當前位置:
首頁 > 科技 > 2017賽門鐵克「網路戰比賽」:凸顯全球供應鏈多米諾骨牌效應

2017賽門鐵克「網路戰比賽」:凸顯全球供應鏈多米諾骨牌效應

E安全6月5日訊 賽門鐵克每年都會舉辦「網路戰比賽」(CyberWar
Games)演習,邀請遍布全球的1.1萬名員工參加,每年的「網路戰比賽」都會突出一個新領域或新行業。今年,選定的目標為全球供應鏈,並以農業技術作為比賽環境,匯聚使之運作的各種共享技術(移動設備、數字貨幣、SCADA、自動駕駛汽車和商品),今年來自33個國家1500多名員工參賽。

2017賽門鐵克「網路戰比賽」:凸顯全球供應鏈多米諾骨牌效應

本文系E安全獨家編譯報道

為何

比賽圍繞農業展開

農業是一個人類已經實踐了數千年,看似為一個簡單的過程。現代科技以通過抗乾旱和抗疾病來提高產量涉及生物技術和轉基因生物菌株,農業日益複雜化,同時也展示出全球的互聯性,由此可見,農業是一個動態程度較高的行業。

除了開發新玉米品種所需的技術之外,技術也會影響農業供應鏈和控制系統的方方面面,從運輸和播種的自動駕駛車輛,到用於自動化過程的PLC(可編程邏輯控制器),例如灌溉農作物。

比賽的目的

賽門鐵克網路安全服務(CSS)的高級副總裁兼總經理薩米爾卡普利亞表示,比賽目的在於檢查當今的技術如何成為未來的威脅,並了解如何阻止這類威脅,本次比賽通過關注常見的傳統非技術行業,證明全球每個行業均容易遭受網路攻擊。除此之外還有以下目的:


其一,這種比賽實際上是大規模的員工培訓課程,通過這種方式強化員工的威脅智商和公司的集體智商;

其二,揭露新興威脅媒介和現有漏洞;

其三,將這類知識反饋給行業,並投入到自身產品之中,將這些反饋給行業。

本次比賽要求選手黑進系統漏洞竊取商業秘密,控制系統,直到受害者通過數字貨幣支付贖金,並通過改變種植自動化程序(每個看似隨機的行為)來破壞未來作物種植,實質是通過「數字多米諾骨牌效應」削弱玉米種植業。網路技術可以通過多種方式影響玉米種植業,例如:


  • 進入限制訪問實驗室,竊取農業生物技術實驗室的知識產權;

  • 競爭者重新編程管理控制環境(測試玉米生長)的PLC來攻擊測試設施;

  • 通過修改程序,控制自動化溫室,過度灌溉和淹沒設施來破壞玉米作物;

  • 使用自動駕駛拖拉機中的漏洞,改變玉米種子播種的深度,致使作物無法生長,最終影響食物供應。

2017賽門鐵克「網路戰比賽」:凸顯全球供應鏈多米諾骨牌效應

本文系E安全獨家編譯報道

其更寬泛的意義在於,作物種植失敗可能會破壞一國的玉米供應,從而影響玉米的未來市場,形成數字多米諾骨牌效應。

今年的參賽選手必須檢查內部威脅、勒索攻擊,以及控制農業灌溉系統的SCADA遭到入侵時,導致過度澆灌和破壞整個作物可能會發生的情況。之後參賽選手進行
「圍攻」,如果所有的自動駕駛汽車和物聯網設備以命令與控制的方式被接管,以致所有一切被迫在某個時間點停止運行,又當如何?政府可以採取哪些措施?


會計也能參加?

卡普利亞表示,「網路戰比賽」對所有賽門鐵克員工開放,對可使用的技能不設限制,任何人,包括會計、人力資源、營銷和技術均受邀參加第一階段的在線比賽。從中勝出的全球排名前十的團隊飛往山景城參與到真實行業的動力環境之中。技術人員會使用技術技能、但營銷和人力資源員工可能更擅長利用社交工程方法參賽。

卡普利亞表示,比賽並不是培訓飛行員的飛行模擬器這種大規模模擬。網路戰比賽所做的是,為人們創建安全的物理環境供探索和學習。賽門鐵克不知道這些參賽團隊將採取什麼措施,世界總是瞬息萬變,比賽營造的特定行業中有對手每天都在積極改變整個環境。因此,賽門鐵克不會創建虛擬模擬器(例如具有規則和參數的飛行員模擬器)來訓練「飛行員」 在規則範圍內飛行。在網路戰比賽中執行這樣的操作會帶來認知偏差會將攻擊媒介限制在比賽設計者已熟知的範圍內。相反,賽門鐵克創建的是一個未知星球,參賽選手得自己去弄明白如何飛行,因此不會就如何完成任務提出規則,強加偏見。

卡普利亞表示,「網路戰比賽」挖掘的是賽門鐵克的集體智慧,其結果往往會呈現對未來攻擊的全新看法,並在這類環境中發現新型零日漏洞。網路戰比賽的結果顯而易見,去年,賽門鐵克針對保健行業的網路戰比賽為期三天的時間內就發現了20個漏洞,相當全年餘下行業中零日漏洞數量的五分之二,保健行業中存在的安全問題也因此得到解決。

卡普利亞解釋稱,當在各種保健技術(從EMR系統到擴散泵和藥房銷售點)中發現了20個零日漏洞時,首先要做的是,通過賽門鐵克的託管服務讓所有不同的廠商和用戶參與其中。由於賽門鐵克有團隊發現這些攻擊,之後設計應對的解決方案,賽門鐵克均會將這些反饋給行業。


比賽結論:網路攻擊效應可能會波及供應鏈

今年參賽的團隊能滲透到企業內部瞄準互聯設備網路。參賽團隊還能使用這些智慧系統將一系列攻擊連貫起來,製造「數字多米諾骨牌效應」,致使全球格局通過商品交易發生最終轉變。今年比賽結果凸顯出社會和商業日益互聯性所帶來的「多米諾骨牌效應」,即成功的網路攻擊效應可能會波及供應鏈。

2017賽門鐵克「網路戰比賽」:凸顯全球供應鏈多米諾骨牌效應

本文系E安全獨家編譯報道

卡普利亞指出,在給企業帶來破壞性的同時,「多米諾骨牌效應」還會帶來巨大的社會影響力,例如以重要商品生產和交易(例如石油、金屬和農產品)為目標導致小型網路攻擊升級至影響世界格局的力量。

鑒於這些結果,可以推測未來重大網路攻擊可能會有意或無意針對大型企業、市政府或國家的互聯生態系統,通過「多米諾骨牌效應」使世界格局發生變化。

比賽最終得出結論,在安全並未遭到質疑的行業(例如農業)中,如果存在一個小漏洞也可能會引發「數字多米諾骨牌效應」,並有可能升級為全面的網路戰。可以推測未來重大網路攻擊可能會有意或無意針對大型企業、市政府或國家的互聯生態系統,通過「多米諾骨牌效應」使世界格局發生變化。

而賽門鐵克的這種比賽,就是通過今天的技術來分析明天的威脅,以推動網路安全行業向前發展。

E安全註:本文系E安全獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容

@E安全,最專業的前沿網路安全媒體和產業服務平台,每日提供優質全球網路安全資訊與深度思考。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

網路黑市PaySell與Jaff勒索軟體共享同一台伺服器
CIA利用Pandemic將文件伺服器轉換為惡意軟體感染源
加拿大銀行為何拒絕使用區塊鏈技術?
美國防承包商博思艾倫泄露五角大樓相關敏感文件
EFF起訴FBI,稱其付費培養線人收集用戶信息

TAG:E安全 |

您可能感興趣

5場比賽,54匹優駿,「玉龍國際賽馬公開賽2018」第4賽事日戰報飛來
「濃眉哥」45+17雙加時主宰比賽!NBA常規賽球鞋戰報 2.24
28+9+7完勝26+5+5,詹姆斯季後賽220場比賽數據遠甩科比!
NBA,4月12日比賽預報:常規賽各路豪強收官戰,最後12場比賽!
大王金卡納:比賽戰果之「春風EMT挑戰賽.北京賽區」-2018.4.22
國際軍事比賽:96B坦克5發全中,另2項比賽橫掃各隊
國際軍事比賽-2018丨96B明日出戰「坦克兩項」決賽
基德下課後,字母哥3場比賽合砍99分40板21助
熊貓杯U19英格蘭1-0匈牙利U19 比賽十分激烈
亞運會:中國男足U23首戰東帝汶U23 首戰比賽全力拿三分+多搶凈勝球
37+13+14殺死比賽,終結猛龍11連勝
鮑爾近13場比賽三分命中率為41.2%
鮑爾近13場比賽三分命中率41.2%
詹姆斯8分鐘導28分流殺死比賽,三巨59+22拔活塞證變陣一奇效
轟6K首赴俄比賽依然目中無敵:3000米高空炸掉一輛坦克
2017中國馬拉松數據發布 1102場比賽235萬人次跑完全馬
國際軍事比賽2018安全路線工兵分隊單項賽中國奪魁
498萬人次參賽,1102場比賽,全面解讀2017中國馬拉松
47+10雙子星成廣廈衝冠基石,福特森37+9三分鐘13分殺死比賽
殘暴!國乒15歲少女一戰成名,3場比賽轟出7局11-1、2局11-2