SCW图标
英雄背景无分隔线
博客

석유 및 가스 분야의 “폭발적인” 사이버 공격은 생명을 위협합니다

马蒂亚斯-马杜博士
发表于 Mar 15, 2018
最后更新于 2026年3月9日

大多数网络安全讨论的重点与保护金钱、声誉和信息有关。在金融机构内,它往往是对个人或公司财务的威胁。在电信行业,它更多地是关于个人身份信息或知识产权的盗窃。在政府层面,网络间谍是一种相对容易和低成本的方式来获取高价值的情报。

然而,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施的网络攻击的危险是非常真实的,不断增长和令人恐惧,正如《纽约时报》最近一篇关于对一家在沙特阿拉伯有工厂的石化公司的攻击的文章所解释的。

在石油和天然气行业内,网络安全攻击可以引起爆炸。长期以来,这些工厂没有与网络连接,但现在,为了简化管理,它们都被危险地连接起来。这些系统被攻击的概率--并且成功地被攻击--现在要高得多。这些应用程序在设计时没有考虑到安全问题,因为并没有打算让它们连接到互联网。

纽约时报》的文章详细介绍了一次攻击,其目的不是简单地破坏数据,或关闭工厂,而是要破坏该公司的运作,并引发爆炸,这很可能会伤害其他人类。调查人员说,唯一阻止爆炸的是 "攻击者计算机代码中的一个错误",他们认为黑客 "现在可能已经修复了"。调查人员认为,他们对另一家公司成功部署同样的技术 "只是时间问题"。

软件开发人员正在成为支撑许多公共和私人组织的成功和安全的关键建筑师。最大的例子莫过于石油和天然气行业。他们比以往任何时候都更需要更好地了解其工作的安全影响,并学习如何安全地编码,无论他们使用何种语言或框架。

如果你想看看开发者如何学习安全知识以帮助保护关键基础设施,请玩以下挑战。

https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla

调查人员说,唯一阻止爆炸的是攻击者计算机代码中的一个错误。

https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html

调查人员认为,网络攻击的目的不是为了简单地破坏数据或关闭工厂。它的目的是要引发爆炸。https://t.co/kQqcAhoW01

"纽约时报》(@nytimes)2018年3月15

沙特阿拉伯的一次网络攻击有一个致命的目标。专家们担心会有新的尝试。https://t.co/q9UdicR7dv

"Colin Wright (@colinismyname)March 22, 2018

这次攻击是国际黑客活动的一次危险升级,因为不露面的敌人既展示了造成严重人身伤害的动力,也展示了造成严重人身伤害的能力https://t.co/G8bBCteouZ#CyberSecurity #网络监控

"Elitery Indonesia (@eliterydc)March 22, 2018

最近对沙特阿拉伯石化公司的一次失败的#网络攻击有一个致命的目标。这篇@纽约时报的文章解释了更多:https://t.co/3g8oDuPijm pic.twitter.com/MfSqrXSd9u

"赛门铁克EMEA(@SymantecEMEA)2018年3月21
查看资源
查看资源

폭발을 막은 유일한 방법은 공격자의 컴퓨터 코드 실수라고 수사관들은 말했다.

您对更多内容感兴趣吗?

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

了解更多

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。

预约演示
共享对象:
领英品牌社交x 标志
作者
马蒂亚斯-马杜博士
发表于2018年3月15日

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

马蒂亚斯是一名研究员和开发人员,拥有超过15年的软件安全实践经验。他曾为Fortify Software和他自己的公司Sensei Security等公司开发解决方案。在他的职业生涯中,马蒂亚斯领导了多个应用安全研究项目,并将其转化为商业产品,他拥有超过10项专利。当他离开办公桌时,Matias曾担任高级应用安全培训courses ,并定期在全球会议上发言,包括RSA会议、黑帽、DefCon、BSIMM、OWASP AppSec和BruCon。

马蒂亚斯拥有根特大学的计算机工程博士学位,在那里他研究了通过程序混淆来隐藏应用程序的内部工作的应用安全。

共享对象:
领英品牌社交x 标志

大多数网络安全讨论的重点与保护金钱、声誉和信息有关。在金融机构内,它往往是对个人或公司财务的威胁。在电信行业,它更多地是关于个人身份信息或知识产权的盗窃。在政府层面,网络间谍是一种相对容易和低成本的方式来获取高价值的情报。

然而,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施的网络攻击的危险是非常真实的,不断增长和令人恐惧,正如《纽约时报》最近一篇关于对一家在沙特阿拉伯有工厂的石化公司的攻击的文章所解释的。

在石油和天然气行业内,网络安全攻击可以引起爆炸。长期以来,这些工厂没有与网络连接,但现在,为了简化管理,它们都被危险地连接起来。这些系统被攻击的概率--并且成功地被攻击--现在要高得多。这些应用程序在设计时没有考虑到安全问题,因为并没有打算让它们连接到互联网。

纽约时报》的文章详细介绍了一次攻击,其目的不是简单地破坏数据,或关闭工厂,而是要破坏该公司的运作,并引发爆炸,这很可能会伤害其他人类。调查人员说,唯一阻止爆炸的是 "攻击者计算机代码中的一个错误",他们认为黑客 "现在可能已经修复了"。调查人员认为,他们对另一家公司成功部署同样的技术 "只是时间问题"。

软件开发人员正在成为支撑许多公共和私人组织的成功和安全的关键建筑师。最大的例子莫过于石油和天然气行业。他们比以往任何时候都更需要更好地了解其工作的安全影响,并学习如何安全地编码,无论他们使用何种语言或框架。

如果你想看看开发者如何学习安全知识以帮助保护关键基础设施,请玩以下挑战。

https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla

调查人员说,唯一阻止爆炸的是攻击者计算机代码中的一个错误。

https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html

调查人员认为,网络攻击的目的不是为了简单地破坏数据或关闭工厂。它的目的是要引发爆炸。https://t.co/kQqcAhoW01

"纽约时报》(@nytimes)2018年3月15

沙特阿拉伯的一次网络攻击有一个致命的目标。专家们担心会有新的尝试。https://t.co/q9UdicR7dv

"Colin Wright (@colinismyname)March 22, 2018

这次攻击是国际黑客活动的一次危险升级,因为不露面的敌人既展示了造成严重人身伤害的动力,也展示了造成严重人身伤害的能力https://t.co/G8bBCteouZ#CyberSecurity #网络监控

"Elitery Indonesia (@eliterydc)March 22, 2018

最近对沙特阿拉伯石化公司的一次失败的#网络攻击有一个致命的目标。这篇@纽约时报的文章解释了更多:https://t.co/3g8oDuPijm pic.twitter.com/MfSqrXSd9u

"赛门铁克EMEA(@SymantecEMEA)2018年3月21
查看资源
查看资源

要下载报告,请填写以下表格。

我们请求您的同意,以便向您发送有关本公司产品及/或相关安全编码主题的信息。我们始终以最高标准谨慎处理您的个人信息,且绝不会出于营销目的向其他公司出售您的信息。

提交
scw 成功图标
SCW 错误图标
要提交表单,请启用'Analytics' Cookie。完成后,您可随时将其重新禁用。

大多数网络安全讨论的重点与保护金钱、声誉和信息有关。在金融机构内,它往往是对个人或公司财务的威胁。在电信行业,它更多地是关于个人身份信息或知识产权的盗窃。在政府层面,网络间谍是一种相对容易和低成本的方式来获取高价值的情报。

然而,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施的网络攻击的危险是非常真实的,不断增长和令人恐惧,正如《纽约时报》最近一篇关于对一家在沙特阿拉伯有工厂的石化公司的攻击的文章所解释的。

在石油和天然气行业内,网络安全攻击可以引起爆炸。长期以来,这些工厂没有与网络连接,但现在,为了简化管理,它们都被危险地连接起来。这些系统被攻击的概率--并且成功地被攻击--现在要高得多。这些应用程序在设计时没有考虑到安全问题,因为并没有打算让它们连接到互联网。

纽约时报》的文章详细介绍了一次攻击,其目的不是简单地破坏数据,或关闭工厂,而是要破坏该公司的运作,并引发爆炸,这很可能会伤害其他人类。调查人员说,唯一阻止爆炸的是 "攻击者计算机代码中的一个错误",他们认为黑客 "现在可能已经修复了"。调查人员认为,他们对另一家公司成功部署同样的技术 "只是时间问题"。

软件开发人员正在成为支撑许多公共和私人组织的成功和安全的关键建筑师。最大的例子莫过于石油和天然气行业。他们比以往任何时候都更需要更好地了解其工作的安全影响,并学习如何安全地编码,无论他们使用何种语言或框架。

如果你想看看开发者如何学习安全知识以帮助保护关键基础设施,请玩以下挑战。

https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla

调查人员说,唯一阻止爆炸的是攻击者计算机代码中的一个错误。

https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html

调查人员认为,网络攻击的目的不是为了简单地破坏数据或关闭工厂。它的目的是要引发爆炸。https://t.co/kQqcAhoW01

"纽约时报》(@nytimes)2018年3月15

沙特阿拉伯的一次网络攻击有一个致命的目标。专家们担心会有新的尝试。https://t.co/q9UdicR7dv

"Colin Wright (@colinismyname)March 22, 2018

这次攻击是国际黑客活动的一次危险升级,因为不露面的敌人既展示了造成严重人身伤害的动力,也展示了造成严重人身伤害的能力https://t.co/G8bBCteouZ#CyberSecurity #网络监控

"Elitery Indonesia (@eliterydc)March 22, 2018

最近对沙特阿拉伯石化公司的一次失败的#网络攻击有一个致命的目标。这篇@纽约时报的文章解释了更多:https://t.co/3g8oDuPijm pic.twitter.com/MfSqrXSd9u

"赛门铁克EMEA(@SymantecEMEA)2018年3月21
观看网络研讨会
开始
了解更多

点击下方链接下载此资源的PDF文件。

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。

查看报告预约演示
查看资源
共享对象:
领英品牌社交x 标志
您对更多内容感兴趣吗?

共享对象:
领英品牌社交x 标志
作者
马蒂亚斯-马杜博士
发表于2018年3月15日

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

马蒂亚斯是一名研究员和开发人员,拥有超过15年的软件安全实践经验。他曾为Fortify Software和他自己的公司Sensei Security等公司开发解决方案。在他的职业生涯中,马蒂亚斯领导了多个应用安全研究项目,并将其转化为商业产品,他拥有超过10项专利。当他离开办公桌时,Matias曾担任高级应用安全培训courses ,并定期在全球会议上发言,包括RSA会议、黑帽、DefCon、BSIMM、OWASP AppSec和BruCon。

马蒂亚斯拥有根特大学的计算机工程博士学位,在那里他研究了通过程序混淆来隐藏应用程序的内部工作的应用安全。

共享对象:
领英品牌社交x 标志

大多数网络安全讨论的重点与保护金钱、声誉和信息有关。在金融机构内,它往往是对个人或公司财务的威胁。在电信行业,它更多地是关于个人身份信息或知识产权的盗窃。在政府层面,网络间谍是一种相对容易和低成本的方式来获取高价值的情报。

然而,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施的网络攻击的危险是非常真实的,不断增长和令人恐惧,正如《纽约时报》最近一篇关于对一家在沙特阿拉伯有工厂的石化公司的攻击的文章所解释的。

在石油和天然气行业内,网络安全攻击可以引起爆炸。长期以来,这些工厂没有与网络连接,但现在,为了简化管理,它们都被危险地连接起来。这些系统被攻击的概率--并且成功地被攻击--现在要高得多。这些应用程序在设计时没有考虑到安全问题,因为并没有打算让它们连接到互联网。

纽约时报》的文章详细介绍了一次攻击,其目的不是简单地破坏数据,或关闭工厂,而是要破坏该公司的运作,并引发爆炸,这很可能会伤害其他人类。调查人员说,唯一阻止爆炸的是 "攻击者计算机代码中的一个错误",他们认为黑客 "现在可能已经修复了"。调查人员认为,他们对另一家公司成功部署同样的技术 "只是时间问题"。

软件开发人员正在成为支撑许多公共和私人组织的成功和安全的关键建筑师。最大的例子莫过于石油和天然气行业。他们比以往任何时候都更需要更好地了解其工作的安全影响,并学习如何安全地编码,无论他们使用何种语言或框架。

如果你想看看开发者如何学习安全知识以帮助保护关键基础设施,请玩以下挑战。

https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla

调查人员说,唯一阻止爆炸的是攻击者计算机代码中的一个错误。

https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html

调查人员认为,网络攻击的目的不是为了简单地破坏数据或关闭工厂。它的目的是要引发爆炸。https://t.co/kQqcAhoW01

"纽约时报》(@nytimes)2018年3月15

沙特阿拉伯的一次网络攻击有一个致命的目标。专家们担心会有新的尝试。https://t.co/q9UdicR7dv

"Colin Wright (@colinismyname)March 22, 2018

这次攻击是国际黑客活动的一次危险升级,因为不露面的敌人既展示了造成严重人身伤害的动力,也展示了造成严重人身伤害的能力https://t.co/G8bBCteouZ#CyberSecurity #网络监控

"Elitery Indonesia (@eliterydc)March 22, 2018

最近对沙特阿拉伯石化公司的一次失败的#网络攻击有一个致命的目标。这篇@纽约时报的文章解释了更多:https://t.co/3g8oDuPijm pic.twitter.com/MfSqrXSd9u

"赛门铁克EMEA(@SymantecEMEA)2018年3月21

目录

查看资源
您对更多内容感兴趣吗?

Matias Madou, Ph.D.是一位安全专家、研究员和CTO,也是Secure Code Warrior 的联合创始人。Matias在根特大学获得了应用安全的博士学位,主要研究静态分析解决方案。后来他加入了美国的Fortify公司,在那里他意识到,仅仅检测代码问题而不帮助开发人员编写安全代码是不够的。这激发了他开发产品的热情,帮助开发人员,减轻安全的负担,并超越客户的期望。当他不在办公桌前作为Awesome团队的一员时,他喜欢站在舞台上,在包括RSA会议、BlackHat和DefCon等会议上发表演讲。

了解更多

Secure Code Warrior致力于在整个软件开发生命周期中保护代码,并帮助组织建立将网络安全置于首位的文化。无论您是应用安全管理员、开发人员、首席信息安全官还是任何与安全相关的人员,我们都能协助您的组织降低与不安全代码相关的风险。

预约演示下载
共享对象:
领英品牌社交x 标志
资源中心

有助于开始的资源

更多帖子
资源中心

有助于开始的资源

更多帖子