Вода Magazine - Обнаружено новое вредоносное ПО для атак на критические промышленные системы

 Banner 20 anniversary hydrig 1200x60

Обнаружено новое вредоносное ПО для атак на критические промышленные системы

13.06.2017, 10:50   |   Водоснабжение
Обнаружено новое вредоносное ПО для атак на критические промышленные системы

Эксперты компаний ESET и Dragos выяснили, кто стоит за кибератаками на критические промышленные системы, происходившие в конце 2016 года. Так, в декабре минувшего года ряд районов северной части правобережья Киева был отключен от электричества, из-за хакерской атаки на подстанцию «Северная».

Специалисты обнаружили новый вид вредоносного ПО, которое окрестили как Industroyer и CrashOverRide, предназначенное для атак на критические промышленные системы и способное вызывать сбой в работе энергосетей. По их словам, скорее всего, именно эти вредоносы были использованы в атаках на компьютерную сеть компании «Укрэнерго» в декабре 2016 года.

Для выполнения вредоносных действий CrashOverRide не эксплуатирует уязвимости нулевого дня в программном обеспечении, вместо этого полагаясь на промышленные коммуникационные протоколы передачи данных, используемые в критических инфраструктурах, в том числе энергетической и транспортной, по всему миру.

CrashOverRide может управлять переключателями трансформаторных подстанций и рубильниками, позволяя атакующим просто отключить подачу электроэнергии или повредить оборудование. Вредоносное ПО имеет модульную структуру, которую хакеры могут модифицировать в зависимости от поставленных задач, например, для атак на транспортную инфраструктуру, газопроводы, системы водоснабжения и т.д.

Industroyer - бэкдор, который сначала устанавливает четыре вредоносных модуля для перехвата управления переключателями и рубильниками, а затем подключается к управляющему серверу злоумышленников для получения дальнейших команд.

Ранее эксперты связали атаки на украинскую энергосистему в декабре 2016 и 2015 годов с российской кибергруппировкой Sandworm. Как полагают специалисты Dragos, оператором CrashOverRide является группа Electrum, непосредственно связанная с Sandworm.

Источник: Securitylab.ru

Просмотров: 1144
Новости по теме
Новости
От первого лица
Директор УП «Полимерконструкция» (г. Витебск Республики Беларусь) Сергей Иванов:
«Заказчику важно получить не просто оборудование, а готовое технологическое решение под задачу»
УП «Полимерконструкция» - ведущий в Республике Беларусь производитель оборудования для водоподготовки и очистки сточных вод и один из основных поставщиков такого оборудования на российский рынок....
Компании
17.07.2025
УП «Полимерконструкция» приступило к производству промышленных озонаторов
УП «Полимерконструкция» (г. Витебск Республики Беларусь) начало производство промышленных...
17.07.2025
На очистных сооружениях канализации г. Читы установят систему нейтрализации запахов «Мокрый барьер»
На очистных сооружениях канализации г. Читы в ноябре 2025 года будет введена в эксплуатацию...
17.07.2025
В отношении ООО «Енисейводоканал» в Красноярском крае возбудили уголовное дело за порчу земли
В отношении ООО «Енисейводоканал» в Енисейском районе Красноярского края возбуждено уголовное дело...
Проекты
Новые статьи
Выставки/Конференции