
石油和天然气行业的 “爆炸性” 网络攻击危及生命
大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日
Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

Secure Code Warriorは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を醸成するお手伝いをします。AppSecマネージャー、開発者、最高情報セキュリティ責任者(CISO)、あるいはセキュリティに関わるあらゆる方々の組織において、不安全なコードに関連するリスクの低減を支援します。
デモを予約するMatias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。
マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。
Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。


大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日

大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。
Secure Code Warriorは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を醸成するお手伝いをします。AppSecマネージャー、開発者、最高情報セキュリティ責任者(CISO)、あるいはセキュリティに関わるあらゆる方々の組織において、不安全なコードに関連するリスクの低減を支援します。
レポートを確認するデモを予約するMatias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。
マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。
Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。
大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日
目次
Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

Secure Code Warriorは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を醸成するお手伝いをします。AppSecマネージャー、開発者、最高情報セキュリティ責任者(CISO)、あるいはセキュリティに関わるあらゆる方々の組織において、不安全なコードに関連するリスクの低減を支援します。
デモを予約するダウンロード入門に役立つリソース
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
OpenText アプリケーションセキュリティのパワー + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.





.png)