精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

五大黑客組織已經(jīng)瞄準(zhǔn)工控系統(tǒng)

電子工程師 ? 來源:未知 ? 作者:李建兵 ? 2018-03-17 11:22 ? 次閱讀

E安全3月5日訊 工業(yè)網(wǎng)絡(luò)安全廠商 Dragos 公司2018年3月1日發(fā)布報(bào)告表示,目前至少有五個(gè)高水平威脅集團(tuán)的惡意活動主要集中在工業(yè)控制系統(tǒng)(簡稱ICS)身上。

五個(gè)黑客組織的詳細(xì)介紹及比較

雖然非針對性惡意軟件入侵工業(yè)系統(tǒng)的狀況并不罕見,但目前此類針對性攻擊同樣正變得愈發(fā)普遍。Dragos 公司目前正在持續(xù)追蹤五個(gè)威脅組織,其皆曾經(jīng)直接攻擊工業(yè)控制系統(tǒng)或者對收集此類信息的相關(guān)信息表現(xiàn)出興趣。

Electrum

該公司追蹤的惡意組織之一是 Electrum,該組織最知名的“壯舉”,當(dāng)數(shù)2016年12月利用 CRASh OVERRIDE/Industroyer惡意軟件導(dǎo)致烏克蘭大規(guī)模停電。Electrum 與 Sandworm Team 可能存在關(guān)聯(lián),其中后者被廣泛認(rèn)定為造成烏克蘭2015年停電事故的幕后操縱者。而俄羅斯政府則被指控為與這兩輪攻擊事件有關(guān)。

盡管自2016年針對烏克蘭電力設(shè)施的攻擊以來,Electrum 再沒有發(fā)動任何大規(guī)模攻擊,但 Dragos 公司表示其仍然繼續(xù)保持活躍,且有證據(jù)表明其進(jìn)一步擴(kuò)大了打擊目標(biāo)范圍。Dragos 公司在其報(bào)告中指出,“盡管 Electrum 以往的惡意活動主要針對烏克蘭,但從其它小范圍惡意事件信息以及該集團(tuán)同 SANDWORM 間的關(guān)聯(lián)來看,我們認(rèn)為 Electrum 很可能在支持者的授意下被‘另委重任’。”

Covellite

Dragos 公司關(guān)注的另一個(gè)惡意組織為 Covellite ,其與朝鮮旗下惡名昭著的 Lazarus 集團(tuán)有關(guān)。Dragos 公司的研究人員們自2017的9月起開始觀察 Covellite,當(dāng)時(shí)其正針對美國各電網(wǎng)公司發(fā)動具有高度針對性的網(wǎng)絡(luò)釣魚攻擊。研究人員們隨后發(fā)現(xiàn),該集團(tuán)亦可能對歐洲、北美以及東亞地區(qū)的多個(gè)組織機(jī)構(gòu)發(fā)動了攻擊。

與 Electrum 不同,Covellite 截至目前仍未使用過任何專門針對工業(yè)系統(tǒng)的惡意軟件。

Dymalloy

Dragos 公司的報(bào)告還總結(jié)了 Dymalloy 集團(tuán)的活動。Dymalloy 集團(tuán)在對 Dragonfly 行動的調(diào)查中漸漸浮出水面,亦被稱為 Crouching Yeti 以及 Energetic Bear。所謂 Dragonfly 行動,很可能是俄羅斯在境外利用高復(fù)雜度惡意軟件 Havex 實(shí)施的一系列攻擊舉措——近期,美國已經(jīng)有多家能源廠商發(fā)現(xiàn)其控制系統(tǒng)遭遇 Dragonfly 行動的侵?jǐn)_。

Dragos 公司認(rèn)為,Dymalloy 與 Dragonfly 并無關(guān)聯(lián)(至少沒有直接關(guān)聯(lián)),因?yàn)榍罢呤褂玫墓ぞ卟⒉幌?Havex 那樣先進(jìn)。然而,Dymalloy 黑客們確實(shí)設(shè)法入侵了位于土耳其、歐洲以及北美的多家工業(yè)控制系統(tǒng)廠商,并獲得了對 HMI (即人機(jī)接口)設(shè)備的訪問權(quán)限。Dymalloy 自2017年以來在活躍度方面似乎有所降低,這可能是為了回避媒體以及安全研究人員對其給予的高度關(guān)注。

Chrysene

自2017年年中以來,Dragos 公司還一直在持續(xù)追蹤 Chrysene 集團(tuán)。該集團(tuán)的主要業(yè)務(wù)集中在北美、西歐、以色列以及伊拉克,且特別關(guān)注電力、石油與天然氣等行業(yè)機(jī)構(gòu)。

Chrysene 目前繼續(xù)保持活躍,且曾經(jīng)使用伊朗網(wǎng)絡(luò)間諜團(tuán)體 OilRig 與 Greenbug 相關(guān)惡意框架的一種變種。

Dragos 公司指出,“盡管 Chrysene 的惡意軟件與其它威脅組織所使用的類似工具相比,在功能性方面得到了顯著增強(qiáng),但我們尚未觀察到該惡意集團(tuán)使用其中專門針對工業(yè)控制系統(tǒng)的功能。而且其截至目前的所有活動似乎都集中在對工業(yè)控制系統(tǒng)相關(guān)組織實(shí)施 IT 滲透與間諜活動身上。”

值得注意的是,最近發(fā)現(xiàn)的一種被稱為 Trisis/Triton 的惡意軟件屬于專門用于破壞安全儀表系統(tǒng)(簡稱SIS)的首種威脅工具,且部分研究人員認(rèn)為其與伊朗方面存在關(guān)聯(lián)。

Magnallium

引發(fā) Dragos 公司關(guān)注的最后一個(gè)以工業(yè)控制系統(tǒng)為主要目標(biāo)的威脅組織為Magnallium,其同樣與伊朗有所聯(lián)系。自 FireEye 公司以 APT33 為代碼對其惡意活動發(fā)布報(bào)告后,Dragos 方面就開始追蹤這一惡意集團(tuán)。

盡管部分媒體在報(bào)道中認(rèn)為 APT33 的主要打擊目標(biāo)集中在工業(yè)控制系統(tǒng)以及關(guān)鍵基礎(chǔ)設(shè)施層面,但 Dragos 公司的調(diào)查結(jié)果顯示,該組織似乎并不具備任何針對工業(yè)控制系統(tǒng)的攻擊能力。

Dragos 公司表示,盡管這些惡意集團(tuán)當(dāng)中,只有一個(gè)能夠通過專門針對工業(yè)控制系統(tǒng)的惡意軟件影響其網(wǎng)絡(luò)運(yùn)營,但全部五個(gè)集團(tuán)都至少參與到與工業(yè)控制系統(tǒng)環(huán)境相關(guān)的偵察與情報(bào)收集活動當(dāng)中。這些集團(tuán)在2017年中的整體活動中相對保持穩(wěn)定,可能是一些已經(jīng)發(fā)生的安全事件尚未被察覺。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21843
  • 工控系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    99

    瀏覽量

    14535

原文標(biāo)題:五大黑客組織已經(jīng)瞄準(zhǔn)工控系統(tǒng)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    邊緣計(jì)算網(wǎng)關(guān)五大核心特點(diǎn)

    在物聯(lián)網(wǎng)的浪潮中,邊緣計(jì)算網(wǎng)關(guān)如同一座橋梁,連接著物理世界與數(shù)字世界。它以其獨(dú)特的特性,為數(shù)據(jù)處理、網(wǎng)絡(luò)連接和系統(tǒng)安全提供了全新的解決方案。以下是邊緣計(jì)算網(wǎng)關(guān)的五大核心特點(diǎn),這些特點(diǎn)共同塑造了其在物
    的頭像 發(fā)表于 10-28 17:21 ?167次閱讀

    線上逛展 | 沉浸探索第三屆OpenHarmony技術(shù)大會五大展區(qū)

    世博中心又有什么大事發(fā)生? 第三屆OpenHarmony技術(shù)大會 五大展區(qū)全方位展示智慧互聯(lián)未來 雷科技從現(xiàn)場發(fā)來探展邀約 一起跟隨他的視角漫步展區(qū) 在精彩紛呈的特色產(chǎn)品、應(yīng)用案例中 體驗(yàn)OpenHarmony的快速發(fā)展吧!
    發(fā)表于 10-24 21:50

    聚徽觸控-工控主板的五大優(yōu)勢分別是什么

    工控主板的五大優(yōu)勢主要如下:
    的頭像 發(fā)表于 07-17 09:58 ?302次閱讀

    計(jì)算機(jī)視覺的五大技術(shù)

    計(jì)算機(jī)視覺作為深度學(xué)習(xí)領(lǐng)域最熱門的研究方向之一,其技術(shù)涵蓋了多個(gè)方面,為人工智能的發(fā)展開拓了廣闊的道路。以下是對計(jì)算機(jī)視覺五大技術(shù)的詳細(xì)解析,包括圖像分類、對象檢測、目標(biāo)跟蹤、語義分割和實(shí)例分割。
    的頭像 發(fā)表于 07-10 18:26 ?1219次閱讀

    EVASH Ultra EEPROM:被Google認(rèn)定為五大硬件廠商之一

    EVASH Ultra EEPROM:被Google認(rèn)定為五大硬件廠商之一
    的頭像 發(fā)表于 07-01 12:47 ?290次閱讀

    AMD遇黑客攻擊,但稱運(yùn)營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的
    的頭像 發(fā)表于 06-24 11:00 ?493次閱讀

    解讀有方數(shù)智城市物聯(lián)網(wǎng)運(yùn)管服平臺“有方開物”的五大能力

    聯(lián)動、場景化態(tài)勢感知、多元化開放共享”的五大能力,本文就帶領(lǐng)讀者一起,深入解讀有方數(shù)智城市物聯(lián)網(wǎng)運(yùn)管服平臺“有方開物”的五大能力。
    的頭像 發(fā)表于 06-15 17:31 ?1930次閱讀
    解讀有方數(shù)智城市物聯(lián)網(wǎng)運(yùn)管服平臺“有方開物”的<b class='flag-5'>五大</b>能力

    關(guān)于氣密性檢測儀的五大優(yōu)勢,你get到了嗎

    在現(xiàn)代工業(yè)生產(chǎn)中,產(chǎn)品的氣密性檢測已經(jīng)成為一個(gè)關(guān)鍵步驟。為了保證產(chǎn)品的質(zhì)量和性能,密封操作尤為關(guān)鍵。氣密性檢測儀作為一種專業(yè)的檢測儀器,其五大優(yōu)勢在許多行業(yè)得到了廣泛的應(yīng)用。接下來,讓我們揭示它的五大優(yōu)勢。
    的頭像 發(fā)表于 04-09 14:30 ?347次閱讀
    關(guān)于氣密性檢測儀的<b class='flag-5'>五大</b>優(yōu)勢,你get到了嗎

    紫光展銳與五大銀行簽署銀團(tuán)協(xié)議,共促集成電路產(chǎn)業(yè)創(chuàng)新與發(fā)展

    近日,紫光展銳銀團(tuán)簽約儀式在上海隆重舉行,這一重大合作由工商銀行、建設(shè)銀行、浦發(fā)銀行、招商銀行、中信銀行等五大銀行聯(lián)手支持。簽約儀式在上海市經(jīng)信委、上海市發(fā)改委、浦東新區(qū)以及五大銀行相關(guān)領(lǐng)導(dǎo)的共同見證下,紫光展銳執(zhí)行副總裁、首席財(cái)務(wù)官、董事會秘書楊芙與
    的頭像 發(fā)表于 03-11 09:39 ?522次閱讀

    職業(yè)健康在線監(jiān)管系統(tǒng)五大功能

    職業(yè)健康在線監(jiān)管系統(tǒng)五大功能 職業(yè)健康是健康中國建設(shè)的重要基礎(chǔ)和組成部分,國家相關(guān)部門高度重視職業(yè)健康工作。公眾智能監(jiān)測響應(yīng)國家建設(shè)需求,研發(fā)推出了職業(yè)健康在線監(jiān)管系統(tǒng)。 職業(yè)健康在線監(jiān)管系統(tǒng)
    的頭像 發(fā)表于 03-04 17:04 ?483次閱讀
    職業(yè)健康在線監(jiān)管<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>五大</b>功能

    AI PC元年,全球前五大PC廠商如何領(lǐng)跑?

    是19.8%、15%、10.6%和7.1%。 當(dāng)前,包括群智咨詢(Sigmaintell)IT研究總監(jiān)李亞妤在內(nèi)的分析師,以及廣泛的從業(yè)者都認(rèn)為,2024年是全球AI PC元年。那么,作為全球前五大PC廠商,如何應(yīng)對這波產(chǎn)業(yè)機(jī)遇呢? 五大廠商四家
    的頭像 發(fā)表于 02-26 08:09 ?3778次閱讀
    AI PC元年,全球前<b class='flag-5'>五大</b>PC廠商如何領(lǐng)跑?

    2024年鋰電行業(yè)五大投資變化及未來三大投資新機(jī)會

    GGII梳理了2023年鋰電行業(yè)五大投資變化及未來三大投資新機(jī)會。
    的頭像 發(fā)表于 01-15 09:27 ?1094次閱讀
    2024年鋰電行業(yè)<b class='flag-5'>五大</b>投資變化及未來三大投資新機(jī)會

    電機(jī)的五大啟動方式

    自動化小白必學(xué)!電機(jī)的五大啟動方式
    的頭像 發(fā)表于 01-09 10:39 ?857次閱讀
    電機(jī)的<b class='flag-5'>五大</b>啟動方式

    雙溫控和單溫控的五大區(qū)別

    雙溫控和單溫控的五大區(qū)別 雙溫控和單溫控是兩種常見的溫度控制系統(tǒng),它們在溫度控制原理、應(yīng)用領(lǐng)域、自動化程度、精度要求等方面存在顯著差異。下面將詳細(xì)介紹雙溫控和單溫控的五大區(qū)別。 一、溫度控制
    的頭像 發(fā)表于 12-19 11:04 ?4856次閱讀

    springcloud alibaba 五大組件

    Spring Cloud Alibaba是Spring Cloud的一個(gè)子項(xiàng)目,該項(xiàng)目致力于為構(gòu)建分布式應(yīng)用提供一站式解決方案。它基于阿里巴巴的底層Java開源框架,主要包含以下五大組件: 服務(wù)注冊
    的頭像 發(fā)表于 12-03 16:30 ?2w次閱讀