logo
  • 社区
  • 工具
  • 在线工具
  • new 投稿有赏
登录 | 注册
  • 发文章
  • 发帖子
发布
  • 通知 0
  • 私信 0
  • 回复 0
0
  • 个人资料
  • 我的关注
  • 我的帖子
  • 我的文章
  • 我的粉丝
  • 我的收藏
  • 账号设置
  • 退出登录
用户头像
0
0
0
0
首页安全Web安全文章详情
返回
多御浏览器
广告
多御浏览器
广告

美国政府警告针对ICS/SCADA系统的新恶意软件攻击

用户头像
web小门神 lv.1
发布时间:2022-07-15 09:38:14 403
相关标签: # 漏洞# 设备# 网络安全# 工具# 扫描

refinery

美国政府机构发布联合警告称,黑客有能力获得工业控制系统的完全系统访问权限,这可能有助于敌国破坏关键基础设施。

美国能源部、网络安全和基础设施安全局(CISA)、美国国家安全局(NSA)和美国联邦调查局(FBI)联合发布了一份网络安全咨询报告,其中警告称,身份不明的黑客已经创建了可能对工业运营造成重大损害的专业恶意软件,特别是能源部门应遵循有关如何防御和减轻威胁的建议。

该公告解释说,已经创建了定制工具,目标是欧姆龙和施耐德电气的工业控制可编程逻辑控制器(PLC),以及开源OPC基金会的服务器。

正如公告所述,黑客开发的工具使他们能够在建立对操作技术(OT)网络的初始访问后,扫描、破坏和控制受影响的设备。

此外,攻击者还可以利用ASRock主板驱动程序中的漏洞(CVE-2020-15368)危害IT或OT环境中使用的Windows工作站,帮助他们横向移动组织。

这一切意味着什么?这意味着对手可能破坏、降低甚至可能破坏工业环境中使用的控制系统,可能破坏涉及电力和液化天然气的操作。

安全公司Dragos表示,他们一直在追踪该恶意软件,并称其为,PIPEDREAM,自2022年初以来。

该公司警告称,PIPEDREAM可以影响全球相当大比例的工业资产。

很明显,政府的威胁是严重的,s警告例如,描述恶意软件影响施耐德PLC的一些方式:

  • 执行拒绝服务攻击以阻止网络通信到达PLC
  • 服务器连接,要求用户重新验证PLC,可能有助于获取凭据
  • 执行“死亡数据包”攻击以使PLC崩溃,直到进行电源循环和配置恢复

以下ICS/SCADA设备据说受到黑客部署的自定义工具的威胁:

  • 施耐德电气MODICON和MODICON Nano PLC,包括(但不限于)TM251、TM241、M258、M238、LMC058和LMC078
  • 欧姆龙Sysmac NJ和NX PLC,包括(但不限于)NEX NX1P2、NX-SL3300、NX-ECC203、NJ501-1300、S8VK和R88D-1SN10F-ECT
  • OPC统一体系结构(OPC UA)服务器

建议安全响应团队确保在可能的情况下对所有远程访问ICS网络和设备实施多因素身份验证,确保设置唯一、强大的密码,并部署监控系统以记录和警告恶意指示和行为。

美国政府发出警告之前,发生了一系列与俄罗斯入侵乌克兰有关的袭击事件。


文章来源:
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
用户头像
web小门神 lv.1
0 声望
0 粉丝
2 获赞
TA的文章 更多>
前端工作总结253-pc-ele修改上传文件限制 2023-12-12 12:08:15
前端工作总结122-无法选中的状态一定要绑定在select上面 2023-12-07 14:53:58
Sentry 高可用部署 2023-11-29 12:00:42
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
公司比以往任何时候都更愿意支付赎金 2022-07-15 07:35:54
举报

用户服务

意见反馈 招贤纳士 寻求服务
页脚logo
友情链接:  多御浏览器 I 普一科技 I MD5加密解密 I 多御导航 I 大眼仔旭 I 千古下载站 I 闪电软件园 I 科技师 I 苹果家园 I Puresys I 软件库
联系我们: support@hake.cc I 电话:400-0033361 I 版权所有©2022 广西实领安全科技有限责任公司 I 备案信息: 桂ICP备2021009461号-1 I 公安 桂公网安备 45010502000706