研究人員報告新的針對工業基礎設施的攻擊

Editor發表於2019-04-12

去年 10 月,安全公司報告,2017 年 8 月沙特石化工廠遭到的網路攻擊與一家俄羅斯研究機構有關。攻擊者使用的惡意程式設計關閉生產流程或讓 SIS 控制的機器工作在不安全的狀態下。安全公司將這個惡意程式命名為 Triton 或 Trisis。


攻擊者入侵了施耐德公司保護裝置安全運轉的工業控制器 Triconex,該型號的控制器被全世界 1.8 萬家工廠使用,其中包括核處理設施。


現在,FireEye 的研究人員披露了利用相同惡意程式框架對另一個不同的關鍵基礎設施地點發動的攻擊。類似針對沙特工廠的攻擊,攻擊者主要將資源集中在工廠的運營技術方面。


在目標網路獲得立足之地之後,攻擊者使用的大部分工具都主要用於網路偵察。一旦訪問到控制器之後,攻擊者開始集中精力在維持控制上。新發現的定製工具展示了攻擊者對工業設施運營安全的興趣。


研究人員報告新的針對工業基礎設施的攻擊

研究人員報告新的針對工業基礎設施的攻擊

研究人員報告新的針對工業基礎設施的攻擊


來源:solidot.org

相關文章