2014年工业自动化行业十大最具影响力新闻事件(下)
八、俄罗斯黑客入侵工业控制系统,攻击上千家能源公司
往日的网络犯罪通常仅注重在PC机上传播恶意代码,并且以PC使用者为目标,不管他们是屌丝还是高富帅。而今,能源部门的各种机构已经变成网络犯罪感兴趣的目标了。2014年7月中下旬,安全研究人员发现了一种类似震网的恶意代码:Havex,它也是被编码用作感染SCADA系统的工业控制系统,这种恶意代码可能通过使用一个按键就能够使水电大坝停运、核电站过载,甚至关闭一个国家的电网。
某安全公司称,近来,一个称为EnergeticBear的俄罗斯黑客组织使用一种复杂的网络武器,已经使1000多家欧洲和北美能源公司受损,与震网相似,这种网络武器可以使黑客们访问到能源部门的控制系统。该黑客组织也被称为“蜻蜓”,一个至少自2011年起便开始活跃的东欧黑客团体,并且自从2013年就一直使用钓鱼网站和木马对美国和其他一些国家的能源供应商组织实施攻击。
赛门铁克指出,逾半数入侵现象在美国与西班牙发现。但塞尔维亚、希腊、罗马尼亚、波兰、土耳其、德国、意大利和法国也被列为目标。赛门铁克说:“这个‘蜻蜓’团体资源很丰富,有许多恶意软件可供其使用,能够从许多不同的方位发动攻击。这些病毒不仅让攻击者在目标组织的网络建立桥头堡,也赋予他们进行破坏的工具。”
报告描述了黑客偷偷恶意软件进入电脑在电厂,电网运营商,天然气管道公司和工业设备制造商。大多数的目标是在美国和西班牙。其余的都在欧洲。恶意软件被用来窃取文件,用户名和密码。好的情况下:黑客要有价值的信息和敏感信息。坏的情况下:他们获得了控制能力甚至破坏国家的能源供应。这些攻击背后的动机似乎是商业情报。考虑到俄罗斯石油和天然气行业的重要性,这是一个很自然的结论。
研究人员认为,这些黑客得到了俄罗斯政府的支持,因为他们看上去掌握着一定资源、颇为老练,而且袭击均发生在莫斯科的工作时间。该组织采用的攻击手段包括:钓鱼攻击,路过式下载(入侵目标经常访问的网站,植入恶意程序)。
点评:由于广泛应用于冶金、电力、石油石化、核能等工业生产领域,以及航空、铁路、公路、地铁等公共服务领域,工业控制系统堪称是国家关键生产设施和基础设施运行的“神经中枢”。一旦“神经中枢”出现问题,整个国家经济将受到严重破坏深圳瘫痪。
图片新闻
最新活动更多
-
11月22日立即报名>> 【线下论坛】华邦电子与莱迪思联合技术论坛
-
即日-11.30免费预约申请>>> 燧石技术-红外热成像系列产品试用活动
-
11月30日立即试用>> 【有奖试用】爱德克IDEC-九大王牌安全产品
-
即日-12.26火热报名中>> OFweek2024中国智造CIO在线峰会
-
限时免费下载立即下载 >>> 2024“机器人+”行业应用创新发展蓝皮书
-
即日-2025.8.1立即下载>> 《2024智能制造产业高端化、智能化、绿色化发展蓝皮书》
推荐专题
- 1 同源共创 模式革新 | 华天软件皇冠CAD(CrownCAD)2025新品发布会圆满举行
- 2 上海国际嵌入式展暨大会(embedded world China )与多家国际知名项目达成合作
- 3 iEi威强电新品丨IMBA-AM5:工业计算的强劲引擎
- 4 史上首次,大众终于熬不住开启40亿降本计划!关3个工厂,裁员万名...
- 5 守护绿色学习空间,EK超低温热泵服务对外经济贸易大学图书馆
- 6 颜值高 有“门”道|贝特威汽车门板内饰AI视觉检测解决方案
- 7 观众登记启动 优解制造未来,锁定2025 ITES深圳工业展
- 8 “秸”尽全力,防患未“燃” | 秸秆焚烧智能监控解决方案
- 9 揭秘:「全球知名跨境电商」构建核心竞争力的“独门绝技”是?
- 10 3大场景解读 | 红外热像仪赋能科研智造创新应用
发表评论
请输入评论内容...
请输入评论/评论长度6~500个字
暂无评论
暂无评论