Kancelária

Zistil sa nebezpečný malware schopný spôsobiť rozsiahle výpadky

Obsah:

Anonim

V decembri minulého roka spôsobil kybernetický útok na ukrajinskú elektrickú sieť obrovský výpadok energie na severe hlavného mesta Kyjeva, ktorý ovplyvnil okolité oblasti a ponechal tisíce občanov bez elektriny na viac ako 1 hodinu.

Maliar Industroyer / CrashOverRide, možný vinník v Kyjeve v decembri 2016

Niekoľko výskumných pracovníkov v oblasti bezpečnosti spoločností ESET (Slovensko) a Dragos (USA) teraz poukazuje na objavenie nového nebezpečného škodlivého softvéru, ktorý útočí na priemyselné kontrolné systémy a je schopný spôsobiť rozsiahle výpadky.

Tento malware, ktorý sa nazýva „ Industroyer “ alebo „ CrashOverRide “, tento malware, ktorý útočí na energetické siete, bol pravdepodobne vinníkom počítačového útoku, ktorý sa začal v decembri 2016 proti energetickej spoločnosti Ukrenergo na Ukrajine, čo predstavuje nebezpečný prielom v hackovaní kritickej infraštruktúry.

Podľa vedcov je CrashOverRide najväčšou hrozbou navrhnutou na narušenie systémov priemyselnej kontroly po tom, čo bol Stuxnet prvý malware, ktorý údajne vyvinuli USA a Izrael na sabotovanie iránskych jadrových zariadení v roku 2009.

Na rozdiel od červa Stuxnet však malware CrashOverRide nevyužíva žiadnu zraniteľnosť softvéru „nulového dňa“ na vykonávanie svojich škodlivých aktivít, ale spolieha sa na použitie štyroch priemyselných komunikačných protokolov používaných na celom svete infraštruktúry elektrickej siete, systémy riadenia dopravy a iné systémy kritickej infraštruktúry.

Na druhej strane malware Industroyer najskôr inštaluje štyri komponenty užitočného zaťaženia, aby prevzal kontrolu nad prepínačmi a obvodmi elektrickej siete, neskôr sa pripojil k vzdialenému príkazovému a riadiacemu serveru, aby získal príkazy od útočníkov.

Bezpečnostné spoločnosti už na novú hrozbu upozornili vládne orgány a energetické spoločnosti a okrem toho im poradili, ako sa chrániť pred útokmi. Teraz dúfajú iba to, že hackeri ho neupravujú, aby napádali iné typy kritickej infraštruktúry, ako sú dopravné spoločnosti, spoločnosti dodávajúce plyn alebo vodu.

Kancelária

Voľba editora

Back to top button