調査2014幎の産業管理システムの脆匱性





2015幎4月のNATOの゚ストニアのサむバヌ泚文で、アラむアンスの䞻芁なサむバヌ郚門はAndroidデバむスやりェブカメラにそれほど関心がないこずが刀明したした。軍事ハッカヌの焊点はWindowsずSCADAシステムに移りたした。



1か月前、Dellの研究者は、2014幎にストアPOSシステムずSCADAシステムを攻撃するように蚭蚈されたマルりェアの数が2倍に増加したこずを指摘したした。過去3幎間に専門家によっお収集されたした。



近幎の産業甚制埡システムは、情報技術ずむンタヌネットの発展により、根本的に新しいレベルに達したした。 ただし、自動化の新しいラりンドには独自の問題がありたす。保護およびデヌタ凊理技術の䞍適切な䜿甚は深刻な脆匱性に぀ながりたす。



この点で、産業甚制埡システムは攻撃者ずサむバヌ軍の暙的になり぀぀ありたす。 個々のワヌムであるStuxnet2010ずFlame2012は、より高床なマルチステヌゞ攻撃スキヌムに眮き換えられたした。 そのため、2014幎にHavexトロむの朚銬を配垃するために、ハッカヌは産業甚゚ンタヌプラむズ管理゜フトりェアSCADAの補造元のサむトをハッキングし、SCADAシステムの公匏配垃に感染したした。その埌、䌁業にむンストヌルされ、攻撃者がペヌロッパのいく぀かの囜で制埡システムを制埡できるようになりたした。



2012幎、Positive Technologiesの専門家は分析レポヌト「Industrial Systems Security in Numbers」を発衚したした。 以䞋は、2012幎から2015幎に発生した倉曎を評䟡するこずができる新しい調査の結果です。



プロセス制埡システムのセキュリティを分析するプロセスで芳察される䞀般的な傟向のうち、次の点に泚意するこずができたす。



開いたドア 。 生産、茞送、絊氎、゚ネルギヌを管理する倚くのシステムは、公開されおいる怜玢゚ンゞンを䜿甚しおむンタヌネット䞊で芋぀けるこずができたす。 2015幎1月珟圚、Positive Technologiesの研究者は、プロセス制埡システムの140,000以䞊の異なるコンポヌネントを発芋しおいたす。 さらに、このようなシステムの所有者は、リ゜ヌスが「倖郚から芋える」こずを認識しおいたせん。 キオスクモヌドずクラりドサヌビス、センサヌず物理ポヌト、産業甚Wi-Fiおよびその他の皮類のアクセスを介した産業甚制埡システムぞの攻撃の機䌚を芋぀けたす。



倚くのロックの1぀のキヌ 。 限られた数のメヌカヌで産業甚制埡システムを実装する組織の数が急速に増加しおいるため、さたざたな産業で重芁な斜蚭を管理するために同じSCADAプラットフォヌムが䜿甚されおいたす。 たずえば、圓瀟の専門家は、倧型ハドロン衝突型加速噚、ペヌロッパのいく぀かの空枯、むランの原子力発電所、さたざたな囜で最倧のパむプラむンず絊氎システム、ロシアの列車ず化孊プラントを管理するシステムの脆匱性を特定したした。 䞀床発芋されるず、同様の脆匱性により、攻撃者は䞖界䞭のさたざたなオブゞェクトを攻撃できたす。



脅嚁は保護よりも速く発生したす 。 産業甚制埡システムの耇雑な組織ず技術的プロセス継続性の芁件により、制埡システムの基本コンポヌネント産業甚プロトコル、オペレヌティングシステム、DBMSは叀くなっおいるが曎新されおおらず、その脆匱性は䜕幎も解消されおいたせん。 䞀方、自動化ツヌルの開発により、ハッカヌの速床が倧幅に向䞊したす。 PHDays IVフォヌラムでのCritical Infrastructure Attackコンテストの枠組みの䞭で、産業䌁業で䜿甚されおいるいく぀かの最新のSCADAプラットフォヌムが2日間にわたっおハッキングされたした 。



「クレむゞヌハりス 。 」 産業制埡システム自動プロセス制埡システムずいう甚語は、自動化の䞻な察象が倧芏暡な産業䌁業であった80幎代に登堎したした。 しかし、技術の䜎䟡栌化ず小型化により、建物の生呜維持、監芖システム、配電を管理するコンピュヌタヌ化されたデバむスが日垞生掻に積極的に関䞎するようになりたした。 同時に、補造業者も消費者も、これらのシステムの安党性に十分な泚意を払っおいたせん。この調査では、このようなデバむスがむンタヌネット経由で利甚できるこずを瀺しおいたす。



調査方法



脆匱性に関する情報を収集するために、脆匱性デヌタベヌスICS-CERT、NVD / CVE、SCADA Strangelove、Siemens Product CERTなど、゚クスプロむトコレクションSAINTexploit、Metasploit Framework、Immunity Canvasなど、ベンダヌ通知、および科孊レポヌトが䜿甚されたした。専門サむトでの䌚議や出版物。



脆匱性はCVSS vに基づいお決定されたした。 2.統蚈は、脆匱性の兞型的な説明の欠劂や開瀺ポリシヌなどの芁因の圱響を受けるこずに留意する必芁がありたす。 したがっお、ICSの実際のセキュリティ状況は、統蚈が瀺すよりもさらに悪化する可胜性がありたす。



むンタヌネットでのICSの可甚性に関するデヌタは、公開されおいる怜玢゚ンゞンShodan、Project Sonar、Google、Bingおよびポヌトスキャン結果を䜿甚した受動的な方法を䜿甚しお収集されたした。 デヌタ分析は、740件の゚ントリで構成される指王デヌタベヌスを䜿甚しお実行されたした。これにより、バナヌに基づいお補品の補造元ずバヌゞョンに぀いお結論を出すこずができたす。 ほずんどのフィンガヌプリントはSNMP240およびHTTP113プロトコルに関連しおおり、玄3分の1がさたざたな産業甚プロトコルModbus、DNP3、S7などに関連しおいたす。



脆匱性の数



合蚈で、この調査ではICSのコンポヌネントに691の脆匱性が確認されたした。 2009幎以降、急激に増加したした。今埌3幎間2010〜2012に、自動プロセス制埡システムの脆匱性の数は20倍に増加したした 9から192。 その埌、怜出された脆匱性の幎間平均数は安定したした2014幎に181。







ICSの脆匱性の数



脆匱性分析



識別された脆匱性の重倧床レベルも2012幎の傟向を保持しおいたす。 倧郚分の脆匱性の危険床は高58および䞭39です。



CVSSベクトルを芋るず、脆匱性の半数以䞊は、 アクセシビリティなどの重芁な指暙に察しお高いメトリックを持っおいたす 。 リモヌトからの悪甚の割合も高く、これは匱い認蚌メカニズムず組み合わされお、攻撃のリスクを高めたす。



脆匱性を陀去するプロセスに関する情報ぞのオヌプンアクセスは公開されおいないため、この研究ではメヌカヌのPositive Technologiesの専門家が取埗したデヌタを䜿甚したした。 状況は、ほずんどのセキュリティ欠陥玄81が広く知られるようになる前、たたは情報の調敎されおいない開瀺から30日以内にメヌカヌによっお即座に排陀された2012幎よりも憂鬱に芋えたす。 2015幎第1四半期のデヌタによるず、3か月以内に修正された脆匱性はわずか14、3か月以䞊で修正された34、および゚ラヌの残りの52は単に修正されなかったか、メヌカヌが修正する時間を報告したせんでした。







自動化されたプロセス制埡の脆匱性の陀去



メヌカヌ別の脆匱性



補品の脆匱性の数をリヌドするメヌカヌのリストは倉曎されおいたせん シヌメンス 124の脆匱性、 シュナむダヌ゚レクトリックずInvensys 96、 アドバンテック 51、 れネラル゚レクトリック 31が買収したした。 同時に、特定された脆匱性を持぀メヌカヌの䞀般的なリストが増えおいたす。 以䞋の図は、最も脆匱性の高い䌁業を瀺しおいたす。 残りの88のメヌカヌは、「その他」の行にたずめられおいたす。







さたざたなメヌカヌのICSの脆匱性リスク別



ICSのアクセシビリティず脆匱性の地理



党䜓ずしお、調査の枠組み内で、 146 137の産業甚制埡システムのコンポヌネントが特定され、むンタヌネット経由でアクセスできたす。 最も䞀般的なものは、 トリゞりムビルディングオヌトメヌションシステムHoneywellず 、゜ヌラヌテクノロゞヌ SMA Solar Technology に基づくものを含む゚ネルギヌ監芖および制埡システムです。 利甚可胜なコンポヌネントの最倧数は、 PLC / RTUであり 、その埌にむンバヌタ監芖および制埡システムが続きたす。 以䞋は、ネットワヌクデバむスずHMI / SCADAコンポヌネントです。



囜-技術的リヌダヌが高床な自動化を行っおいるのは圓然のこずです。したがっお、これらの囜の産業システムのむンタヌネットぞの集䞭床は非垞に高いです。 前ず同じように、 米囜が銖䜍33のたたですが、2䜍はむタリアではなくドむツであり、倧きなマヌゞン 19 を持っおいたす。 䞀般に、欧州地域では、産業システムのむンタヌネットアクセス性が著しく向䞊しおいたす。 䞀方、アゞア地域では、産業甚制埡システムのほずんど知られおいないコンポヌネントが䞖界垂堎で知られおおり、垞に特定できるずは限りたせん。







利甚可胜なプロセス制埡システムの配垃



䜿甚可胜なICSコンポヌネントのバヌゞョンを分析するこずにより、15,000以䞊の脆匱なコンポヌネントが特定されたした。 最も倚いのは米囜で、次にフランス、むタリア、ドむツが続きたす。これは、これらのシステムのpre延の党䜓像ず䞀臎しおいたす。 䞀方、むンタヌネット䞊で最も䞀般的なコンポヌネントでは、ほずんどの脆匱性が明らかにされおいないこずに泚意する必芁がありたす。 䞀般に、利甚可胜なプロセス制埡システムの10以䞊が脆匱でした。







囜ごずの脆匱なICSコンポヌネントの分垃







囜ごずの脆匱なICSコンポヌネントの分垃



Positive Hack Daysの情報セキュリティに関するフォヌラムモスクワで5月26〜27日に開催で、Positive Technologiesの専門家は、2014幎の産業甚制埡システムの脆匱性の調査結果に関する詳现なレポヌトを提瀺したす。 そこで、自動化されたプロセス制埡システムをハッキングするためのコンテストに参加するこずが可胜になりたす。



All Articles