91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

五大黑客組織已經(jīng)瞄準工控系統(tǒng)

電子工程師 ? 來源:未知 ? 作者:李建兵 ? 2018-03-17 11:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

E安全3月5日訊 工業(yè)網(wǎng)絡(luò)安全廠商 Dragos 公司2018年3月1日發(fā)布報告表示,目前至少有五個高水平威脅集團的惡意活動主要集中在工業(yè)控制系統(tǒng)(簡稱ICS)身上。

五個黑客組織的詳細介紹及比較

雖然非針對性惡意軟件入侵工業(yè)系統(tǒng)的狀況并不罕見,但目前此類針對性攻擊同樣正變得愈發(fā)普遍。Dragos 公司目前正在持續(xù)追蹤五個威脅組織,其皆曾經(jīng)直接攻擊工業(yè)控制系統(tǒng)或者對收集此類信息的相關(guān)信息表現(xiàn)出興趣。

Electrum

該公司追蹤的惡意組織之一是 Electrum,該組織最知名的“壯舉”,當數(shù)2016年12月利用 CRASh OVERRIDE/Industroyer惡意軟件導(dǎo)致烏克蘭大規(guī)模停電。Electrum 與 Sandworm Team 可能存在關(guān)聯(lián),其中后者被廣泛認定為造成烏克蘭2015年停電事故的幕后操縱者。而俄羅斯政府則被指控為與這兩輪攻擊事件有關(guān)。

盡管自2016年針對烏克蘭電力設(shè)施的攻擊以來,Electrum 再沒有發(fā)動任何大規(guī)模攻擊,但 Dragos 公司表示其仍然繼續(xù)保持活躍,且有證據(jù)表明其進一步擴大了打擊目標范圍。Dragos 公司在其報告中指出,“盡管 Electrum 以往的惡意活動主要針對烏克蘭,但從其它小范圍惡意事件信息以及該集團同 SANDWORM 間的關(guān)聯(lián)來看,我們認為 Electrum 很可能在支持者的授意下被‘另委重任’。”

Covellite

Dragos 公司關(guān)注的另一個惡意組織為 Covellite ,其與朝鮮旗下惡名昭著的 Lazarus 集團有關(guān)。Dragos 公司的研究人員們自2017的9月起開始觀察 Covellite,當時其正針對美國各電網(wǎng)公司發(fā)動具有高度針對性的網(wǎng)絡(luò)釣魚攻擊。研究人員們隨后發(fā)現(xiàn),該集團亦可能對歐洲、北美以及東亞地區(qū)的多個組織機構(gòu)發(fā)動了攻擊。

與 Electrum 不同,Covellite 截至目前仍未使用過任何專門針對工業(yè)系統(tǒng)的惡意軟件。

Dymalloy

Dragos 公司的報告還總結(jié)了 Dymalloy 集團的活動。Dymalloy 集團在對 Dragonfly 行動的調(diào)查中漸漸浮出水面,亦被稱為 Crouching Yeti 以及 Energetic Bear。所謂 Dragonfly 行動,很可能是俄羅斯在境外利用高復(fù)雜度惡意軟件 Havex 實施的一系列攻擊舉措——近期,美國已經(jīng)有多家能源廠商發(fā)現(xiàn)其控制系統(tǒng)遭遇 Dragonfly 行動的侵擾。

Dragos 公司認為,Dymalloy 與 Dragonfly 并無關(guān)聯(lián)(至少沒有直接關(guān)聯(lián)),因為前者使用的工具并不像 Havex 那樣先進。然而,Dymalloy 黑客們確實設(shè)法入侵了位于土耳其、歐洲以及北美的多家工業(yè)控制系統(tǒng)廠商,并獲得了對 HMI (即人機接口)設(shè)備的訪問權(quán)限。Dymalloy 自2017年以來在活躍度方面似乎有所降低,這可能是為了回避媒體以及安全研究人員對其給予的高度關(guān)注。

Chrysene

自2017年年中以來,Dragos 公司還一直在持續(xù)追蹤 Chrysene 集團。該集團的主要業(yè)務(wù)集中在北美、西歐、以色列以及伊拉克,且特別關(guān)注電力、石油與天然氣等行業(yè)機構(gòu)。

Chrysene 目前繼續(xù)保持活躍,且曾經(jīng)使用伊朗網(wǎng)絡(luò)間諜團體 OilRig 與 Greenbug 相關(guān)惡意框架的一種變種。

Dragos 公司指出,“盡管 Chrysene 的惡意軟件與其它威脅組織所使用的類似工具相比,在功能性方面得到了顯著增強,但我們尚未觀察到該惡意集團使用其中專門針對工業(yè)控制系統(tǒng)的功能。而且其截至目前的所有活動似乎都集中在對工業(yè)控制系統(tǒng)相關(guān)組織實施 IT 滲透與間諜活動身上。”

值得注意的是,最近發(fā)現(xiàn)的一種被稱為 Trisis/Triton 的惡意軟件屬于專門用于破壞安全儀表系統(tǒng)(簡稱SIS)的首種威脅工具,且部分研究人員認為其與伊朗方面存在關(guān)聯(lián)。

Magnallium

引發(fā) Dragos 公司關(guān)注的最后一個以工業(yè)控制系統(tǒng)為主要目標的威脅組織為Magnallium,其同樣與伊朗有所聯(lián)系。自 FireEye 公司以 APT33 為代碼對其惡意活動發(fā)布報告后,Dragos 方面就開始追蹤這一惡意集團。

盡管部分媒體在報道中認為 APT33 的主要打擊目標集中在工業(yè)控制系統(tǒng)以及關(guān)鍵基礎(chǔ)設(shè)施層面,但 Dragos 公司的調(diào)查結(jié)果顯示,該組織似乎并不具備任何針對工業(yè)控制系統(tǒng)的攻擊能力。

Dragos 公司表示,盡管這些惡意集團當中,只有一個能夠通過專門針對工業(yè)控制系統(tǒng)的惡意軟件影響其網(wǎng)絡(luò)運營,但全部五個集團都至少參與到與工業(yè)控制系統(tǒng)環(huán)境相關(guān)的偵察與情報收集活動當中。這些集團在2017年中的整體活動中相對保持穩(wěn)定,可能是一些已經(jīng)發(fā)生的安全事件尚未被察覺。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23123
  • 工控系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    102

    瀏覽量

    15143

原文標題:五大黑客組織已經(jīng)瞄準工控系統(tǒng)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    燒錄芯片總失敗?五大常見錯誤與解決方法

    產(chǎn)線常見 Verify Error 校驗錯誤,多非芯片本身問題,而是五大典型因素導(dǎo)致:燒錄座接觸不良、電源供電不穩(wěn)、信號與時序異常、加密保護誤觸、靜電與溫度影響。按物理連接、電氣環(huán)境、軟件配置逐級排查,規(guī)范耗材更換與產(chǎn)線防護,可顯著提升燒錄良率與穩(wěn)定性。
    的頭像 發(fā)表于 02-24 15:37 ?980次閱讀

    五大無人機高效能動力推進系統(tǒng)軟件已融合AI模型

    ? ? 無人機高效能動力推進系統(tǒng)五大核心方案及技術(shù)特色 ? ?無人機高效能動力推進系統(tǒng)技術(shù)成果豐碩,以下五大系統(tǒng)立足不同技術(shù)路徑與應(yīng)用場景,構(gòu)建起覆蓋多元需求的高效能解決方案矩陣。 ?
    的頭像 發(fā)表于 01-14 15:54 ?214次閱讀

    國內(nèi)五大星地數(shù)據(jù)大模型ai融合分析與應(yīng)用分系統(tǒng)軟件介紹

    ? ? 雖未明確劃分“星地數(shù)據(jù)大模型AI融合分析與應(yīng)用”的五大分系統(tǒng),但北京華盛恒輝、北京木恒潤、Anthropic、MetaAI和SpaceX等機構(gòu)已通過關(guān)鍵技術(shù)突破與場景深耕,構(gòu)建了具有代表性
    的頭像 發(fā)表于 12-29 10:49 ?86次閱讀

    五大衛(wèi)星運管中心大模型智能決策分系統(tǒng)軟件的應(yīng)用與未來發(fā)展

    ? ? 五大機構(gòu)/企業(yè)衛(wèi)星運管中心大模型智能決策分系統(tǒng)實踐綜述 ? ?當前,隨著大規(guī)模星座部署與智能化作戰(zhàn)需求激增,以大模型驅(qū)動的衛(wèi)星智能決策系統(tǒng)成為全球航天強國和頭部企業(yè)的戰(zhàn)略焦點。北京華盛恒輝
    的頭像 發(fā)表于 12-18 14:58 ?408次閱讀

    五大大模型支撐后勤保障方案生成系統(tǒng)軟件的應(yīng)用與未來發(fā)展

    ? ? 在后勤保障領(lǐng)域,五大以大模型或智能技術(shù)為核心支撐的系統(tǒng)方案顯著提升了保障的智能化與效率,包括:北京華盛恒輝與木恒潤的大模型驅(qū)動方案生成系統(tǒng)、英國HUMS健康與使用監(jiān)控
    的頭像 發(fā)表于 12-17 15:24 ?341次閱讀

    數(shù)字化轉(zhuǎn)型必看:盤古信息領(lǐng)銜,五大機加裝備MES系統(tǒng)深度解析

    本文系統(tǒng)梳理當前國內(nèi)五大MES廠商,重點解析盤古信息在機加裝備MES領(lǐng)域的技術(shù)優(yōu)勢與落地成果,為企業(yè)選型提供有力參考。
    的頭像 發(fā)表于 11-07 16:58 ?594次閱讀
    數(shù)字化轉(zhuǎn)型必看:盤古信息領(lǐng)銜,<b class='flag-5'>五大</b>機加裝備MES<b class='flag-5'>系統(tǒng)</b>深度解析

    2025五大MES系統(tǒng)排名探秘:從核心架構(gòu)到選型指南,解鎖智造升級最優(yōu)解

    智造”的核心引擎。面對眾多國內(nèi)廠商,如何選擇最適合的MES系統(tǒng)?本文將為您揭曉綜合實力領(lǐng)先的五大國內(nèi)MES廠商,并提供實用的選型策略。 五大MES系統(tǒng)廠商綜合實力排名 1. 盤古信息
    的頭像 發(fā)表于 11-05 16:59 ?1376次閱讀

    探秘安全生產(chǎn)預(yù)警預(yù)測系統(tǒng)五大頂尖平臺

    探秘安全生產(chǎn)預(yù)警預(yù)測系統(tǒng)五大頂尖平臺
    的頭像 發(fā)表于 10-16 09:56 ?1341次閱讀
    探秘安全生產(chǎn)預(yù)警預(yù)測<b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>五大</b>頂尖平臺

    影響同步帶模組成本的五大核心變量分析

    影響同步帶模組成本的五大核心變量
    的頭像 發(fā)表于 10-15 17:52 ?648次閱讀
    影響同步帶模組成本的<b class='flag-5'>五大</b>核心變量分析

    五大電磁頻譜管理監(jiān)測系統(tǒng)軟件:有哪些優(yōu)點和缺點

    五大電磁頻譜管理監(jiān)測系統(tǒng)軟件:有哪些優(yōu)點和缺點
    的頭像 發(fā)表于 09-28 16:50 ?871次閱讀
    <b class='flag-5'>五大</b>電磁頻譜管理監(jiān)測<b class='flag-5'>系統(tǒng)</b>軟件:有哪些優(yōu)點和缺點

    五大電磁頻譜管理系統(tǒng):原理、架構(gòu)與應(yīng)用全景解析

    五大電磁頻譜管理系統(tǒng):原理、架構(gòu)與應(yīng)用全景解析
    的頭像 發(fā)表于 09-26 10:21 ?582次閱讀
    <b class='flag-5'>五大</b>電磁頻譜管理<b class='flag-5'>系統(tǒng)</b>:原理、架構(gòu)與應(yīng)用全景解析

    五大電磁干擾自適應(yīng)抑制系統(tǒng)軟件:動態(tài)智能應(yīng)對復(fù)雜電磁環(huán)境核心方案

    五大電磁干擾自適應(yīng)抑制系統(tǒng)軟件:動態(tài)智能應(yīng)對復(fù)雜電磁環(huán)境核心方案
    的頭像 發(fā)表于 09-17 16:39 ?933次閱讀
    <b class='flag-5'>五大</b>電磁干擾自適應(yīng)抑制<b class='flag-5'>系統(tǒng)</b>軟件:動態(tài)智能應(yīng)對復(fù)雜電磁環(huán)境核心方案

    五大海上安全事件應(yīng)急處置系統(tǒng):有哪些優(yōu)點和缺點

    五大海上安全事件應(yīng)急處置系統(tǒng):有哪些優(yōu)點和缺點
    的頭像 發(fā)表于 09-04 17:09 ?1101次閱讀
    <b class='flag-5'>五大</b>海上安全事件應(yīng)急處置<b class='flag-5'>系統(tǒng)</b>:有哪些優(yōu)點和缺點

    隧道施工安全管理系統(tǒng):構(gòu)筑隧道施工安全防線隧道五大系統(tǒng)

    隧道施工安全管理系統(tǒng)隧道五大系統(tǒng)建設(shè)隧道人員定位
    的頭像 發(fā)表于 08-12 12:05 ?903次閱讀
    隧道施工安全管理<b class='flag-5'>系統(tǒng)</b>:構(gòu)筑隧道施工安全防線隧道<b class='flag-5'>五大系統(tǒng)</b>

    國產(chǎn)工控機品牌推薦—英康仕五大全國產(chǎn)化工控機引領(lǐng)行業(yè)智能化發(fā)展

    在企業(yè)發(fā)展的進程中,核心設(shè)備的自主可控、安全可靠是企業(yè)戰(zhàn)略的基石,也是產(chǎn)業(yè)升級的關(guān)鍵支撐。作為深耕工控領(lǐng)域25年的國產(chǎn)工控老品牌——英康仕,以創(chuàng)新為引擎,實現(xiàn)硬件全棧國產(chǎn)化+操作系統(tǒng)國產(chǎn)化的標桿級
    的頭像 發(fā)表于 07-30 15:59 ?1490次閱讀
    國產(chǎn)<b class='flag-5'>工控</b>機品牌推薦—英康仕<b class='flag-5'>五大全國產(chǎn)化工控</b>機引領(lǐng)行業(yè)智能化發(fā)展