Вода Magazine - Обнаружено новое вредоносное ПО для атак на критические промышленные системы


Обнаружено новое вредоносное ПО для атак на критические промышленные системы

13.06.2017, 10:50   |   Водоснабжение
Обнаружено новое вредоносное ПО для атак на критические промышленные системы

Эксперты компаний ESET и Dragos выяснили, кто стоит за кибератаками на критические промышленные системы, происходившие в конце 2016 года. Так, в декабре минувшего года ряд районов северной части правобережья Киева был отключен от электричества, из-за хакерской атаки на подстанцию «Северная».

Специалисты обнаружили новый вид вредоносного ПО, которое окрестили как Industroyer и CrashOverRide, предназначенное для атак на критические промышленные системы и способное вызывать сбой в работе энергосетей. По их словам, скорее всего, именно эти вредоносы были использованы в атаках на компьютерную сеть компании «Укрэнерго» в декабре 2016 года.

Для выполнения вредоносных действий CrashOverRide не эксплуатирует уязвимости нулевого дня в программном обеспечении, вместо этого полагаясь на промышленные коммуникационные протоколы передачи данных, используемые в критических инфраструктурах, в том числе энергетической и транспортной, по всему миру.

CrashOverRide может управлять переключателями трансформаторных подстанций и рубильниками, позволяя атакующим просто отключить подачу электроэнергии или повредить оборудование. Вредоносное ПО имеет модульную структуру, которую хакеры могут модифицировать в зависимости от поставленных задач, например, для атак на транспортную инфраструктуру, газопроводы, системы водоснабжения и т.д.

Industroyer - бэкдор, который сначала устанавливает четыре вредоносных модуля для перехвата управления переключателями и рубильниками, а затем подключается к управляющему серверу злоумышленников для получения дальнейших команд.

Ранее эксперты связали атаки на украинскую энергосистему в декабре 2016 и 2015 годов с российской кибергруппировкой Sandworm. Как полагают специалисты Dragos, оператором CrashOverRide является группа Electrum, непосредственно связанная с Sandworm.

Источник: Securitylab.ru

Просмотров: 1411
Новости по теме
Новости
От первого лица
Директор УП «Полимерконструкция» (г. Витебск Республики Беларусь) Сергей Иванов:
«Заказчику важно получить не просто оборудование, а готовое технологическое решение под задачу»
УП «Полимерконструкция» - ведущий в Республике Беларусь производитель оборудования для водоподготовки и очистки сточных вод и один из основных поставщиков такого оборудования на российский рынок....
Компании
23.06.2026
Проект второго этапа реконструкции Нижегородской станции аэрации получил положительные заключения экологической и госэкспертизы
Экспертная комиссия государственной экологической экспертизы Росприроднадзора и ГАУ Нижегородской...
23.06.2026
Водоканал Санкт-Петербурга получит в 2026 году субсидии в размере более 425 млн. руб. на содержание и капремонт снегоплавильных и снегоприемных пунктов
Губернатор Санкт-Петербурга Александр Беглов подписал постановление о порядке предоставления ГУП...
22.06.2026
ООО «ВИЛО РУС» стало победителем конкурса «Проект года» IT- сообщества Global CIO
ООО «ВИЛО РУС» признано победителем конкурса «Проект года» IT- сообщества Global CIO в категории...
Проекты
Новые статьи
Выставки/Конференции
纸飞机下载纸飞机官网 纸飞机官网下载纸飞机下载safew官网 safew下载safew官网下载safew官网safew下载safew下载safew下载quickq官网quickq官网quickq下载纸飞机官网纸飞机下载