生物安全的网络攻击警报:生物制造基础设施已成为复杂APT攻击的目标

VSole2021-11-24 10:16:52

美国生物经济信息共享与分析中心 (BIO-ISAC) 当地时间11月23日对针对生物制造设施的网络攻击发出警报。警报称名为Tardigrade的新活动最初于2021年春季发现,当时在一家大型生物制造设施的网络中发现了SmokeLoader恶意软件的新变种。2021年10月,又在第二个设施的网络上发现了该恶意软件。SmokeLoader家族是一个极其复杂的恶意软件,目前在生物经济链条中广为传播。这也可能是第一个识别出的针对生物制造设施的如此复杂的恶意软件。鉴于所观察到的传播活动,还需进一步跟踪分析以加快披露速度。

这一网络攻击警报应当引起网络安全监管机构、网络安全厂商和生物基础设施行业的重视。生物安全涉及人体健康、资源环境可持续、社会伦理、国防安全等多个方面,是我国家安全的重要组成部分。

根据生物医学和网络安全公司BioBright提供的一份BIO-ISAC报告,Tardigrade攻击还涉及部署勒索软件,但研究人员告诉连线,勒索软件可能仅用于掩盖攻击者进行的其他活动。

“通过随后的调查,发现了一个恶意软件加载程序,它表现出高度的自主性和变形能力,”BIO-ISAC 在警报中说。

SmokeLoader也称为Dofoil,已经存在大约十年,允许威胁行为者将其他恶意软件部署到受感染的系统上,包括TrickBot木马。下图是该恶意软件被发现的关键时间节点。

在间谍攻击中,恶意软件的主要目的是下载有效载荷并操纵受感染系统上的文件。

“[T] 他的系统似乎能够从内存中重新编译加载程序,而不会留下一致的签名。BIO-ISAC 报告中写道:“重新编译发生在网络连接异常之后,这可能是调用命令和控制 (CnC) 服务器来下载和执行编译器。”

与之前版本的 Smoke Loader不同,新变体是变形的,更加自主,可以“根据内部逻辑决定横向移动”。它还可以有选择地识别要修改的文件,寻求提升权限,加密到服务器的流量,并充当后门。

由于Tardigrade的复杂性极高,BIO-ISAC将这次攻击归因于高级持续威胁 (APT),但没有做出确切的归因。研究人员认为这可能是一个外国政府,有一些证据指向俄罗斯的威胁行为者。

BIO-ISAC还提供与该活动相关的危害指标,并鼓励生物制造组织检查其网络是否有任何感染迹象、备份重要数据、采用防病毒解决方案并培训员工如何发现网络钓鱼企图。

BIO-ISAC表示:“此时,鼓励生物制造基地及其合作伙伴假设他们是目标,并采取必要措施审查他们的网络安全和响应态势。”报告给出的具体建议包括五项措施:

a.评估你的生物制造网络分区与隔离措施

b.与生物学家和自动化专家合作,为您的公司创建一个“皇冠宝石”(即核心资产)分析

c.测试并执行关键生物基础设施的离线备份

d.查询关键生物基础设施部件的交货时间

e.假设你就是一个攻击目标

近日中央审议的《国家安全战略(2021-2025)》中,生物安全、网络安全、数据安全和人工智能安全被纳入了国家安全的范畴。作为国家安全的重要组成部分,生物安全涉及人体健康、资源环境可持续、社会伦理、国防安全等多个方面,国家将从经费投入、基础设施建设、人才培养、物资储备等方面入手,保障生物安全能力建设。

关于BIO-ISAC

生物经济信息共享与分析中心(BIO-ISAC)是美国国家网络威胁检测、预防、保护、应对、处置和恢复能力的关键资源,解决生物经济独有的威胁,促进利益相关者之间的协调,以推进建设强大的和安全的生物行业。BIO-ISAC是一个501(c)3非营利性成员组织,于2021年正式注册。更多信息请访问isac.bio。

网络安全生物安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
在各国网络生物安全问题应对尚处于理论研究阶段、安全实践不足的背景下,美国网络生物“灰色地带”威胁亟需引发关注。
新加坡政府与美国政府签署了几份谅解备忘录,以扩大他们在国防、银行和研究与开发等领域的网络安全合作。这些活动包括增加信息共享、团队建设、培训和技能发展。
美国生物经济信息共享与分析中心 (BIO-ISAC) 当地时间11月23日对针对生物制造设施的网络攻击发出警报。警报称名为Tardigrade的新活动最初于2021年春季发现,当时在一家大型生物制造设施的网络中发现了SmokeLoader恶意软件的新变种。2021年10月,又在第二个设施的网络上发现了该恶意软件。SmokeLoader家族是一个极其复杂的恶意软件,目前在生物经济链条中广为传播。这
随着区块链技术的不断发展和完善,区块链应用已经拓展到国计民生的很多重要领域,可见区块链技术的发展前景可观,值得我们研究和关注。以下是区块链在网络安全、国家安全、金融安全等方面的应用研究,来探索区块链广泛应用的奥秘。
11月18日,中共中央政治局召开会议,审议《国家安全战略(2021-2025年)》等。 会议指出,新形势下维护国家安全,必须牢固树立总体国家安全观,加快构建新安全格局。必须坚持党的绝对领导,完善集中统一、高效权威的国家安全工作领导体制,实现政治安全、人民安全、国家利益至上相统一;坚持捍卫国家主权和领土完整,维护边疆、边境、周边安定有序;坚持安全发展,推动高质量发展和高水平安全动态平衡;坚持总
一是借政策审查、出口管制之名,行长臂管辖、技术封锁之实。2022 年 3 月,美国提出了意欲拉拢日本、韩国和中国台湾地区共同组建“芯片四方联盟”的战略构想。得益于国家技术保障支撑团队的有效应对,北京健康宝服务未受到相关影响。但这样重大的网络安全突发事件一旦被境外势力得逞,所带来的数据安全威胁将难以估量。
个人数据和隐私保护成为关注焦点的当下,网络平台中的生物识别信息过度采集、保存不当、权限滥用和非法交易的问题不断引发热议,生物识别信息保护刻不容缓。需厘清生物识别信息的内涵与特殊性和平台视角下生物识别信息风险的类型,继而通过分析网络平台在基础设施、产业生态和企业三种属性下形成的结构性障碍,倡导树立以平台为中心的治理理念和思想,并提出规范政府授权让渡边界、实现平台权责统一、完善技术和主体的准入...
5月24日,国家发展改革委、中央网信办、工业和信息化部、国家能源局联合印发了《全国一体化大数据中心协同创新体系算力枢纽实施方案》,明确提出布局全国算力网络国家枢纽节点,启动实施“东数西算”工程,构建国家算力网络体系。
2020年12月30日,国务院学位委员会和教育部下发通知,按照《学位授予和人才培养学科目录设置与管理办法》的规定,经专家论证,国务院学位委员会批准,决定设置“国家安全学”一级学科(学科代码为“1402”)。
VSole
网络安全专家