一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

五大黑客組織已經(jīng)瞄準(zhǔn)工控系統(tǒng)

電子工程師 ? 來源:未知 ? 作者:李建兵 ? 2018-03-17 11:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

E安全3月5日訊 工業(yè)網(wǎng)絡(luò)安全廠商 Dragos 公司2018年3月1日發(fā)布報(bào)告表示,目前至少有五個(gè)高水平威脅集團(tuán)的惡意活動(dòng)主要集中在工業(yè)控制系統(tǒng)(簡(jiǎn)稱ICS)身上。

五個(gè)黑客組織的詳細(xì)介紹及比較

雖然非針對(duì)性惡意軟件入侵工業(yè)系統(tǒng)的狀況并不罕見,但目前此類針對(duì)性攻擊同樣正變得愈發(fā)普遍。Dragos 公司目前正在持續(xù)追蹤五個(gè)威脅組織,其皆曾經(jīng)直接攻擊工業(yè)控制系統(tǒng)或者對(duì)收集此類信息的相關(guān)信息表現(xiàn)出興趣。

Electrum

該公司追蹤的惡意組織之一是 Electrum,該組織最知名的“壯舉”,當(dāng)數(shù)2016年12月利用 CRASh OVERRIDE/Industroyer惡意軟件導(dǎo)致烏克蘭大規(guī)模停電。Electrum 與 Sandworm Team 可能存在關(guān)聯(lián),其中后者被廣泛認(rèn)定為造成烏克蘭2015年停電事故的幕后操縱者。而俄羅斯政府則被指控為與這兩輪攻擊事件有關(guān)。

盡管自2016年針對(duì)烏克蘭電力設(shè)施的攻擊以來,Electrum 再?zèng)]有發(fā)動(dòng)任何大規(guī)模攻擊,但 Dragos 公司表示其仍然繼續(xù)保持活躍,且有證據(jù)表明其進(jìn)一步擴(kuò)大了打擊目標(biāo)范圍。Dragos 公司在其報(bào)告中指出,“盡管 Electrum 以往的惡意活動(dòng)主要針對(duì)烏克蘭,但從其它小范圍惡意事件信息以及該集團(tuán)同 SANDWORM 間的關(guān)聯(lián)來看,我們認(rèn)為 Electrum 很可能在支持者的授意下被‘另委重任’?!?/p>

Covellite

Dragos 公司關(guān)注的另一個(gè)惡意組織為 Covellite ,其與朝鮮旗下惡名昭著的 Lazarus 集團(tuán)有關(guān)。Dragos 公司的研究人員們自2017的9月起開始觀察 Covellite,當(dāng)時(shí)其正針對(duì)美國各電網(wǎng)公司發(fā)動(dòng)具有高度針對(duì)性的網(wǎng)絡(luò)釣魚攻擊。研究人員們隨后發(fā)現(xiàn),該集團(tuán)亦可能對(duì)歐洲、北美以及東亞地區(qū)的多個(gè)組織機(jī)構(gòu)發(fā)動(dòng)了攻擊。

與 Electrum 不同,Covellite 截至目前仍未使用過任何專門針對(duì)工業(yè)系統(tǒng)的惡意軟件。

Dymalloy

Dragos 公司的報(bào)告還總結(jié)了 Dymalloy 集團(tuán)的活動(dòng)。Dymalloy 集團(tuán)在對(duì) Dragonfly 行動(dòng)的調(diào)查中漸漸浮出水面,亦被稱為 Crouching Yeti 以及 Energetic Bear。所謂 Dragonfly 行動(dòng),很可能是俄羅斯在境外利用高復(fù)雜度惡意軟件 Havex 實(shí)施的一系列攻擊舉措——近期,美國已經(jīng)有多家能源廠商發(fā)現(xiàn)其控制系統(tǒng)遭遇 Dragonfly 行動(dòng)的侵?jǐn)_。

Dragos 公司認(rèn)為,Dymalloy 與 Dragonfly 并無關(guān)聯(lián)(至少?zèng)]有直接關(guān)聯(lián)),因?yàn)榍罢呤褂玫墓ぞ卟⒉幌?Havex 那樣先進(jìn)。然而,Dymalloy 黑客們確實(shí)設(shè)法入侵了位于土耳其、歐洲以及北美的多家工業(yè)控制系統(tǒng)廠商,并獲得了對(duì) HMI (即人機(jī)接口)設(shè)備的訪問權(quán)限。Dymalloy 自2017年以來在活躍度方面似乎有所降低,這可能是為了回避媒體以及安全研究人員對(duì)其給予的高度關(guān)注。

Chrysene

自2017年年中以來,Dragos 公司還一直在持續(xù)追蹤 Chrysene 集團(tuán)。該集團(tuán)的主要業(yè)務(wù)集中在北美、西歐、以色列以及伊拉克,且特別關(guān)注電力、石油與天然氣等行業(yè)機(jī)構(gòu)。

Chrysene 目前繼續(xù)保持活躍,且曾經(jīng)使用伊朗網(wǎng)絡(luò)間諜團(tuán)體 OilRig 與 Greenbug 相關(guān)惡意框架的一種變種。

Dragos 公司指出,“盡管 Chrysene 的惡意軟件與其它威脅組織所使用的類似工具相比,在功能性方面得到了顯著增強(qiáng),但我們尚未觀察到該惡意集團(tuán)使用其中專門針對(duì)工業(yè)控制系統(tǒng)的功能。而且其截至目前的所有活動(dòng)似乎都集中在對(duì)工業(yè)控制系統(tǒng)相關(guān)組織實(shí)施 IT 滲透與間諜活動(dòng)身上?!?/p>

值得注意的是,最近發(fā)現(xiàn)的一種被稱為 Trisis/Triton 的惡意軟件屬于專門用于破壞安全儀表系統(tǒng)(簡(jiǎn)稱SIS)的首種威脅工具,且部分研究人員認(rèn)為其與伊朗方面存在關(guān)聯(lián)。

Magnallium

引發(fā) Dragos 公司關(guān)注的最后一個(gè)以工業(yè)控制系統(tǒng)為主要目標(biāo)的威脅組織為Magnallium,其同樣與伊朗有所聯(lián)系。自 FireEye 公司以 APT33 為代碼對(duì)其惡意活動(dòng)發(fā)布報(bào)告后,Dragos 方面就開始追蹤這一惡意集團(tuán)。

盡管部分媒體在報(bào)道中認(rèn)為 APT33 的主要打擊目標(biāo)集中在工業(yè)控制系統(tǒng)以及關(guān)鍵基礎(chǔ)設(shè)施層面,但 Dragos 公司的調(diào)查結(jié)果顯示,該組織似乎并不具備任何針對(duì)工業(yè)控制系統(tǒng)的攻擊能力。

Dragos 公司表示,盡管這些惡意集團(tuán)當(dāng)中,只有一個(gè)能夠通過專門針對(duì)工業(yè)控制系統(tǒng)的惡意軟件影響其網(wǎng)絡(luò)運(yùn)營(yíng),但全部五個(gè)集團(tuán)都至少參與到與工業(yè)控制系統(tǒng)環(huán)境相關(guān)的偵察與情報(bào)收集活動(dòng)當(dāng)中。這些集團(tuán)在2017年中的整體活動(dòng)中相對(duì)保持穩(wěn)定,可能是一些已經(jīng)發(fā)生的安全事件尚未被察覺。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22405
  • 工控系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    101

    瀏覽量

    14966

原文標(biāo)題:五大黑客組織已經(jīng)瞄準(zhǔn)工控系統(tǒng)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國星光電推動(dòng)五大顯示場(chǎng)景全面開花

    在人工智能技術(shù)蓬勃發(fā)展、消費(fèi)品以舊換新政策等利好驅(qū)動(dòng)下,LED行業(yè)正迎來技術(shù)迭代提速與政策紅利釋放的疊加機(jī)遇期。國星光電緊抓機(jī)遇,加速科技突圍,深耕新型顯示技術(shù),推動(dòng)五大顯示場(chǎng)景全面開花。
    的頭像 發(fā)表于 05-16 11:44 ?429次閱讀

    CINCON電源模塊:高效替代VICOR的五大優(yōu)勢(shì)解析

    在高端電源模塊領(lǐng)域,VICOR雖以高功率密度和低噪音特性聞名,但其長(zhǎng)達(dá)26周的交貨周期和價(jià)格波動(dòng)問題,促使市場(chǎng)尋求更優(yōu)替代方案。臺(tái)灣上市公司CINCON憑借以下五大核心優(yōu)勢(shì),成為工業(yè)、通信及醫(yī)療等
    發(fā)表于 05-06 09:27

    天馬微電子發(fā)布車規(guī)“軒轅”好屏五大標(biāo)準(zhǔn)

    近日,天馬微電子在上海車展隆重舉行“好車配好屏”媒體發(fā)布活動(dòng),正式發(fā)布天馬車規(guī)“軒轅”好屏五大標(biāo)準(zhǔn),以及推出CMS電子后視鏡系統(tǒng)與OLED軒轅曲面座艙顯示兩大創(chuàng)新技術(shù),呈現(xiàn)智能座艙的未來圖景。
    的頭像 發(fā)表于 04-29 14:29 ?1598次閱讀

    電魚智能EFISH-RK3576-SBC工控板的五大優(yōu)勢(shì)詳解

    支持、工業(yè)設(shè)計(jì)、接口生態(tài)及成本效益五大維度,深度解析其獨(dú)特優(yōu)勢(shì)。 一、高性能八核異構(gòu)計(jì)算架構(gòu):多場(chǎng)景算力保障 EFISH-RK3576-SBC搭載瑞芯微RK3576芯片,采用 四核Cortex-A72
    的頭像 發(fā)表于 03-14 16:36 ?408次閱讀
    電魚智能EFISH-RK3576-SBC<b class='flag-5'>工控</b>板的<b class='flag-5'>五大</b>優(yōu)勢(shì)詳解

    2025年功率半導(dǎo)體的五大發(fā)展趨勢(shì)

    2025 功率半導(dǎo)體的五大發(fā)展趨勢(shì):功率半導(dǎo)體在AI數(shù)據(jù)中心應(yīng)用的增長(zhǎng),SiC在非汽車領(lǐng)域應(yīng)用的增長(zhǎng),GaN導(dǎo)入到快速充電器之外的應(yīng)用領(lǐng)域, 中國功率半導(dǎo)體生態(tài)系統(tǒng)的壯大以及晶圓尺寸的顯著升級(jí)。
    的頭像 發(fā)表于 03-04 09:33 ?1031次閱讀
    2025年功率半導(dǎo)體的<b class='flag-5'>五大</b>發(fā)展趨勢(shì)

    京準(zhǔn)電鐘:GPS北斗時(shí)間同步系統(tǒng)五大行業(yè)揭秘

    京準(zhǔn)電鐘:GPS北斗時(shí)間同步系統(tǒng)五大行業(yè)揭秘
    的頭像 發(fā)表于 02-13 17:03 ?435次閱讀
    京準(zhǔn)電鐘:GPS北斗時(shí)間同步<b class='flag-5'>系統(tǒng)</b>在<b class='flag-5'>五大</b>行業(yè)揭秘

    深度防御策略:構(gòu)建USB安全防線的五大核心層次

    在面對(duì)日益嚴(yán)重的USB安全威脅時(shí),企業(yè)需通過深度防御策略構(gòu)建多層安全防護(hù),確保系統(tǒng)免受惡意軟件、數(shù)據(jù)泄露等風(fēng)險(xiǎn)的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設(shè)備控制、書面政策、數(shù)字版權(quán)管理和物理安全端口阻塞,幫助企業(yè)構(gòu)建全面且高效的USB安全防線。
    的頭像 發(fā)表于 02-10 14:51 ?500次閱讀

    德州儀器分析服務(wù)器電源設(shè)計(jì)中的五大趨勢(shì)

    服務(wù)器電源設(shè)計(jì)中的五大趨勢(shì): 功率預(yù)算、冗余、效率、工作溫度 以及通信和控制 并分析預(yù)測(cè) 服務(wù)器 PSU 的未來發(fā)展趨勢(shì)
    的頭像 發(fā)表于 01-11 10:15 ?1566次閱讀
    德州儀器分析服務(wù)器電源設(shè)計(jì)中的<b class='flag-5'>五大</b>趨勢(shì)

    邊緣計(jì)算網(wǎng)關(guān)五大核心特點(diǎn)

    在物聯(lián)網(wǎng)的浪潮中,邊緣計(jì)算網(wǎng)關(guān)如同一座橋梁,連接著物理世界與數(shù)字世界。它以其獨(dú)特的特性,為數(shù)據(jù)處理、網(wǎng)絡(luò)連接和系統(tǒng)安全提供了全新的解決方案。以下是邊緣計(jì)算網(wǎng)關(guān)的五大核心特點(diǎn),這些特點(diǎn)共同塑造了其在物
    的頭像 發(fā)表于 10-28 17:21 ?587次閱讀

    線上逛展 | 沉浸探索第三屆OpenHarmony技術(shù)大會(huì)五大展區(qū)

    世博中心又有什么大事發(fā)生? 第三屆OpenHarmony技術(shù)大會(huì) 五大展區(qū)全方位展示智慧互聯(lián)未來 雷科技從現(xiàn)場(chǎng)發(fā)來探展邀約 一起跟隨他的視角漫步展區(qū) 在精彩紛呈的特色產(chǎn)品、應(yīng)用案例中 體驗(yàn)OpenHarmony的快速發(fā)展吧!
    發(fā)表于 10-24 21:50

    工控機(jī)重裝系統(tǒng)的方法介紹

    ? 工控機(jī)怎么重裝系統(tǒng),工控機(jī)重裝系統(tǒng)的方法介紹攻略 ? 首先看下自己購買的什么工控機(jī),是工業(yè)平板電腦還是常規(guī)的
    的頭像 發(fā)表于 10-23 17:11 ?1383次閱讀

    網(wǎng)管的五大功能是什么

    。以下是網(wǎng)絡(luò)管理員的五大核心功能,這些功能共同構(gòu)成了現(xiàn)代企業(yè)網(wǎng)絡(luò)的堅(jiān)實(shí)基礎(chǔ)。 一、網(wǎng)絡(luò)設(shè)計(jì)和規(guī)劃 網(wǎng)絡(luò)設(shè)計(jì)和規(guī)劃是網(wǎng)絡(luò)管理員工作的起點(diǎn)。在這一階段,管理員需要根據(jù)企業(yè)的需求和預(yù)算,設(shè)計(jì)出既高效又安全的網(wǎng)絡(luò)架構(gòu)
    的頭像 發(fā)表于 10-17 14:54 ?1063次閱讀

    工控機(jī)支持什么操作系統(tǒng)

    工控機(jī),全稱工業(yè)控制計(jì)算機(jī)(Industrial Personal Computer, IPC),支持多種操作系統(tǒng)以滿足不同行業(yè)和應(yīng)用場(chǎng)景的需求。具體來說,工控機(jī)常見的操作系統(tǒng)包括:
    的頭像 發(fā)表于 09-11 09:24 ?1057次閱讀

    SiRider S1芯擎工業(yè)開發(fā)板測(cè)評(píng)+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    如何防止黑客監(jiān)控你的“數(shù)字領(lǐng)地”。 更新軟件和系統(tǒng),修補(bǔ)漏洞,別做“古董收藏家” 首先,你得保證你的軟件和系統(tǒng)都是最新的。別總舍不得扔掉那些老掉牙的版本,它們就像是家里的舊電器,雖然還能用,但安全性
    發(fā)表于 09-08 21:58

    工控機(jī)又出現(xiàn)故障?不慌,這樣去解決!

    機(jī)界面等重要的計(jì)算機(jī)特性。工業(yè)控制行業(yè)的產(chǎn)品和技術(shù)非常特殊,屬于中間產(chǎn)品,為其他行業(yè)提供穩(wěn)定、可靠、嵌入式、智能化的工業(yè)計(jì)算機(jī)。 ? 工控機(jī)常見的五大故障? 一、電氣連接故障 由于任務(wù)是適應(yīng)各種惡劣的工作環(huán)境,現(xiàn)場(chǎng)不可避
    的頭像 發(fā)表于 08-01 09:16 ?564次閱讀