幺妹直播官方版_幺妹直播直播视频在线观看免费版下载_幺妹直播安卓高清版下载

首頁(yè) > 業(yè)界 > 關(guān)鍵詞  > MODIC最新資訊  > 正文

CISA發(fā)布AA22-103A新警報(bào):警惕針對(duì)ICS/SCADA設(shè)備的APT網(wǎng)絡(luò)攻擊

2022-04-14 12:17 · 稿源: cnbeta

本周三,包括美國(guó)能源部(DOE)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)在內(nèi)的多個(gè)機(jī)構(gòu),向關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)商發(fā)出了嚴(yán)重的潛在攻擊警報(bào)。近年來,某些持續(xù)威脅(APT)參與者創(chuàng)建了許多定制工具,并在針對(duì)工業(yè)控制系統(tǒng)(ICS)、監(jiān)控和數(shù)據(jù)采集設(shè)備(SCADA)等關(guān)鍵基礎(chǔ)設(shè)施的攻擊事件中發(fā)揮了相當(dāng)大的威力。

(來自:CISA)

具體說來是,此類攻擊多針對(duì)施耐德電氣的 PLC(通用控制器)、歐姆龍 Sysmac N PLC 和開放平臺(tái)統(tǒng)一通信架構(gòu)(OPC UA)服務(wù)器而發(fā)起。

鑒于上述產(chǎn)品亦在美國(guó)諸多重要的工業(yè)設(shè)施中得到了廣泛的使用,美國(guó)多個(gè)聯(lián)邦部門在警報(bào)中發(fā)出了嚴(yán)厲的提醒:

一旦被攻擊者獲得對(duì)相關(guān)運(yùn)營(yíng)技術(shù)(OT)的最終訪問權(quán)限,特定工具將能夠?qū)?nèi)網(wǎng)進(jìn)行掃描、破壞和建立遠(yuǎn)程控制能力。

此外針對(duì)工控主板驅(qū)動(dòng)漏洞的利用,也潛在于基于 Windows 操作系統(tǒng)的工程信息技術(shù)(IT)或 OT 環(huán)境的工作站中。

通過制定和維護(hù)對(duì) ICS / SCADA 設(shè)備的訪問權(quán)限,APT 參與者可順利提權(quán)、在 OT 環(huán)境中四處游蕩,進(jìn)而破壞關(guān)鍵設(shè)備或系統(tǒng)功能。

正因如此,有關(guān)部門才不厭其煩地在每一份館建設(shè)施實(shí)施警報(bào)中給出相關(guān)檢測(cè)和緩解建議。

本輪攻擊波及施耐德電氣的 MODICON 和 MODICON Nano PLC,影響 TM251TM241、M258、M23、LMC058 和 LMC078 等型號(hào)。

歐姆龍 Sysmac NJ NX8 PLC 亦有在列,受影響的產(chǎn)品涵蓋了 NEX NX1P2、NX-SL3300、NX-ECC203、NJ501- 1300、S8VK 和 R88D-1SN10F-ECT 等型號(hào)。

ICS 網(wǎng)絡(luò)安全軟件公司 aDolus Technology 首席技術(shù)官 Eric Byres 在接受 The Record 采訪時(shí)指出:基于通用的“共同合作協(xié)議”,OPC UA 的大多數(shù)供應(yīng)商系統(tǒng)都允許配合多方的產(chǎn)品使用。

安全公司 Dragos 首席執(zhí)行官 Robert Lee 補(bǔ)充道,他們一直在追蹤此類針對(duì) ICS 的惡意軟件??芍渥畛跻允┠偷码姎夂蜌W姆龍等廠家的產(chǎn)品為目標(biāo),且會(huì)利用本機(jī)功能來逃避安全檢測(cè)。

慶幸的是,大部分此類惡意軟件尚未在目標(biāo)網(wǎng)絡(luò)中被激活,意味著廣大基礎(chǔ)設(shè)施運(yùn)營(yíng)商仍有機(jī)會(huì)在災(zāi)難發(fā)生前迅速落實(shí)防御措施。

據(jù)悉,此類惡意軟件最初似乎特別針對(duì)液化天然氣和電力等能源基礎(chǔ)設(shè)施。但從本質(zhì)上來剖析,可知其亦可在各種各樣的工業(yè)控制器和系統(tǒng)上運(yùn)行。

舉報(bào)

  • 相關(guān)推薦
  • 2024年TCS網(wǎng)絡(luò)安全研討會(huì)順利召開

    2024年11月7日,TCS網(wǎng)絡(luò)安全研討會(huì)在上海成功舉辦。會(huì)議以“破局立新,共啟數(shù)字安全新篇章”為主題,吸引了60多位來自TCS各行業(yè)領(lǐng)域的客戶高層、企業(yè)安全負(fù)責(zé)人及TCS合作廠商代表共聚一堂,就網(wǎng)絡(luò)安全領(lǐng)域的最新趨勢(shì)、前沿防護(hù)理念和安全治理經(jīng)驗(yàn)展開了深入的交流和討論。TCS將秉持破局立新的精神,與合作伙伴們一起,助力客戶構(gòu)建堅(jiān)實(shí)的企業(yè)網(wǎng)絡(luò)安全屏障,為實(shí)現(xiàn)企業(yè)的穩(wěn)健長(zhǎng)遠(yuǎn)發(fā)展奠定堅(jiān)實(shí)基礎(chǔ)。

  • 2024 年 10 月頭號(hào)惡意軟件:網(wǎng)絡(luò)犯罪分子找到攻擊向量

    CheckPoint軟件技術(shù)公司的最新威脅指數(shù)報(bào)告顯示,LummaStealer等信息竊取程序顯著增加Necro等移動(dòng)惡意軟件依然構(gòu)成重大威脅,說明全球網(wǎng)絡(luò)犯罪分子正不斷翻新花樣。2024年11月,領(lǐng)先的云端AI解決方案網(wǎng)絡(luò)安全平臺(tái)提供商CheckPoint?軟件技術(shù)有限公司發(fā)布了其2024年10月《全球威脅指數(shù)》報(bào)告。該團(tuán)隊(duì)由100多名分析師和研究人員組成,能夠與其他安全廠商、執(zhí)法機(jī)關(guān)及各個(gè)計(jì)算機(jī)安全

  • 突發(fā)!OpenAI正式發(fā)布ChatGPT網(wǎng)絡(luò)搜索,徹底顛覆谷歌!

    今天凌晨1點(diǎn),OpenAI正式發(fā)布了ChatGPT網(wǎng)絡(luò)搜索功能,能實(shí)時(shí)、快速獲取附帶相關(guān)網(wǎng)頁(yè)來源鏈接的答案。用戶通過自然語(yǔ)言就能獲取各種網(wǎng)絡(luò)信息,例如,幫我看看今天華爾街日?qǐng)?bào)的頭條新聞是什么;雅虎體育板塊中的NBA熱門新聞?dòng)心男?CNBC的熱門財(cái)經(jīng)新聞報(bào)道了哪些內(nèi)容,ChatGPT都能快速幫你找到這些并附帶原始鏈接。ChatGPTPlus和Team用戶已經(jīng)可以使用,未來搜索功能會(huì)開放給免費(fèi)?

  • Check Point Research 揭露2024 年第三季度品牌網(wǎng)絡(luò)釣魚趨勢(shì)

    Microsoft成為網(wǎng)絡(luò)釣魚攻擊的主要目標(biāo),榜單前十大洗牌。2024年11月,領(lǐng)先的云端AI網(wǎng)絡(luò)安全平臺(tái)提供商CheckPoint?軟件技術(shù)有限公司的威脅情報(bào)部門CheckPointResearch發(fā)布了其最新的2024年第三季度品牌網(wǎng)絡(luò)釣魚排行榜。該團(tuán)隊(duì)由100多名分析師和研究人員組成,能夠與其他安全廠商、執(zhí)法機(jī)關(guān)及各個(gè)計(jì)算機(jī)安全應(yīng)急響應(yīng)組展開合作。

  • 播放量超70億,《APT.》為何全網(wǎng)爆紅?

    又一首抖音神曲誕生了。無數(shù)抖音網(wǎng)友沉浸在《APT.》的洗腦旋律中,不僅二創(chuàng)了APT手勢(shì)舞,發(fā)起了APT舞蹈挑戰(zhàn)魔改翻唱出了不同版本的《APT.》,搖頭、扭胯、甩手,好不歡樂。正如營(yíng)銷專家菲利普·科特勒所說,大眾的消費(fèi)行為終究會(huì)從追求“量”和“質(zhì)”,變成追求“情緒”。

  • 羅地格工業(yè)助力胡志明市機(jī)場(chǎng)SCSC貨運(yùn)站二期擴(kuò)建,處理能力翻倍提升

    在全球化浪潮的持續(xù)推動(dòng)下,自動(dòng)化物料處理系統(tǒng)的快速運(yùn)行已成為物流行業(yè)發(fā)展的核心驅(qū)動(dòng)力。作為自動(dòng)化物流系統(tǒng)領(lǐng)域的領(lǐng)先廠商和集成商,羅地格工業(yè)憑借其持續(xù)的技術(shù)創(chuàng)新和服務(wù)優(yōu)勢(shì),正在推動(dòng)航空物流行業(yè)的革新與發(fā)展。羅地格工業(yè)將繼續(xù)堅(jiān)持創(chuàng)新之路,與更多優(yōu)秀的合作伙伴聯(lián)手,共同探索航空物流領(lǐng)域的廣闊前景,努力構(gòu)建一個(gè)更加智能、卓越的全球供應(yīng)鏈體?

  • FF第二品牌Faraday X任命馬驍為全球CEO:FX5、FX6預(yù)計(jì)2025年底前下線

    FF宣布,公司長(zhǎng)期員工馬驍被任命為全資子公司FaradayXaiEVInc.的全球CEO。馬驍將直接向FF全球CEOMatthiasAydt和創(chuàng)始人、首席用戶生態(tài)官賈躍亭匯報(bào)工作,負(fù)責(zé)執(zhí)行FX戰(zhàn)略,推動(dòng)FX品牌的成功。FaradayFuture致力于推進(jìn)電動(dòng)車輛技術(shù),以滿足全球用戶不斷演變的需求和偏好,由智能和AI驅(qū)動(dòng)的出行愿景推動(dòng)。

  • DTC2024 TCL華星宣布量產(chǎn)印刷OLED專顯屏并發(fā)布全新技術(shù)品牌APEX

    11月16日,以“臻圖視界,洞見萬象”為主題的2024年TCL華星全球顯示生態(tài)大會(huì)在廣州·白云國(guó)際會(huì)議中心·越秀萬豪酒店盛大啟幕。大會(huì)匯聚了數(shù)百名全球顯示行業(yè)精英、專家學(xué)者、媒體以及TCL華星的生態(tài)合作伙伴,共同探討前沿顯示技術(shù)應(yīng)用與未來發(fā)展趨勢(shì),見證TCL華星最新技術(shù)成果和先進(jìn)顯示新物種的誕生,共話顯示行業(yè)新未來。在產(chǎn)品創(chuàng)新、技術(shù)爆發(fā)、戰(zhàn)略升級(jí)的全面驅(qū)動(dòng)下,TCL華星將繼續(xù)貫徹作為行業(yè)領(lǐng)先者“變革、創(chuàng)新、當(dāng)責(zé)、卓越”的極致追求,響應(yīng)變化迅速的市場(chǎng)需求,并以一往無前的迸發(fā)力賦能全球顯示生態(tài)系統(tǒng),推動(dòng)整個(gè)行業(yè)向更高層次、更高質(zhì)量邁進(jìn),開啟顯示新時(shí)代篇章。

  • 有想法有創(chuàng)新,還是實(shí)力派——Khadas Mind2迷你主機(jī)評(píng)測(cè)

    前序自從小米不玩了,NUC轉(zhuǎn)手之后,原本看似蓬勃向上的迷你主機(jī)市場(chǎng)似乎一下失去了方向,不知道該往哪里前行了,除了某廠還在鍥不舍的整活之外,剩下的基本都是那一個(gè)畫風(fēng):除了里面的ROGNUC以及一個(gè)濫竽充數(shù)的臺(tái)式機(jī),剩下的正經(jīng)迷你主機(jī)基本就兩種外觀:NUC型和MACMINI型,要么是小方盒子,要么是扁餅干盒,正兒八經(jīng)在外觀上有想法的廠商很少很少,能夠在結(jié)構(gòu)上創(chuàng)新?

  • 任天堂宣布2026年關(guān)閉中國(guó)地區(qū)Switch eShop網(wǎng)絡(luò)服務(wù)

    任天堂近日宣布,將于2026年3月31日關(guān)閉其在中國(guó)的SwitcheShop以及所有相關(guān)網(wǎng)絡(luò)服務(wù)。自此日期起,數(shù)字商店將不再提供游戲下載或免費(fèi)試用。可供選擇的游戲包括:新超級(jí)馬里奧兄弟U豪華版超級(jí)馬里奧奧德賽馬里奧賽車8豪華版超級(jí)馬里奧派對(duì)馬里奧網(wǎng)球Ace耀西的手工世界靈活大腦學(xué)校川島博士的大腦鍛煉星之卡比新星同盟新寶可夢(mèng)快照PokémonGo!皮卡丘精靈寶可夢(mèng)LetsGo!伊布任天堂目前尚未解釋這項(xiàng)決策的具體背景,也不清楚這是否與銷售數(shù)據(jù)有關(guān),或者是否會(huì)對(duì)未來的Switch2在中國(guó)的發(fā)布產(chǎn)生影響。

熱文

  • 3 天
  • 7天