Вода Magazine - Обнаружено новое вредоносное ПО для атак на критические промышленные системы


Обнаружено новое вредоносное ПО для атак на критические промышленные системы

13.06.2017, 10:50   |   Водоснабжение
Обнаружено новое вредоносное ПО для атак на критические промышленные системы

Эксперты компаний ESET и Dragos выяснили, кто стоит за кибератаками на критические промышленные системы, происходившие в конце 2016 года. Так, в декабре минувшего года ряд районов северной части правобережья Киева был отключен от электричества, из-за хакерской атаки на подстанцию «Северная».

Специалисты обнаружили новый вид вредоносного ПО, которое окрестили как Industroyer и CrashOverRide, предназначенное для атак на критические промышленные системы и способное вызывать сбой в работе энергосетей. По их словам, скорее всего, именно эти вредоносы были использованы в атаках на компьютерную сеть компании «Укрэнерго» в декабре 2016 года.

Для выполнения вредоносных действий CrashOverRide не эксплуатирует уязвимости нулевого дня в программном обеспечении, вместо этого полагаясь на промышленные коммуникационные протоколы передачи данных, используемые в критических инфраструктурах, в том числе энергетической и транспортной, по всему миру.

CrashOverRide может управлять переключателями трансформаторных подстанций и рубильниками, позволяя атакующим просто отключить подачу электроэнергии или повредить оборудование. Вредоносное ПО имеет модульную структуру, которую хакеры могут модифицировать в зависимости от поставленных задач, например, для атак на транспортную инфраструктуру, газопроводы, системы водоснабжения и т.д.

Industroyer - бэкдор, который сначала устанавливает четыре вредоносных модуля для перехвата управления переключателями и рубильниками, а затем подключается к управляющему серверу злоумышленников для получения дальнейших команд.

Ранее эксперты связали атаки на украинскую энергосистему в декабре 2016 и 2015 годов с российской кибергруппировкой Sandworm. Как полагают специалисты Dragos, оператором CrashOverRide является группа Electrum, непосредственно связанная с Sandworm.

Источник: Securitylab.ru

Просмотров: 1454
Новости по теме
Новости
От первого лица
Директор УП «Полимерконструкция» (г. Витебск Республики Беларусь) Сергей Иванов:
«Заказчику важно получить не просто оборудование, а готовое технологическое решение под задачу»
УП «Полимерконструкция» - ведущий в Республике Беларусь производитель оборудования для водоподготовки и очистки сточных вод и один из основных поставщиков такого оборудования на российский рынок....
Компании
23.09.2026
В г. Новороссийске проводится многофакторное обследование Неберджаевского водохранилища
В Новороссийске приступили к работам по многофакторному обследованию Неберджаевского...
22.09.2026
ГУП «Белоблводоканал» получило специализированную технику из Росрезерва
ГУП «Белоблводоканал» при содействии правительства Белгородской области получило из Росрезерва 17...
22.09.2026
АО «ОКО» Нижнего Новгорода переходит на самостоятельные расчеты начислений за холодное водоснабжение и водоотведение
АО «Объединенный коммунальный оператор» (АО «ОКО», г. Нижний Новгород) начало переход на...
Проекты
Новые статьи
Выставки/Конференции
爱思助手汽水音乐易歪歪HelloGPT沙盘telegram下载tg下载mumu模拟器