91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

五大黑客組織已經瞄準工控系統

電子工程師 ? 來源:未知 ? 作者:李建兵 ? 2018-03-17 11:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

E安全3月5日訊 工業網絡安全廠商 Dragos 公司2018年3月1日發布報告表示,目前至少有五個高水平威脅集團的惡意活動主要集中在工業控制系統(簡稱ICS)身上。

五個黑客組織的詳細介紹及比較

雖然非針對性惡意軟件入侵工業系統的狀況并不罕見,但目前此類針對性攻擊同樣正變得愈發普遍。Dragos 公司目前正在持續追蹤五個威脅組織,其皆曾經直接攻擊工業控制系統或者對收集此類信息的相關信息表現出興趣。

Electrum

該公司追蹤的惡意組織之一是 Electrum,該組織最知名的“壯舉”,當數2016年12月利用 CRASh OVERRIDE/Industroyer惡意軟件導致烏克蘭大規模停電。Electrum 與 Sandworm Team 可能存在關聯,其中后者被廣泛認定為造成烏克蘭2015年停電事故的幕后操縱者。而俄羅斯政府則被指控為與這兩輪攻擊事件有關。

盡管自2016年針對烏克蘭電力設施的攻擊以來,Electrum 再沒有發動任何大規模攻擊,但 Dragos 公司表示其仍然繼續保持活躍,且有證據表明其進一步擴大了打擊目標范圍。Dragos 公司在其報告中指出,“盡管 Electrum 以往的惡意活動主要針對烏克蘭,但從其它小范圍惡意事件信息以及該集團同 SANDWORM 間的關聯來看,我們認為 Electrum 很可能在支持者的授意下被‘另委重任’。”

Covellite

Dragos 公司關注的另一個惡意組織為 Covellite ,其與朝鮮旗下惡名昭著的 Lazarus 集團有關。Dragos 公司的研究人員們自2017的9月起開始觀察 Covellite,當時其正針對美國各電網公司發動具有高度針對性的網絡釣魚攻擊。研究人員們隨后發現,該集團亦可能對歐洲、北美以及東亞地區的多個組織機構發動了攻擊。

與 Electrum 不同,Covellite 截至目前仍未使用過任何專門針對工業系統的惡意軟件。

Dymalloy

Dragos 公司的報告還總結了 Dymalloy 集團的活動。Dymalloy 集團在對 Dragonfly 行動的調查中漸漸浮出水面,亦被稱為 Crouching Yeti 以及 Energetic Bear。所謂 Dragonfly 行動,很可能是俄羅斯在境外利用高復雜度惡意軟件 Havex 實施的一系列攻擊舉措——近期,美國已經有多家能源廠商發現其控制系統遭遇 Dragonfly 行動的侵擾。

Dragos 公司認為,Dymalloy 與 Dragonfly 并無關聯(至少沒有直接關聯),因為前者使用的工具并不像 Havex 那樣先進。然而,Dymalloy 黑客們確實設法入侵了位于土耳其、歐洲以及北美的多家工業控制系統廠商,并獲得了對 HMI (即人機接口)設備的訪問權限。Dymalloy 自2017年以來在活躍度方面似乎有所降低,這可能是為了回避媒體以及安全研究人員對其給予的高度關注。

Chrysene

自2017年年中以來,Dragos 公司還一直在持續追蹤 Chrysene 集團。該集團的主要業務集中在北美、西歐、以色列以及伊拉克,且特別關注電力、石油與天然氣等行業機構。

Chrysene 目前繼續保持活躍,且曾經使用伊朗網絡間諜團體 OilRig 與 Greenbug 相關惡意框架的一種變種。

Dragos 公司指出,“盡管 Chrysene 的惡意軟件與其它威脅組織所使用的類似工具相比,在功能性方面得到了顯著增強,但我們尚未觀察到該惡意集團使用其中專門針對工業控制系統的功能。而且其截至目前的所有活動似乎都集中在對工業控制系統相關組織實施 IT 滲透與間諜活動身上。”

值得注意的是,最近發現的一種被稱為 Trisis/Triton 的惡意軟件屬于專門用于破壞安全儀表系統(簡稱SIS)的首種威脅工具,且部分研究人員認為其與伊朗方面存在關聯。

Magnallium

引發 Dragos 公司關注的最后一個以工業控制系統為主要目標的威脅組織為Magnallium,其同樣與伊朗有所聯系。自 FireEye 公司以 APT33 為代碼對其惡意活動發布報告后,Dragos 方面就開始追蹤這一惡意集團。

盡管部分媒體在報道中認為 APT33 的主要打擊目標集中在工業控制系統以及關鍵基礎設施層面,但 Dragos 公司的調查結果顯示,該組織似乎并不具備任何針對工業控制系統的攻擊能力。

Dragos 公司表示,盡管這些惡意集團當中,只有一個能夠通過專門針對工業控制系統的惡意軟件影響其網絡運營,但全部五個集團都至少參與到與工業控制系統環境相關的偵察與情報收集活動當中。這些集團在2017年中的整體活動中相對保持穩定,可能是一些已經發生的安全事件尚未被察覺。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22414
  • 工控系統
    +關注

    關注

    1

    文章

    101

    瀏覽量

    14968

原文標題:五大黑客組織已經瞄準工控系統

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國星光電推動五大顯示場景全面開花

    在人工智能技術蓬勃發展、消費品以舊換新政策等利好驅動下,LED行業正迎來技術迭代提速與政策紅利釋放的疊加機遇期。國星光電緊抓機遇,加速科技突圍,深耕新型顯示技術,推動五大顯示場景全面開花。
    的頭像 發表于 05-16 11:44 ?430次閱讀

    CINCON電源模塊:高效替代VICOR的五大優勢解析

    在高端電源模塊領域,VICOR雖以高功率密度和低噪音特性聞名,但其長達26周的交貨周期和價格波動問題,促使市場尋求更優替代方案。臺灣上市公司CINCON憑借以下五大核心優勢,成為工業、通信及醫療等
    發表于 05-06 09:27

    天馬微電子發布車規“軒轅”好屏五大標準

    近日,天馬微電子在上海車展隆重舉行“好車配好屏”媒體發布活動,正式發布天馬車規“軒轅”好屏五大標準,以及推出CMS電子后視鏡系統與OLED軒轅曲面座艙顯示兩大創新技術,呈現智能座艙的未來圖景。
    的頭像 發表于 04-29 14:29 ?1603次閱讀

    電魚智能EFISH-RK3576-SBC工控板的五大優勢詳解

    支持、工業設計、接口生態及成本效益五大維度,深度解析其獨特優勢。 一、高性能八核異構計算架構:多場景算力保障 EFISH-RK3576-SBC搭載瑞芯微RK3576芯片,采用 四核Cortex-A72
    的頭像 發表于 03-14 16:36 ?413次閱讀
    電魚智能EFISH-RK3576-SBC<b class='flag-5'>工控</b>板的<b class='flag-5'>五大</b>優勢詳解

    2025年功率半導體的五大發展趨勢

    2025 功率半導體的五大發展趨勢:功率半導體在AI數據中心應用的增長,SiC在非汽車領域應用的增長,GaN導入到快速充電器之外的應用領域, 中國功率半導體生態系統的壯大以及晶圓尺寸的顯著升級。
    的頭像 發表于 03-04 09:33 ?1040次閱讀
    2025年功率半導體的<b class='flag-5'>五大</b>發展趨勢

    京準電鐘:GPS北斗時間同步系統五大行業揭秘

    京準電鐘:GPS北斗時間同步系統五大行業揭秘
    的頭像 發表于 02-13 17:03 ?438次閱讀
    京準電鐘:GPS北斗時間同步<b class='flag-5'>系統</b>在<b class='flag-5'>五大</b>行業揭秘

    深度防御策略:構建USB安全防線的五大核心層次

    在面對日益嚴重的USB安全威脅時,企業需通過深度防御策略構建多層安全防護,確保系統免受惡意軟件、數據泄露等風險的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設備控制、書面政策、數字版權管理和物理安全端口阻塞,幫助企業構建全面且高效的USB安全防線。
    的頭像 發表于 02-10 14:51 ?505次閱讀

    德州儀器分析服務器電源設計中的五大趨勢

    服務器電源設計中的五大趨勢: 功率預算、冗余、效率、工作溫度 以及通信和控制 并分析預測 服務器 PSU 的未來發展趨勢
    的頭像 發表于 01-11 10:15 ?1572次閱讀
    德州儀器分析服務器電源設計中的<b class='flag-5'>五大</b>趨勢

    邊緣計算網關五大核心特點

    在物聯網的浪潮中,邊緣計算網關如同一座橋梁,連接著物理世界與數字世界。它以其獨特的特性,為數據處理、網絡連接和系統安全提供了全新的解決方案。以下是邊緣計算網關的五大核心特點,這些特點共同塑造了其在物
    的頭像 發表于 10-28 17:21 ?592次閱讀

    線上逛展 | 沉浸探索第三屆OpenHarmony技術大會五大展區

    世博中心又有什么大事發生? 第三屆OpenHarmony技術大會 五大展區全方位展示智慧互聯未來 雷科技從現場發來探展邀約 一起跟隨他的視角漫步展區 在精彩紛呈的特色產品、應用案例中 體驗OpenHarmony的快速發展吧!
    發表于 10-24 21:50

    工控機重裝系統的方法介紹

    ? 工控機怎么重裝系統工控機重裝系統的方法介紹攻略 ? 首先看下自己購買的什么工控機,是工業平板電腦還是常規的
    的頭像 發表于 10-23 17:11 ?1390次閱讀

    網管的五大功能是什么

    。以下是網絡管理員的五大核心功能,這些功能共同構成了現代企業網絡的堅實基礎。 一、網絡設計和規劃 網絡設計和規劃是網絡管理員工作的起點。在這一階段,管理員需要根據企業的需求和預算,設計出既高效又安全的網絡架構
    的頭像 發表于 10-17 14:54 ?1065次閱讀

    工控機支持什么操作系統

    工控機,全稱工業控制計算機(Industrial Personal Computer, IPC),支持多種操作系統以滿足不同行業和應用場景的需求。具體來說,工控機常見的操作系統包括:
    的頭像 發表于 09-11 09:24 ?1064次閱讀

    SiRider S1芯擎工業開發板測評+1.防止黑客入侵通信監控系統(PSA)

    如何防止黑客監控你的“數字領地”。 更新軟件和系統,修補漏洞,別做“古董收藏家” 首先,你得保證你的軟件和系統都是最新的。別總舍不得扔掉那些老掉牙的版本,它們就像是家里的舊電器,雖然還能用,但安全性
    發表于 09-08 21:58

    工控機又出現故障?不慌,這樣去解決!

    機界面等重要的計算機特性。工業控制行業的產品和技術非常特殊,屬于中間產品,為其他行業提供穩定、可靠、嵌入式、智能化的工業計算機。 ? 工控機常見的五大故障? 一、電氣連接故障 由于任務是適應各種惡劣的工作環境,現場不可避
    的頭像 發表于 08-01 09:16 ?565次閱讀
    主站蜘蛛池模板: 亚洲三级在线视频 | 四虎免费永久观看 | 午夜免费啪啪 | 人与牲动交bbbbxxxx | 亚色在线观看 | 亚洲欧美强伦一区二区另类 | 日本一区二区三区不卡在线视频 | 天天综合视频网 | 欧美黑人换爱交换乱理伦片 | 污污视频在线免费看 | 欧洲乱码专区一区二区三区四区 | 亚洲我射 | 亚洲国产视频一区 | 亚洲午夜久久久久久噜噜噜 | 五月天亚洲综合 | 久久人人爽爽爽人久久久 | 天天碰天天| 看黄视频免费 | xvsr-365波多野结衣 | 日本精高清区一 | 久久精品人人做人人看 | 好男人社区在线观看www | 色花堂国产精品首页第一页 | 欧美成人午夜视频 | 手机看片1024精品日韩 | 一个人看的www片免费高清视频 | xxxx性欧美极品另类 | 国产h视频在线观看 | 男女交性高清视频无遮挡 | 唯美久草 | 成人丁香婷婷 | 国语自产自拍秒拍在线视频 | 国产视频一二区 | 亚洲一区二区福利视频 | 中文4480yy私人免费影院 | 日本v片免费一区二区三区 日本www.色 日本wwwwww | 亚洲久久在线 | 欧美一级视频高清片 | 亚洲欧美国产高清va在线播放 | 欧美日穴 | 公开免费视频 |