美国政府发布警告:高级黑客已严重威胁关键基础设施

VSole2022-04-15 10:26:35

近日,美国政府发布警告称,黑客已经可以控制一系列帮助发电站和工厂运转的设备,有可能破坏关键基础设施。

美国网络安全和基础设施安全局(CISA)与美国能源部(DOE)、国家安全局(NSA)和联邦调查局(FBI)发布了一份联合报告,称黑客的恶意软件可能会影响全球能效管理领域领导者施耐德电气和知名自动化控制及电子设备制造厂商欧姆龙生产的可编程逻辑控制器(PLC)。该控制器在天然气和食品生产工厂等各个行业都很常见,任何对控制器的干扰都有可能导致工厂关闭、停电、化学泄漏、设备损坏甚至爆炸。

对此,欧姆龙方面没有立即做出回应,而施耐德的一名发言人证实,该公司曾与美国官员合作抵御黑客攻击,称这是“成功遏制关键基础设施遭到威胁的一个实例”。

在警告中,政府机构还敦促关键基础设施组织,“尤其是能源部门的组织”,实施一系列措施来检测和阻止名为“Pipedream”的网络武器,包括切断外部互联网和目标设备之间的连接,实施多因素认证、更改相关设备和系统的密码,以及通过对固件和控制器配置文件使用哈希完整性检查来保持离线备份,以确保其有效性。

尽管该警告既没有说明其幕后黑手,也没有说明Pipedream是否真的被使用过,但引起了整个行业的关注。

关键基础设施网络安全服务商Dragos的首席执行官罗伯特·李(Robert Lee)表示,Pipedream工具“功能非常强大”,非常危险。黑客可能已经开发了好几年,其目标是液化天然气和电力设施。

黑客的工具具有模块化架构,使网络参与者能够对目标设备进行高度自动化的攻击。这些工具有一个带有命令界面的虚拟控制台,该界面反映了目标 ICS/SCADA 设备的界面。模块与目标设备交互,使低技能网络参与者的操作能够模仿高技能参与者的能力。

Dragos公司的威胁情报副总裁塞尔吉奥·卡尔塔吉罗(Sergio Caltagirone)称,Pipedream可以理解为一个由不同黑客工具组成的“工具箱”,每个组件都给黑客提供了多种选择来发动攻击。例如,黑客可以利用其中的一个工具来破坏施耐德电气的可编程逻辑控制器(PLC),导致需要对控制器进行完全更换。由于现有的供应链挑战,在发生这样的攻击后,更换控制器可能需要更长的时间,这意味着液化天然气设施可能要停用数月。

与能源部合作保护工业控制系统的网络安全公司 Dragos 的首席执行官罗伯特·李(Robert Lee)分享了有关恶意软件的警告(被称为 PIPEDREAM),他赞扬了这些机构与私营部门合作伙伴的合作,其中还包括施耐德电气根据警报,微软以及Mandiant和Palo Alto Networks。

“PIPEDREAM 是第七个特定于 ICS 的恶意软件。它非常有能力,值得关注,”他在推特上写道。“据我所知,这是第一次发现工业网络能力在部署之前以达到预期效果。这种能力被设计成具有破坏性/破坏性——我们实际上比对手领先一步。”

黑客关键
本作品采用《CC 协议》,转载必须注明作者和本文链接
停止!外交部对美国针对中国和全球的网络窃密及攻击强烈回应 随着近段时间俄乌双方在现实以及网络中的对战,“网络安全”、“黑客”“关键基础设施攻击”等词汇频频被大家讨论与关注。网络安全以及网络攻击事件也愈发被人们所关注。就在昨天(北京时间3月3日),外交部发言人汪文斌主持的例行记者会,又一次将网络安全推上风口浪尖。
暴露在互联网上的未修补的 Citrix NetScaler 系统正被未知威胁行为者作为目标,这被怀疑是勒索软件攻击。
专家警告说,现代“智能”农业机械容易受到恶意黑客的攻击,使全球供应链面临风险。 人们担心黑客可能会利用用于种植和收获农作物的农业硬件的缺陷。 农业制造巨头约翰迪尔(John Deere)表示,它现在正在努力修复其软件中的任何弱点。 剑桥大学最近的一份报告称,自动作物喷雾器、无人机和机器人收割机可能会被黑客入侵。(发表在《自然机器智能》杂志上的一项新的风险分析警告说,未来在农业中使用人工智能会
按说,作为一款密码产品,安全性应该是做的“非常优秀”的,但是,谁能想到呢,这居然是LastPass这款“密码神器”在2022年第二次被黑了……有用LastPass的朋友,改一下密码吧。
现如今,我们已进入互联网5G时代,工作、生活、办公都离不开移动互联网。在这万物互联的年代,大家都已经习惯了用手机进行购物和支付。 互联网在给我们带来方便的同时,网络知识不够普及、安全意识薄弱也暴露出一些系统风险。对普通人来说,“木马、后门、挂马、IPC”等一些词可能并不熟悉,但往往这些就是网络上的陷阱,可能会给你带来巨额的财产损失。 近期,浙江省杭州市公安局下城区分局破获了一起非法获取计算机信
2021年7月19日,美国网络安全企业Malwarebytes公司发布报告称,美国司法部、国土安全部和其他联邦合作伙伴共同建立“StopRansomware.gov”网站,作为美国政府打击勒索软件的重要组成部分,以帮助个人和组织应对勒索软件威胁。
如果你是一名很早就开始上网冲浪的高手,那么对于2006年风靡一时的熊猫烧香一定不会陌生,与更早开始流行的灰鸽子不同,熊猫烧香是一款拥有自动传播、自动感染硬盘能力和强大的破坏能力的病毒,它不但能感染系统中exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且会删除扩展名为gho的文件(该类文件是一系统备份工具“GHOST”的备份文件,删除后会使用户的系统备份文件丢
近日,美国政府发布警告称,黑客已经可以控制一系列帮助发电站和工厂运转的设备,有可能破坏关键基础设施。 美国网络安全和基础设施安全局(CISA)与美国能源部(DOE)、国家安全局(NSA)和联邦调查局(FBI)发布了一份联合报告,称黑客的恶意软件可能会影响全球能效管理领域领导者施耐德电气和知名自动化控制及电子设备制造厂商欧姆龙生产的可编程逻辑控制器(PLC)。该控制器在天然气和食品生产工厂等各个行
Microsoft将最近披露的Atlassian Confluence数据中心和服务器中一个关键漏洞的利用与它跟踪的Storm-0062(又名DarkShadow或Oro0lxy)的民族国家行为者联系起来。
VSole
网络安全专家