Iconos SCW
héroe bg sin separador
Blog

石油和天然气行业的 “爆炸性” 网络攻击危及生命

Doctor Matias Madou
Publicado el 15 de marzo de 2018
Última actualización el 10 de marzo de 2026

大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。

但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。

在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。

《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。

软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。

如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:

https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla

调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。

https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html

调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01

“《纽约时报》(@nytimes) 2018 年 3 月 15 日

沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv

“科林·赖特 (@colinismyname) 2018 年 3 月 22 日

这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring

“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日

最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx

“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日
Ver recursos
Ver recursos

调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。

¿Te interesa saber más?

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Más información

Secure Code Warrior puede ayudar a su organización a proteger el código a lo largo de todo el ciclo de vida del desarrollo de software y a crear una cultura que dé prioridad a la ciberseguridad. Tanto si es usted responsable de seguridad de aplicaciones, desarrollador, director de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados al código inseguro.

Reservar una demostración
Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Doctor Matias Madou
Publicado el 15 de marzo de 2018

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Matías es un investigador y desarrollador con más de 15 años de experiencia práctica en seguridad de software. Ha desarrollado soluciones para empresas como Fortify Software y su propia empresa Sensei Security. A lo largo de su carrera, Matías ha dirigido múltiples proyectos de investigación sobre seguridad de aplicaciones que han dado lugar a productos comerciales y cuenta con más de 10 patentes en su haber. Cuando está lejos de su escritorio, Matias ha servido como instructor para la formación de seguridad de aplicaciones avanzadas courses y regularmente habla en conferencias mundiales como la Conferencia RSA, Black Hat, DefCon, BSIMM, OWASP AppSec y BruCon.

Matías es doctor en Ingeniería Informática por la Universidad de Gante, donde estudió la seguridad de las aplicaciones mediante la ofuscación de programas para ocultar el funcionamiento interno de una aplicación.

Compartir en:
marcas de LinkedInSocialx logotipo

大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。

但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。

在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。

《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。

软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。

如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:

https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla

调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。

https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html

调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01

“《纽约时报》(@nytimes) 2018 年 3 月 15 日

沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv

“科林·赖特 (@colinismyname) 2018 年 3 月 22 日

这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring

“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日

最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx

“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日
Ver recursos
Ver recursos

Rellene el siguiente formulario para descargar el informe.

Nos gustaría obtener su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación de seguridad. Trataremos su información personal con el máximo cuidado y nunca la venderemos a otras empresas con fines comerciales.

Enviar
Icono de éxito de SCW
Icono de error scw
Para enviar el formulario, habilite las cookies de análisis. Una vez completado, puede desactivarlas nuevamente si lo desea.

大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。

但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。

在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。

《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。

软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。

如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:

https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla

调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。

https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html

调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01

“《纽约时报》(@nytimes) 2018 年 3 月 15 日

沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv

“科林·赖特 (@colinismyname) 2018 年 3 月 22 日

这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring

“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日

最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx

“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日
Ver el seminario web
Empecemos.
Más información

Haga clic en el siguiente enlace y descargue el PDF de este recurso.

Secure Code Warrior puede ayudar a su organización a proteger el código a lo largo de todo el ciclo de vida del desarrollo de software y a crear una cultura que dé prioridad a la ciberseguridad. Tanto si es usted responsable de seguridad de aplicaciones, desarrollador, director de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados al código inseguro.

Ver informeReservar una demostración
Ver recursos
Compartir en:
marcas de LinkedInSocialx logotipo
¿Te interesa saber más?

Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Doctor Matias Madou
Publicado el 15 de marzo de 2018

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Matías es un investigador y desarrollador con más de 15 años de experiencia práctica en seguridad de software. Ha desarrollado soluciones para empresas como Fortify Software y su propia empresa Sensei Security. A lo largo de su carrera, Matías ha dirigido múltiples proyectos de investigación sobre seguridad de aplicaciones que han dado lugar a productos comerciales y cuenta con más de 10 patentes en su haber. Cuando está lejos de su escritorio, Matias ha servido como instructor para la formación de seguridad de aplicaciones avanzadas courses y regularmente habla en conferencias mundiales como la Conferencia RSA, Black Hat, DefCon, BSIMM, OWASP AppSec y BruCon.

Matías es doctor en Ingeniería Informática por la Universidad de Gante, donde estudió la seguridad de las aplicaciones mediante la ofuscación de programas para ocultar el funcionamiento interno de una aplicación.

Compartir en:
marcas de LinkedInSocialx logotipo

大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。

但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。

在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。

《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。

软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。

如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:

https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla

调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。

https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html

调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01

“《纽约时报》(@nytimes) 2018 年 3 月 15 日

沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv

“科林·赖特 (@colinismyname) 2018 年 3 月 22 日

这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring

“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日

最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx

“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日

Índice

Descargar PDF
Ver recursos
¿Te interesa saber más?

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Más información

Secure Code Warrior puede ayudar a su organización a proteger el código a lo largo de todo el ciclo de vida del desarrollo de software y a crear una cultura que dé prioridad a la ciberseguridad. Tanto si es usted responsable de seguridad de aplicaciones, desarrollador, director de seguridad de la información o cualquier otra persona relacionada con la seguridad, podemos ayudar a su organización a reducir los riesgos asociados al código inseguro.

Reservar una demostraciónDescargar
Compartir en:
marcas de LinkedInSocialx logotipo
Centro de recursos

Recursos para ayudarle a empezar

Más publicaciones
Centro de recursos

Recursos para ayudarle a empezar

Más publicaciones