<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國政府發布警告:高級黑客已嚴重威脅關鍵基礎設施

    VSole2022-04-15 10:26:35

    近日,美國政府發布警告稱,黑客已經可以控制一系列幫助發電站和工廠運轉的設備,有可能破壞關鍵基礎設施。

    美國網絡安全和基礎設施安全局(CISA)與美國能源部(DOE)、國家安全局(NSA)和聯邦調查局(FBI)發布了一份聯合報告,稱黑客的惡意軟件可能會影響全球能效管理領域領導者施耐德電氣和知名自動化控制及電子設備制造廠商歐姆龍生產的可編程邏輯控制器(PLC)。該控制器在天然氣和食品生產工廠等各個行業都很常見,任何對控制器的干擾都有可能導致工廠關閉、停電、化學泄漏、設備損壞甚至爆炸。

    對此,歐姆龍方面沒有立即做出回應,而施耐德的一名發言人證實,該公司曾與美國官員合作抵御黑客攻擊,稱這是“成功遏制關鍵基礎設施遭到威脅的一個實例”。

    在警告中,政府機構還敦促關鍵基礎設施組織,“尤其是能源部門的組織”,實施一系列措施來檢測和阻止名為“Pipedream”的網絡武器,包括切斷外部互聯網和目標設備之間的連接,實施多因素認證、更改相關設備和系統的密碼,以及通過對固件和控制器配置文件使用哈希完整性檢查來保持離線備份,以確保其有效性。

    盡管該警告既沒有說明其幕后黑手,也沒有說明Pipedream是否真的被使用過,但引起了整個行業的關注。

    關鍵基礎設施網絡安全服務商Dragos的首席執行官羅伯特·李(Robert Lee)表示,Pipedream工具“功能非常強大”,非常危險。黑客可能已經開發了好幾年,其目標是液化天然氣和電力設施。

    黑客的工具具有模塊化架構,使網絡參與者能夠對目標設備進行高度自動化的攻擊。這些工具有一個帶有命令界面的虛擬控制臺,該界面反映了目標 ICS/SCADA 設備的界面。模塊與目標設備交互,使低技能網絡參與者的操作能夠模仿高技能參與者的能力。

    Dragos公司的威脅情報副總裁塞爾吉奧·卡爾塔吉羅(Sergio Caltagirone)稱,Pipedream可以理解為一個由不同黑客工具組成的“工具箱”,每個組件都給黑客提供了多種選擇來發動攻擊。例如,黑客可以利用其中的一個工具來破壞施耐德電氣的可編程邏輯控制器(PLC),導致需要對控制器進行完全更換。由于現有的供應鏈挑戰,在發生這樣的攻擊后,更換控制器可能需要更長的時間,這意味著液化天然氣設施可能要停用數月。

    與能源部合作保護工業控制系統的網絡安全公司 Dragos 的首席執行官羅伯特·李(Robert Lee)分享了有關惡意軟件的警告(被稱為 PIPEDREAM),他贊揚了這些機構與私營部門合作伙伴的合作,其中還包括施耐德電氣根據警報,微軟以及Mandiant和Palo Alto Networks。

    “PIPEDREAM 是第七個特定于 ICS 的惡意軟件。它非常有能力,值得關注,”他在推特上寫道。“據我所知,這是第一次發現工業網絡能力在部署之前以達到預期效果。這種能力被設計成具有破壞性/破壞性——我們實際上比對手領先一步。”

    黑客關鍵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    停止!外交部對美國針對中國和全球的網絡竊密及攻擊強烈回應 隨著近段時間俄烏雙方在現實以及網絡中的對戰,“網絡安全”、“黑客”“關鍵基礎設施攻擊”等詞匯頻頻被大家討論與關注。網絡安全以及網絡攻擊事件也愈發被人們所關注。就在昨天(北京時間3月3日),外交部發言人汪文斌主持的例行記者會,又一次將網絡安全推上風口浪尖。
    暴露在互聯網上的未修補的 Citrix NetScaler 系統正被未知威脅行為者作為目標,這被懷疑是勒索軟件攻擊。
    專家警告說,現代“智能”農業機械容易受到惡意黑客的攻擊,使全球供應鏈面臨風險。 人們擔心黑客可能會利用用于種植和收獲農作物的農業硬件的缺陷。 農業制造巨頭約翰迪爾(John Deere)表示,它現在正在努力修復其軟件中的任何弱點。 劍橋大學最近的一份報告稱,自動作物噴霧器、無人機和機器人收割機可能會被黑客入侵。(發表在《自然機器智能》雜志上的一項新的風險分析警告說,未來在農業中使用人工智能會
    按說,作為一款密碼產品,安全性應該是做的“非常優秀”的,但是,誰能想到呢,這居然是LastPass這款“密碼神器”在2022年第二次被黑了……有用LastPass的朋友,改一下密碼吧。
    現如今,我們已進入互聯網5G時代,工作、生活、辦公都離不開移動互聯網。在這萬物互聯的年代,大家都已經習慣了用手機進行購物和支付。 互聯網在給我們帶來方便的同時,網絡知識不夠普及、安全意識薄弱也暴露出一些系統風險。對普通人來說,“木馬、后門、掛馬、IPC”等一些詞可能并不熟悉,但往往這些就是網絡上的陷阱,可能會給你帶來巨額的財產損失。 近期,浙江省杭州市公安局下城區分局破獲了一起非法獲取計算機信
    2021年7月19日,美國網絡安全企業Malwarebytes公司發布報告稱,美國司法部、國土安全部和其他聯邦合作伙伴共同建立“StopRansomware.gov”網站,作為美國政府打擊勒索軟件的重要組成部分,以幫助個人和組織應對勒索軟件威脅。
    如果你是一名很早就開始上網沖浪的高手,那么對于2006年風靡一時的熊貓燒香一定不會陌生,與更早開始流行的灰鴿子不同,熊貓燒香是一款擁有自動傳播、自動感染硬盤能力和強大的破壞能力的病毒,它不但能感染系統中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進程并且會刪除擴展名為gho的文件(該類文件是一系統備份工具“GHOST”的備份文件,刪除后會使用戶的系統備份文件丟
    近日,美國政府發布警告稱,黑客已經可以控制一系列幫助發電站和工廠運轉的設備,有可能破壞關鍵基礎設施。 美國網絡安全和基礎設施安全局(CISA)與美國能源部(DOE)、國家安全局(NSA)和聯邦調查局(FBI)發布了一份聯合報告,稱黑客的惡意軟件可能會影響全球能效管理領域領導者施耐德電氣和知名自動化控制及電子設備制造廠商歐姆龍生產的可編程邏輯控制器(PLC)。該控制器在天然氣和食品生產工廠等各個行
    Microsoft將最近披露的Atlassian Confluence數據中心和服務器中一個關鍵漏洞的利用與它跟蹤的Storm-0062(又名DarkShadow或Oro0lxy)的民族國家行為者聯系起來。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类