Biuras

Aptikta pavojinga kenkėjiška programa, galinti sukelti didžiulį užtemimą

Turinys:

Anonim

Praėjusį gruodį vykęs kibernetinis išpuolis prieš Ukrainos elektros tinklą sukėlė didžiulį elektros energijos tiekimo nutraukimą šalies sostinės Kijevo šiaurėje, be to, jis paveikė aplinkines teritorijas ir tūkstančius gyventojų paliko be elektros ilgiau nei 1 valandą.

Industroyer / CrashOverRide kenkėjiška programa, galimas kaltininkas Kijevo 2016 m. Gruodžio mėn. Užtemimo metu

Dabar keli saugumo tyrinėtojai iš įmonių ESET (Slovakija) ir „Dragos“ (JAV) atkreipia dėmesį į naujos pavojingos kenkėjiškos programos, kuri užpuola pramoninės kontrolės sistemas ir gali sukelti didžiulį elektros energijos tiekimo nutraukimą, atradimą.

Ši kenkėjiška programinė įranga, vadinama „ Industroyer “ arba „ CrashOverRide “, greičiausiai buvo 2016 m. Gruodžio mėn. Kibernetinės atakos prieš Ukrainos „ Ukrenergo“ energetikos bendrovę kaltinimas kenkėjiška programa, kuri atakuoja elektros tinklus. Tai pavojingas proveržis įsilaužiant kritinę infrastruktūrą.

Pasak tyrėjų, „CrashOverRide“ yra didžiausia grėsmė, kuria siekiama suardyti pramoninės kontrolės sistemas, po „Stuxnet“ - pirmosios kenkėjiškos programos, kurią tariamai sukūrė JAV ir Izraelis ir kuri 2009 m. Sabotavo Irano branduolinius įrenginius.

Tačiau skirtingai nuo „ Stuxnet“ kirmino, kenkėjiška programa „CrashOverRide“ neišnaudoja jokios „nulinės dienos“ programinės įrangos pažeidžiamumo, kad galėtų vykdyti savo kenkėjišką veiklą, o remiasi keturių pramoninių ryšių protokolų, visame pasaulyje naudojamų elektros tinklo infrastruktūra, transporto valdymo sistemos ir kitos ypatingos svarbos infrastruktūros sistemos.

Kita vertus, „Industroyer“ kenkėjiška programinė įranga pirmiausia įdiegia keturis naudingos apkrovos komponentus, kad galėtų valdyti elektros tinklo jungiklius ir grandines, vėliau prisijungti prie nuotolinio komandų ir valdymo serverio, kad gautų komandas iš užpuolikų.

Apsaugos kompanijos jau įspėjo vyriausybės institucijas ir energetikos bendroves apie naują grėsmę, be to, patarė joms, kaip apsisaugoti nuo atakų. Dabar jie tikisi, kad įsilaužėliai jos nepakeis, norėdami užpulti kitų rūšių ypatingos svarbos infrastruktūrą, pavyzdžiui, transporto, dujų ar vandens tiekimo įmones.

Biuras

Pasirinkta redaktorius

Back to top button