智能電網的安全性:電網的最大威脅來自你的員工
盡管電力行業可能會擔心復雜的網絡攻擊,但其最大的威脅來自于它的員工。公用事業單位的員工極易受到技術含量相對較低的網絡釣魚攻擊,這些攻擊基于社會工程學,能夠誘騙人們泄露敏感信息。 維基百科將網
維基百科將“網絡釣魚”定義為“試圖偽裝成可信的組織機構,通過電子郵件的形式騙取信息,如用戶名,密碼和信用卡信息的行為”。毫無戒心的用戶經常被這些聲稱來自流行網站的郵件誘騙。這些郵件可能含有已被感染的網站鏈接,或者可能說服讀者他們面對的是一個可靠的信息源而使讀者泄露敏感信息。
反釣魚培訓公司首席執行官兼共同創始人貝拉尼如是說道:“你給人們發送郵件......里面包含看似可靠的信息...人們于是相應地點擊鏈接或打開附件,然后,攻擊者就會獲得他們想要找到的最初漏洞。”
貝拉尼講述了一位監控SCADA系統的員工所遭遇的攻擊。攻擊者通過互聯網上發現,該位員工有四個孩子。于是他精心偽造了一封電子郵件,以公司人力資源部門名義向其提供了一份特殊報價的健康保險。該員工打開了這封電子郵件,整個公司的網絡都遭到了感染。
緊急情報研究員泰勒·克林格聲稱工程師都是易受攻擊的對象。他舉證了一個實驗,在該實驗中,針對工程師的網絡釣魚攻擊成功率達到了百分之二十六。
大理石安全公司的董事長兼首席技術官戴夫則警告說,大部分的SCADA系統沒有真正的安防功能,所以它們避免直接連接到Internet,但有時聯網是不可避免的。
責任編輯:電朵云
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網
-
新基建助推 數據中心建設將迎爆發期
2020-06-16數據中心,能源互聯網,電力新基建 -
泛在電力物聯網建設下看電網企業數據變現之路
2019-11-12泛在電力物聯網 -
泛在電力物聯網建設典型實踐案例
2019-10-15泛在電力物聯網案例
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業發展
-
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網 -
5G新基建助力智能電網發展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市