当前位置:首页 > 物联网 > 网络层
[导读]尽管电力行业可能会担心复杂的网络攻击,但其最大的威胁来自于它的员工。公用事业单位的员工极易受到技术含量相对较低的“网络钓鱼”攻击,这些攻击基于“社会工程学”,能够诱骗人们泄露敏感信

尽管电力行业可能会担心复杂的网络攻击,但其最大的威胁来自于它的员工。公用事业单位的员工极易受到技术含量相对较低的“网络钓鱼”攻击,这些攻击基于“社会工程学”,能够诱骗人们泄露敏感信息。

维基百科将“网络钓鱼”定义为“试图伪装成可信的组织机构,通过电子邮件的形式骗取信息,如用户名,密码和信用卡信息的行为”。毫无戒心的用户经常被这些声称来自流行网站的邮件诱骗。这些邮件可能含有已被感染的网站链接,或者可能说服读者他们面对的是一个可靠的信息源而使读者泄露敏感信息。

反钓鱼培训公司首席执行官兼共同创始人贝拉尼如是说道:“你给人们发送邮件......里面包含看似可靠的信息...人们于是相应地点击链接或打开附件,然后,攻击者就会获得他们想要找到的最初漏洞。”

贝拉尼讲述了一位监控SCADA系统的员工所遭遇的攻击。攻击者通过互联网上发现,该位员工有四个孩子。于是他精心伪造了一封电子邮件,以公司人力资源部门名义向其提供了一份特殊报价的健康保险。该员工打开了这封电子邮件,整个公司的网络都遭到了感染。

紧急情报研究员泰勒˙克林格声称工程师都是易受攻击的对象。他举证了一个实验,在该实验中,针对工程师的网络钓鱼攻击成功率达到了百分之二十六。

大理石安全公司的董事长兼首席技术官戴夫则警告说,大部分的SCADA系统没有真正的安防功能,所以它们避免直接连接到Internet,但有时联网是不可避免的。(国网电科院国电通公司 刘伊萍 编译

【原文】Smart grid security: The grid's biggest threat - your people

Although the electric power industry may fear sophisticated cyberattacks, its biggest vulnerability is its people. Utility employees are vulnerable to relatively low-tech "phishing" attacks that rely on "social engineering" to trick people into revealing sensitive information.

Wikipedia defines phishing as "the act of attempting to acquire information such as usernames, passwords, and credit card details by masquerading as a trustworthy entity" in an email. Unsuspecting users are lured by emails purporting to be from popular web sites. Those emails may contain links to infected web sites. Or they may convince the readers to give out sensitive information because they think they are dealing with a trusted source.

"You send them something... that contains a believable story... and people will act on it by clicking a link or opening a file attached to it," said Rohyt Belani, CEO and co-founder of the anti-phishing training firm PhishMe to PC World. "Then, boom, the attackers get that initial foothold they're looking for."

Belani described an attack on an employee monitoring a SCADA system. The attacker discovered on the Internet that the worker had four children. He then crafted a bogus email from the company's human resources department with a special health insurance offer. The employee clicked a link in the email and infected his company's network.

Researcher Tyler Klinger of Critical Intelligence claims engineers are vulnerable to such attacks. He cites an experiment that determined that 26% of phishing attacks on engineers were successful.

Dave Jevans, chairman and CTO of Marble Security, warns that most SCADA systems have no real security. They rely on not being directly connected to the Internet, "but there's always some Internet connection somewhere."

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

作为业内持续专注于物联网(IoT)芯片开发的厂商,Silicon Labs(芯科科技)自2021年剥离基础设施与汽车(I&A)业务后,全力聚焦物联网领域。而随着物联网迈向全场景无缝连接与人工智能(AI)端侧赋能的新阶段,...

关键字: 芯科科技 IoT BLE AoA Sub-G AI

在智慧城市建设中,井盖位移监测是保障市政设施安全运行的关键环节。传统人工巡检方式存在效率低、响应慢等问题,而基于低功耗蓝牙(BLE)与边缘计算的实时预警系统,通过物联网技术实现了对井盖状态的实时感知与智能分析。本文从系统...

关键字: 井盖位移 BLE

欧盟碳边境税(CBAM)的推出,标志着全球贸易规则正加速向低碳化转型。作为全球首个针对进口商品隐含碳排放的调节机制,CBAM通过将碳成本纳入商品价格,倒逼非欧盟国家加速绿色转型。对于中国智能电网技术出口企业而言,这一政策...

关键字: CBAM 智能电网

随着智能电网的普及,电力系统的通信网络正面临前所未有的安全挑战。传统加密技术依赖数学难题的复杂性保障安全,但量子计算机的崛起可能使RSA、ECC等公钥加密算法在短时间内失效。在此背景下,量子加密技术凭借其基于物理定律的“...

关键字: 量子加密 智能电网

随着6G通信技术的加速演进,其与智能电网的深度融合正成为能源领域技术革新的重要方向。作为6G核心频段之一,太赫兹(THz)频段凭借超高速率、超大带宽和低时延特性,为电力无线专网升级提供了前所未有的技术支撑。从电力设备实时...

关键字: 6G通信 智能电网

在共建“一带一路”倡议推动下,中国智能电网技术正经历从设备出口到标准制定的战略升级。这一过程不仅体现了技术实力的跨越,更彰显了中国在全球能源治理中的话语权提升。通过整合产业链资源、深化国际标准合作,中国智能电网技术正以“...

关键字: 智能电网 标准制定

加利福尼亚州库比蒂诺 2025年5月19日 /美通社/ -- AI驱动的网络威胁情报与安全解决方案全球领军企业Cyble宣布推出公司的下一代端点安全解决方案Cyble Ti...

关键字: BLE TI AN AI

电力鸿蒙(PowerHarmony)凭借其自主可控的技术底座与场景化创新能力,成为推动电网智能化升级的核心引擎。该系统由南方电网与开放原子开源基金会联合研发,基于开源鸿蒙及开源欧拉系统深度定制,首次实现跨品牌、跨类型电力...

关键字: 智能电网 电力鸿蒙

在全球能源互联网加速构建的背景下,智能电网正从自动化向智能化、自主化演进。电力鸿蒙操作系统(OpenHarmony for Power)作为国内首个电力物联操作系统,凭借其分布式架构、统一标准接口和安全可控特性,成为推动...

关键字: 电力鸿蒙 智能电网

Nordic在Distributech International 2025展会上演示了 nRF9151 SiP 模组在915 MHz 频段的 NR+ 运作,配合1.9 GHz 功能,为开发人员开辟了全新的智能电网和公用...

关键字: 智能电网 5G 网状网络
关闭