TRITON——首個面向工控安全儀表系統的病毒。
2017年12月,中東一處石油和天然氣石化設施因病毒攻擊而導致安全儀表系統被迫關閉。這種名為TRITON(也被稱為trisis或Hatman)的病毒,通過與SIS系統的直接通信交互,超越了其他工業網絡攻擊。SIS系統是工業設施自動化安全防護的最后一道防線,該系統旨在防止設備故障和爆炸或火災等災難性事件。
旨在攻擊施耐德電氣的工業環境中使用的Triconex安全儀表系統控制器,共采用5種不同開發語言構建,僅能在其限定的工業設備中執行。Triton可對安全儀表系統邏輯進行重編輯,使安全儀表系統產生意外動作,對正常生產活動造成影響;可使安全儀表系統失效,在發生安全隱患或安全風險時無法及時實行和啟動安全保護機制,從而對生產活動造成影響;還可以對DCS實施攻擊,并通過安全儀表系統與DCS的聯合作用,對工業設備、生產活動及人員健康造成影響。
推薦文章