0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

五大黑客组织已经瞄准工控系统

电子工程师 来源:未知 作者:李建兵 2018-03-17 11:22 次阅读

E安全3月5日讯 工业网络安全厂商 Dragos 公司2018年3月1日发布报告表示,目前至少有五个高水平威胁集团的恶意活动主要集中在工业控制系统(简称ICS)身上。

五个黑客组织的详细介绍及比较

虽然非针对性恶意软件入侵工业系统的状况并不罕见,但目前此类针对性攻击同样正变得愈发普遍。Dragos 公司目前正在持续追踪五个威胁组织,其皆曾经直接攻击工业控制系统或者对收集此类信息的相关信息表现出兴趣。

Electrum

该公司追踪的恶意组织之一是 Electrum,该组织最知名的“壮举”,当数2016年12月利用 CRASh OVERRIDE/Industroyer恶意软件导致乌克兰大规模停电。Electrum 与 Sandworm Team 可能存在关联,其中后者被广泛认定为造成乌克兰2015年停电事故的幕后操纵者。而俄罗斯政府则被指控为与这两轮攻击事件有关。

尽管自2016年针对乌克兰电力设施的攻击以来,Electrum 再没有发动任何大规模攻击,但 Dragos 公司表示其仍然继续保持活跃,且有证据表明其进一步扩大了打击目标范围。Dragos 公司在其报告中指出,“尽管 Electrum 以往的恶意活动主要针对乌克兰,但从其它小范围恶意事件信息以及该集团同 SANDWORM 间的关联来看,我们认为 Electrum 很可能在支持者的授意下被‘另委重任’。”

Covellite

Dragos 公司关注的另一个恶意组织为 Covellite ,其与朝鲜旗下恶名昭著的 Lazarus 集团有关。Dragos 公司的研究人员们自2017的9月起开始观察 Covellite,当时其正针对美国各电网公司发动具有高度针对性的网络钓鱼攻击。研究人员们随后发现,该集团亦可能对欧洲、北美以及东亚地区的多个组织机构发动了攻击。

与 Electrum 不同,Covellite 截至目前仍未使用过任何专门针对工业系统的恶意软件。

Dymalloy

Dragos 公司的报告还总结了 Dymalloy 集团的活动。Dymalloy 集团在对 Dragonfly 行动的调查中渐渐浮出水面,亦被称为 Crouching Yeti 以及 Energetic Bear。所谓 Dragonfly 行动,很可能是俄罗斯在境外利用高复杂度恶意软件 Havex 实施的一系列攻击举措——近期,美国已经有多家能源厂商发现其控制系统遭遇 Dragonfly 行动的侵扰。

Dragos 公司认为,Dymalloy 与 Dragonfly 并无关联(至少没有直接关联),因为前者使用的工具并不像 Havex 那样先进。然而,Dymalloy 黑客们确实设法入侵了位于土耳其、欧洲以及北美的多家工业控制系统厂商,并获得了对 HMI (即人机接口)设备的访问权限。Dymalloy 自2017年以来在活跃度方面似乎有所降低,这可能是为了回避媒体以及安全研究人员对其给予的高度关注。

Chrysene

自2017年年中以来,Dragos 公司还一直在持续追踪 Chrysene 集团。该集团的主要业务集中在北美、西欧、以色列以及伊拉克,且特别关注电力、石油与天然气等行业机构。

Chrysene 目前继续保持活跃,且曾经使用伊朗网络间谍团体 OilRig 与 Greenbug 相关恶意框架的一种变种。

Dragos 公司指出,“尽管 Chrysene 的恶意软件与其它威胁组织所使用的类似工具相比,在功能性方面得到了显著增强,但我们尚未观察到该恶意集团使用其中专门针对工业控制系统的功能。而且其截至目前的所有活动似乎都集中在对工业控制系统相关组织实施 IT 渗透与间谍活动身上。”

值得注意的是,最近发现的一种被称为 Trisis/Triton 的恶意软件属于专门用于破坏安全仪表系统(简称SIS)的首种威胁工具,且部分研究人员认为其与伊朗方面存在关联。

Magnallium

引发 Dragos 公司关注的最后一个以工业控制系统为主要目标的威胁组织为Magnallium,其同样与伊朗有所联系。自 FireEye 公司以 APT33 为代码对其恶意活动发布报告后,Dragos 方面就开始追踪这一恶意集团。

尽管部分媒体在报道中认为 APT33 的主要打击目标集中在工业控制系统以及关键基础设施层面,但 Dragos 公司的调查结果显示,该组织似乎并不具备任何针对工业控制系统的攻击能力。

Dragos 公司表示,尽管这些恶意集团当中,只有一个能够通过专门针对工业控制系统的恶意软件影响其网络运营,但全部五个集团都至少参与到与工业控制系统环境相关的侦察与情报收集活动当中。这些集团在2017年中的整体活动中相对保持稳定,可能是一些已经发生的安全事件尚未被察觉。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21659
  • 工控系统
    +关注

    关注

    1

    文章

    94

    浏览量

    14452

原文标题:五大黑客组织已经瞄准工控系统

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    请求黑客帮忙

    请问这里有没有可以帮我恢复之前已删除的微信聊天记录黑客高手啊?
    发表于 03-09 12:05

    研讯科技:研华工控机如何进入BIOS?研华工控进bios按键

    在工业自动化和控制系统中,研华工控机以其稳定性、可靠性和强大的性能而受到青睐。然而,无论是进行系统维护还是更新固件,了解如何进入BIOS设置是至关重要的。本文苏州研讯电子科技有限公司将详细介绍研华
    的头像 发表于 03-05 10:33 568次阅读
    研讯科技:研华<b class='flag-5'>工控</b>机如何进入BIOS?研华<b class='flag-5'>工控</b>进bios按键

    京鼎遭黑客集团入侵,多国执法组织抓捕黑客集团

    据趋势科技的数据分析,LockBit自2022年以来稳坐全球勒索软件组织榜首,从2020年至2023年第一季度已攻击全球1653家组织,其中对美国企业的勒索金额更是高达9100余万美元。
    的头像 发表于 02-21 16:53 726次阅读

    多网口工控机是什么?它的优势又有哪些?

    多网口工控机是什么?它的优势又有哪些? 多网口工控机是一种具有多个网络接口的工业控制计算机。它通常被用于工业自动化领域,用于控制和监测各种设备和系统。多网口工控机的优势主要体现在以下几
    的头像 发表于 02-04 13:42 307次阅读

    嵌入式工控机与传统工控机的区别

    嵌入式工控机与传统工控机的区别  嵌入式工控机和传统工控机是两种不同类型的工业控制计算机设备,虽然它们的目标是相似的,即在工业控制系统中提供
    的头像 发表于 02-04 11:35 258次阅读

    工控机可以当作普通电脑使用吗?工控机与普通电脑的区别是什么?

    随着科技的不断发展,计算机已经成为我们日常生活中不可或缺的一部分。工控机也可以称为工业计算机,主要是用于工业场所,性能优越,很多人就有疑问,工控机可以当作普通电脑使用吗?下面就随苏州研讯电子科技
    的头像 发表于 01-05 13:11 1471次阅读
    <b class='flag-5'>工控</b>机可以当作普通电脑使用吗?<b class='flag-5'>工控</b>机与普通电脑的区别是什么?

    工控产品全景扫描:五大分类产品助力工业升级

    随着工业自动化控制在制造业、能源、交通等领域的广泛应用,工控类产品也得以迅速发展和普及。工控类产品是为了满足各种数据处理、控制和监测需求而专门设计的产品。下面将详细介绍几种常见的工控类产品及其用途
    的头像 发表于 01-05 11:27 222次阅读

    小型研华工控机有哪些?

      在现代工业生产中,工控已经成为了不可或缺的一部分。它们被广泛应用于各种自动化设备和系统中,如机器人、数控机床、监控系统等。然而,对于一些空间有限或者对设备体积有特殊要求的场景,小
    的头像 发表于 12-14 11:52 455次阅读

    研华工控机在工厂排污监测系统中的应用及其优势

    随着环境意识的增强和环境压力的增大,保护环境、治理污染已经成为各级部门工作的重点任务。除了完善与健全的环保责任与保障机制外,还需要依靠高效稳定可靠的环保监测系统的助力。工控机作为一种高效稳定的硬件
    的头像 发表于 11-24 10:28 266次阅读
    研华<b class='flag-5'>工控</b>机在工厂排污监测<b class='flag-5'>系统</b>中的应用及其优势

    壁挂式工控电脑工控机的用途及优势

    随着科技的不断发展,工业自动化已经成为了现代工业生产的重要组成部分。壁挂式工控电脑工控机作为一种特定的工业控制设备,其主体机箱可以被挂在墙面上,特别适合小空间的摆放,现已被广泛应用于工业自动化以及
    的头像 发表于 11-21 10:54 400次阅读

    工控机的技术要求 工控机的系统有哪些

    工控机的技术要求工控机是为工业控制领域而设计的计算机,相比于普通个人电脑,需要具备更高的稳定性、可靠性和抗干扰能力。以下是工控机的主要技术要求:处理器:工控机需要具备高性能的处理器,能
    的头像 发表于 11-11 08:07 673次阅读
    <b class='flag-5'>工控</b>机的技术要求 <b class='flag-5'>工控</b>机的<b class='flag-5'>系统</b>有哪些

    工控机的组成及特点

    研讯电子科技有限公司就来简单介绍下 工控机的组成及特点 。 工控机的组成: 工控机的组成分为软件和硬件两个部分。软件部分包括操作系统工控
    的头像 发表于 10-12 10:08 491次阅读
    <b class='flag-5'>工控</b>机的组成及特点

    基于ARM9的嵌入式工控系统设计

    电子发烧友网站提供《基于ARM9的嵌入式工控系统设计.pdf》资料免费下载
    发表于 10-12 09:43 1次下载
    基于ARM9的嵌入式<b class='flag-5'>工控</b><b class='flag-5'>系统</b>设计

    工控机IPC是什么?IPC工控机的结构与技术特性

    IPC工控机是一种加固增强型的个人计算机,由于IPC工控机的性能稳定,软件丰富,价格比较低,在工控机行业中脱颖而出,应用日渐广泛,目前IPC工控
    的头像 发表于 09-23 08:08 932次阅读
    <b class='flag-5'>工控</b>机IPC是什么?IPC<b class='flag-5'>工控</b>机的结构与技术特性

    什么是上架式工控机?研华上架式工控机有哪些?

    工控机按放置方式可以分为上架式工控机、嵌入式工控机、壁挂式工控机、桌面式工控机等。选择哪种放置方式的工控
    的头像 发表于 09-20 10:14 481次阅读
    什么是上架式<b class='flag-5'>工控</b>机?研华上架式<b class='flag-5'>工控</b>机有哪些?