用的诱饵,同时这也体现出两国在网络安全水平实际上存在很大的差距,显而易见,美国的攻击行为均为媒体采访爆出,而伊朗的攻击行为均在安全厂商捕获攻击样本后爆出,主动和被动说明了一切。

图片.png

上面几则案例仅为双方代表性的攻击讯息,具体细节可参考奇安信威胁情报中心红雨滴团队公众号的历史分析文章,其中对美国与伊朗的攻击组织手段进行了详细剖析。

能源网络安全

在讨论完伊朗和美国之间的Cyber War后,还是要谈谈这起事件的主要受害者,沙特阿美公司。

 

沙特***国家石油公司,简称沙特阿美,是沙特***的国家石油公司,为目前世界上探明储量最大的石油公司,是一个有65年历史的综合国际石油公司,现有员工5.75万人,拥有全世界最大路上油田和海上油田。作为世界最大的石油生产公司和世界第六大石油炼制商,其业务遍及沙特王国和全世界。它主要从事石油勘探、开发、生产、炼制、运输和销售等业务。

 

2012年,一款叫做Shamoon的病毒袭击了沙特阿美石油公司,导致数小时内该公司3.5万台电脑上的数据被部分或完全删除,沙特阿美不得不重返传真机和打字机年代,这家供应全球10%原油的公司有数小时暴露在危险之中。

 

虽然石油生产未受到明显影响,但所有依靠计算机辅助的业务全部“宕机”。由于2012年的原油价格正处于100美元/桶左右的高位,所以该网络攻击事件一度引发沙特乃至全球原油市场的恐慌。

 

据沙特阿美方面称,这次攻击的主要目的是干扰沙特的原油生产,而从这次的无人机轰炸的结果来看,油价确实飙升。

图片.png

而当时那起攻击后来被普遍认为是来自伊朗OilRig(APT34)组织的攻击,该活动组主要针对石化,石油和天然气以及发电行业。攻击目标已经超越了其最初关注的海湾地区,目前该活动组仍然活跃并且在不止一个地区发展。

 

除了2012年的攻击外,在2017年8月,一个名为XENOTIME(Temp.Veles)组织使用破坏性TRISIS框架在沙特***王国的石油和天然气设施中造成破坏,该框架专门针对Triconex安全控制器进行定制化武器开发。

 

这也足以证明了一点,在石**业,售卖国之间同样存在强烈的竞争,同样这也和国家矛盾相关,而对石油天然气开采系统中涉及的工业控制系统ICS以及外连互联网设备均将成为能源战的目标。

 

那么,拥有巨额财富的阿美公司在网络安全方面是怎么做的呢?

 

目前,为了吸取教训,阿美公司高级工业工程师Wael Mohammed Al Fareed受托管理该公司运营的五个主要沙特工厂的网络安全,并确认正在全面提高威胁意识,检测和防护标准。在过去的几年中获得了相当大的发展势头。

 

Al-Fareed在荷兰海牙的霍尼韦尔用户组2019会议上说:“对我们设施的网络攻击频率正在上升,我们正加班努力以保护我们的基础设施。这是石**业和天然气业务中每个主要运营商的生存挑战。”

图片.png

上图便是沙特***Shaybah油田的Aramco石油加工设施中的储油罐,他们在威胁不断增加的情况下,这家国有公司对网络安全进行了一倍的投资。

 

而他们均认为,系统没有100%的安全性,而系统漏洞始终存在。

 

因此,他们的工作主要是提高员工的安全意识,从而可以**在入口点的攻击,并及时对系统进行加固和更新,从而减少和控制入侵行为。

 

法勒德(Al Fareed)表示,目前沙特阿美面临的威胁的性质,已经从网军过度到越来越多的黑产从业者,他们开始越来越多的尝试发起勒索软件攻击,可见,这样的趋势在全球都保持着一致性。 

 

目前,沙特阿美的网络安全意识行动现已覆盖了阿美公司的每位员工。

总结

美国秘密从网络侧针对伊朗发起军事打击,实际上这点并不意外,但是对于当前这种只要出现纠纷就会互相发起网络攻击的国际形势,无论是国内外看来,都将敲响警钟,当然,这也是对两国的网络战水平的观察过程,但显而易见,美国的详细攻击手段仍然没有被曝光,自其网络武器泄露已过去2年以来,对于现阶段美国的网络安全能力实际上仍是一个谜。

 

而奇安信威胁情报中心红雨滴团队认为,无论多么来势汹汹的攻击,只有进行整个系统包括人员进行的“安全加固”,防御才能有效。

 

结合场景,根据美国赛门铁克公司的调查数据,从2015年到2018年,针对能源公司为攻击目标的网络犯罪组织从87个快速增长到140个,可见能源安全防护的重要性。

 

虽然上面的案例中只谈及了中东国家,但是被黑客“关注”的绝不仅是中东产油国家。2014年8月,挪威石**业也遭遇了网络攻击。挪威国家安全局称,当时有50家石油公司网络瘫痪,250家石油公司接到检查系统的警告,其攻击规模也是挪威史上最大的一次,无独有偶,2017年Wannacry勒索软件爆发后,多家石油公司同样遭受攻击,这也足以证明了,网络安全防护在能源安全的重要性。毕竟现阶段,能源即为国家命脉。

 

最后结合2019年国家网络安全宣传周的主题结束本篇文章:网络安全为人民,网络安全靠人民。

 

 

*部分内容来自百度搜索

# 网络战争 # 中东地区 # 美伊
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者

相关内容推荐

网络公司怎么运营模式黑河网络公司都选4火星凯里市网络公司发布广告的网络公司山东绘梦科技网络公司邵东市有线电视网络公司雅虎是第一个网络公司甘南正规网络公司电话多少通化网络公司到25火星山东同凯网络公司一拖集团网络公司商洛绍兴网络公司抖音属于那个网络公司十堰有线网络公司网络公司如何获得数据富阳区网络公司注册网络公司平均工资小米入股了多少网络公司广东方网络公司秦皇岛网络公司首荐26火星太平洋网络公司怎样网络公司如何销售揭阳网络公司找9火星下拉云浮知名网络公司地址湖南御中原网络公司深圳有家奇葩的网络公司酷开网络公司是干嘛的潍坊网络公司策略常州溧阳网络公司运营商电视网络公司运营遇到的困难卓烁科技网络公司河北保定有什么网络公司中国电信深圳市网络公司聚成网络公司黄冈网络公司都选8火星下拉魔雳网络公司对网络公司过度保护漳州网络公司首推27火星成都红岩网络公司网络公司职员网络公司主营业务有什么西安有哪些大的网络公司好听的网络公司名海南趣美网络公司山西麟诺网络公司厦门梦微之网络公司贵州兴义指趣网络公司管理人杭州龙骧科技网络公司石家庄汇凯网络公司广电网络公司2018江苏龙翔科技网络公司南通开发区铂链网络公司报价西安生生网络公司勐海县大世界网络公司立联立动网络公司网络公司寄快递费用多少重庆大椰子网络公司网络公司自行注销成都欢喜伏至网络公司聚焦科技的网络公司网络公司行名字大巨人网络公司邵阳网络公司招聘济南信息网络公司武威正规网络公司定做价格烟台网络公司价格云龙广电网络公司拖欠员工工资广州中楷网络公司招聘广州兴宏卓网络公司赵红元丹东游戏币网络公司魏县网络公司有哪些南昌宝德网络公司可靠吗华松科技网络公司银川网络公司就找7火星下拉庆阳网络公司优选16火星柳北网络公司温州外贸推广网络公司广播电视网络公司的职能西安谷雨网络公司怎么样河北保定有什么网络公司多渠道网络公司名称网络公司应该叫什么传媒湖南外贸推广网络公司林芝绍兴网络公司南京灵创网络公司客服电话威虎网络公司哈尔滨枫蓝科技网络公司邯郸市冰海网络公司网络公司 安装信号放大器PC网络公司四川网络公司代付南京金迈网络公司怎么样江苏旌庸泽涛网络公司云核网络公司是什么单位盘锦网络公司选择4火星下拉齐旺达网络公司网络公司有必要申请商标泰安网络公司有哪些广东省有线网络公司总经理员广电网络公司李发林简介深圳云界网络公司网络公司收集用户隐私云南普洱景谷移动网络公司电话恒腾网络公司抢单返钱可靠吗网络公司招录单中国电信深圳市网络公司湖南有线常德网络公司威海专业网络公司策略德州灰太狼网络公司万达集团的网络公司智乘网络公司电话红鸟科技网络公司广州酣客网络公司十堰网络公司选17火星下拉汕头网络公司甄选8火星下拉今晚网络公司客服岗信息网络公司的收入及利润文化网络公司可以注册吗汕尾网络公司选择4火星下拉武汉氪细胞网络公司营业执照南京天之涯网络公司拉皮条公司海南趣美网络公司厦门市网络公司有哪些福禄克网络公司面试河南知名网络公司地址成都计算机网络公司田一块网络公司怎么样柳州网络公司联系13火星带有火之旁的网络公司名邯郸网络公司推荐3火星下拉丹东有百度网络公司免费网络公司logo西宁最大的网络公司中国青年网络公司武汉三人行网络公司重庆有限电视网络公司伍渝电魂网络公司股东北京海彼网络公司开it网络公司赚钱吗孝感网络公司电话黄页网络公司投诉怎么处理微领地网络公司发展梁山网络公司的名称盐都网络公司哪家价格便宜五三网络公司沈阳诺诚网络公司洛阳济宁网络公司哪家排名稳定黑龙江通美网络公司广电网络公司开门红措施深圳市网络公司客服同行网络公司有哪些中国的大型网络公司河南广电网络公司韩应杰网络公司成本管理山东省网络公司孙强安庆快一秒网络公司和天阙同样的福州网络公司网络公司半导体深圳博艺科技网络公司能卖出去吗嘉兴游辰网络公司怎么样宁强梦想兄弟网络公司在哪邯郸宇晨网络公司绩溪县蓝标网络公司1440网络公司金昌网络公司就找9火星下拉西安市猫淘网络公司怎么样贵阳网络公司立找2火星下拉任丘有什么网络公司张家口网络公司都选16火星游龙互连网络公司嘉兴瑞联网络公司上海网络公司利润率崇左网络公司找21火星下拉郑东商业中心c区网络公司双鸭山网络公司首荐27火星南宁网络公司在12火星下拉铜川信度网络公司游龙互连网络公司西安尼旭网络公司怎么样盐城扬天网络公司南宁商佳网络公司广电信息网络公司承保合同哈尔滨在哪开网络公司比较好阜阳市广电网络公司崇左网络公司搜10火星与房相关的网络公司名字陕西有没有网络公司古冶昭通网络公司网络公司logo配色风浩浩网络公司怎么样潍坊网络公司0536周口网络公司皆选11火星司马粮网络公司广州深圳网络公司信阳网络公司佳选8火星下拉江苏网络公司先做再付费杭州德儿网络公司怎么样河北搜恒网络公司南阳有哪些网络公司湖州网络公司选择1火星下拉

合作伙伴

天下网标王

龙岗网络公司
深圳网站优化
龙岗网站建设
坪山网站建设
百度标王推广
天下网标王
SEO优化按天计费
SEO按天计费系统