Toimisto

Löydetty vaarallinen haittaohjelma voi aiheuttaa massiivisia sähkökatkoksia

Sisällysluettelo:

Anonim

Viime joulukuussa tietoverkkohyökkäys Ukrainan sähköverkkoon on aiheuttanut valtavan sähkökatkon maan pääkaupungin Kiovan pohjoisosassa sen lisäksi, että se on vaikuttanut ympäröiviin alueisiin ja jättänyt tuhansille kansalaisille ilman sähköä yli tunnin ajaksi.

Industroyer / CrashOverRide -haittaohjelma, mahdollinen syyllinen Kiovan joulukuun 2016 sähkökatkokseen

Nyt useat turvallisuustutkijat yrityksistä ESET (Slovakia) ja Dragos (Yhdysvallat) huomauttavat uuden vaarallisen haittaohjelman löytämisestä, joka hyökkää teollisuuden ohjausjärjestelmiin ja pystyy aiheuttamaan massiivisia sähkökatkoksia.

Tämä sähköverkkoihin hyökkäävä haittaohjelma, nimeltään Industroyer tai CrashOverRide, oli todennäköisesti syyllinen Ukrainan Ukrenergon voimayhtiötä vastaan ​​joulukuussa 2016 käynnistetyssä verkkohyökkäyksessä, joka oli vaarallinen läpimurto kriittisen infrastruktuurin hakkeroinnissa.

Tutkijoiden mukaan CrashOverRide on suurin uhka, jonka tarkoituksena on häiritä teollisuuden ohjausjärjestelmiä, Stuxnetin jälkeen, joka oli ensimmäinen haittaohjelma, jonka Yhdysvaltojen ja Israelin väitetään kehittäneen sabotoimaan Iranin ydinlaitoksia vuonna 2009.

Toisin kuin Stuxnet- mato, CrashOverRide-haittaohjelma ei kuitenkaan hyödynnä mitään nollapäivän ohjelmistojen haavoittuvuutta haitallisten toimiensa suorittamiseksi, vaan luottaa siihen, että neljää teollisuuskommunikaatioprotokollaa käytetään maailmanlaajuisesti. sähköverkkoinfrastruktuurit, liikenteenohjausjärjestelmät ja muut kriittisen infrastruktuurin järjestelmät.

Toisaalta, Industroyer-haittaohjelma asentaa ensin neljä hyötykuorukomponenttia hallitsemaan sähköverkon kytkimiä ja piirejä, muodostamaan myöhemmin yhteyden etäkäyttö- ja hallintapalvelimeen komentojen vastaanottamiseksi hyökkääjiltä.

Turvayhtiöt ovat jo varoittaneet valtion viranomaisia ​​ja voimayhtiöitä uudesta uhasta sen lisäksi, että ne ovat neuvoneet, kuinka suojautua hyökkäyksiltä. Nyt he kaikki toivovat, että hakkerit eivät modifioi sitä hyökätäksemme muun tyyppisiin kriittisiin infrastruktuureihin, kuten liikenne-, kaasu- tai vesihuoltoyrityksiin.

Toimisto

Toimittajan valinta

Back to top button