0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

五大黑客组织已经瞄准工控系统

电子工程师 来源:未知 作者:李建兵 2018-03-17 11:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

E安全3月5日讯 工业网络安全厂商 Dragos 公司2018年3月1日发布报告表示,目前至少有五个高水平威胁集团的恶意活动主要集中在工业控制系统(简称ICS)身上。

五个黑客组织的详细介绍及比较

虽然非针对性恶意软件入侵工业系统的状况并不罕见,但目前此类针对性攻击同样正变得愈发普遍。Dragos 公司目前正在持续追踪五个威胁组织,其皆曾经直接攻击工业控制系统或者对收集此类信息的相关信息表现出兴趣。

Electrum

该公司追踪的恶意组织之一是 Electrum,该组织最知名的“壮举”,当数2016年12月利用 CRASh OVERRIDE/Industroyer恶意软件导致乌克兰大规模停电。Electrum 与 Sandworm Team 可能存在关联,其中后者被广泛认定为造成乌克兰2015年停电事故的幕后操纵者。而俄罗斯政府则被指控为与这两轮攻击事件有关。

尽管自2016年针对乌克兰电力设施的攻击以来,Electrum 再没有发动任何大规模攻击,但 Dragos 公司表示其仍然继续保持活跃,且有证据表明其进一步扩大了打击目标范围。Dragos 公司在其报告中指出,“尽管 Electrum 以往的恶意活动主要针对乌克兰,但从其它小范围恶意事件信息以及该集团同 SANDWORM 间的关联来看,我们认为 Electrum 很可能在支持者的授意下被‘另委重任’。”

Covellite

Dragos 公司关注的另一个恶意组织为 Covellite ,其与朝鲜旗下恶名昭著的 Lazarus 集团有关。Dragos 公司的研究人员们自2017的9月起开始观察 Covellite,当时其正针对美国各电网公司发动具有高度针对性的网络钓鱼攻击。研究人员们随后发现,该集团亦可能对欧洲、北美以及东亚地区的多个组织机构发动了攻击。

与 Electrum 不同,Covellite 截至目前仍未使用过任何专门针对工业系统的恶意软件。

Dymalloy

Dragos 公司的报告还总结了 Dymalloy 集团的活动。Dymalloy 集团在对 Dragonfly 行动的调查中渐渐浮出水面,亦被称为 Crouching Yeti 以及 Energetic Bear。所谓 Dragonfly 行动,很可能是俄罗斯在境外利用高复杂度恶意软件 Havex 实施的一系列攻击举措——近期,美国已经有多家能源厂商发现其控制系统遭遇 Dragonfly 行动的侵扰。

Dragos 公司认为,Dymalloy 与 Dragonfly 并无关联(至少没有直接关联),因为前者使用的工具并不像 Havex 那样先进。然而,Dymalloy 黑客们确实设法入侵了位于土耳其、欧洲以及北美的多家工业控制系统厂商,并获得了对 HMI (即人机接口)设备的访问权限。Dymalloy 自2017年以来在活跃度方面似乎有所降低,这可能是为了回避媒体以及安全研究人员对其给予的高度关注。

Chrysene

自2017年年中以来,Dragos 公司还一直在持续追踪 Chrysene 集团。该集团的主要业务集中在北美、西欧、以色列以及伊拉克,且特别关注电力、石油与天然气等行业机构。

Chrysene 目前继续保持活跃,且曾经使用伊朗网络间谍团体 OilRig 与 Greenbug 相关恶意框架的一种变种。

Dragos 公司指出,“尽管 Chrysene 的恶意软件与其它威胁组织所使用的类似工具相比,在功能性方面得到了显著增强,但我们尚未观察到该恶意集团使用其中专门针对工业控制系统的功能。而且其截至目前的所有活动似乎都集中在对工业控制系统相关组织实施 IT 渗透与间谍活动身上。”

值得注意的是,最近发现的一种被称为 Trisis/Triton 的恶意软件属于专门用于破坏安全仪表系统(简称SIS)的首种威胁工具,且部分研究人员认为其与伊朗方面存在关联。

Magnallium

引发 Dragos 公司关注的最后一个以工业控制系统为主要目标的威胁组织为Magnallium,其同样与伊朗有所联系。自 FireEye 公司以 APT33 为代码对其恶意活动发布报告后,Dragos 方面就开始追踪这一恶意集团。

尽管部分媒体在报道中认为 APT33 的主要打击目标集中在工业控制系统以及关键基础设施层面,但 Dragos 公司的调查结果显示,该组织似乎并不具备任何针对工业控制系统的攻击能力。

Dragos 公司表示,尽管这些恶意集团当中,只有一个能够通过专门针对工业控制系统的恶意软件影响其网络运营,但全部五个集团都至少参与到与工业控制系统环境相关的侦察与情报收集活动当中。这些集团在2017年中的整体活动中相对保持稳定,可能是一些已经发生的安全事件尚未被察觉。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23140
  • 工控系统
    +关注

    关注

    1

    文章

    102

    浏览量

    15151

原文标题:五大黑客组织已经瞄准工控系统

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    烧录芯片总失败?五大常见错误与解决方法

    产线常见 Verify Error 校验错误,多非芯片本身问题,而是五大典型因素导致:烧录座接触不良、电源供电不稳、信号与时序异常、加密保护误触、静电与温度影响。按物理连接、电气环境、软件配置逐级排查,规范耗材更换与产线防护,可显著提升烧录良率与稳定性。
    的头像 发表于 02-24 15:37 1283次阅读

    五大无人机高效能动力推进系统软件已融合AI模型

        无人机高效能动力推进系统五大核心方案及技术特色    无人机高效能动力推进系统技术成果丰硕,以下五大系统立足不同技术路径与应用场景,构建起覆盖多元需求的高效能解决方案矩阵。  
    的头像 发表于 01-14 15:54 276次阅读

    国内五大星地数据大模型ai融合分析与应用分系统软件介绍

        虽未明确划分“星地数据大模型AI融合分析与应用”的五大分系统,但北京华盛恒辉、北京木恒润、Anthropic、MetaAI和SpaceX等机构已通过关键技术突破与场景深耕,构建了具有代表性
    的头像 发表于 12-29 10:49 141次阅读

    五大卫星运管中心大模型智能决策分系统软件的应用与未来发展

        五大机构/企业卫星运管中心大模型智能决策分系统实践综述    当前,随着大规模星座部署与智能化作战需求激增,以大模型驱动的卫星智能决策系统成为全球航天强国和头部企业的战略焦点。北京华盛恒辉
    的头像 发表于 12-18 14:58 484次阅读

    五大大模型支撑后勤保障方案生成系统软件的应用与未来发展

        在后勤保障领域,五大以大模型或智能技术为核心支撑的系统方案显著提升了保障的智能化与效率,包括:北京华盛恒辉与木恒润的大模型驱动方案生成系统、英国HUMS健康与使用监控
    的头像 发表于 12-17 15:24 389次阅读

    数字化转型必看:盘古信息领衔,五大机加装备MES系统深度解析

    本文系统梳理当前国内五大MES厂商,重点解析盘古信息在机加装备MES领域的技术优势与落地成果,为企业选型提供有力参考。
    的头像 发表于 11-07 16:58 645次阅读
    数字化转型必看:盘古信息领衔,<b class='flag-5'>五大</b>机加装备MES<b class='flag-5'>系统</b>深度解析

    2025五大MES系统排名探秘:从核心架构到选型指南,解锁智造升级最优解

    智造”的核心引擎。面对众多国内厂商,如何选择最适合的MES系统?本文将为您揭晓综合实力领先的五大国内MES厂商,并提供实用的选型策略。 五大MES系统厂商综合实力排名 1. 盘古信息
    的头像 发表于 11-05 16:59 1441次阅读

    探秘安全生产预警预测系统五大顶尖平台

    探秘安全生产预警预测系统五大顶尖平台
    的头像 发表于 10-16 09:56 1429次阅读
    探秘安全生产预警预测<b class='flag-5'>系统</b>的<b class='flag-5'>五大</b>顶尖平台

    影响同步带模组成本的五大核心变量分析

    影响同步带模组成本的五大核心变量
    的头像 发表于 10-15 17:52 740次阅读
    影响同步带模组成本的<b class='flag-5'>五大</b>核心变量分析

    五大电磁频谱管理监测系统软件:有哪些优点和缺点

    五大电磁频谱管理监测系统软件:有哪些优点和缺点
    的头像 发表于 09-28 16:50 959次阅读
    <b class='flag-5'>五大</b>电磁频谱管理监测<b class='flag-5'>系统</b>软件:有哪些优点和缺点

    五大电磁频谱管理系统:原理、架构与应用全景解析

    五大电磁频谱管理系统:原理、架构与应用全景解析
    的头像 发表于 09-26 10:21 657次阅读
    <b class='flag-5'>五大</b>电磁频谱管理<b class='flag-5'>系统</b>:原理、架构与应用全景解析

    五大电磁干扰自适应抑制系统软件:动态智能应对复杂电磁环境核心方案

    五大电磁干扰自适应抑制系统软件:动态智能应对复杂电磁环境核心方案
    的头像 发表于 09-17 16:39 1024次阅读
    <b class='flag-5'>五大</b>电磁干扰自适应抑制<b class='flag-5'>系统</b>软件:动态智能应对复杂电磁环境核心方案

    五大海上安全事件应急处置系统:有哪些优点和缺点

    五大海上安全事件应急处置系统:有哪些优点和缺点
    的头像 发表于 09-04 17:09 1174次阅读
    <b class='flag-5'>五大</b>海上安全事件应急处置<b class='flag-5'>系统</b>:有哪些优点和缺点

    隧道施工安全管理系统:构筑隧道施工安全防线隧道五大系统

    隧道施工安全管理系统隧道五大系统建设隧道人员定位
    的头像 发表于 08-12 12:05 994次阅读
    隧道施工安全管理<b class='flag-5'>系统</b>:构筑隧道施工安全防线隧道<b class='flag-5'>五大系统</b>

    国产工控机品牌推荐—英康仕五大全国产化工控机引领行业智能化发展

    在企业发展的进程中,核心设备的自主可控、安全可靠是企业战略的基石,也是产业升级的关键支撑。作为深耕工控领域25年的国产工控老品牌——英康仕,以创新为引擎,实现硬件全栈国产化+操作系统国产化的标杆级
    的头像 发表于 07-30 15:59 1616次阅读
    国产<b class='flag-5'>工控</b>机品牌推荐—英康仕<b class='flag-5'>五大全国产化工控</b>机引领行业智能化发展