0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

五大黑客组织已经瞄准工控系统

电子工程师 来源:未知 作者:李建兵 2018-03-17 11:22 次阅读

E安全3月5日讯 工业网络安全厂商 Dragos 公司2018年3月1日发布报告表示,目前至少有五个高水平威胁集团的恶意活动主要集中在工业控制系统(简称ICS)身上。

五个黑客组织的详细介绍及比较

虽然非针对性恶意软件入侵工业系统的状况并不罕见,但目前此类针对性攻击同样正变得愈发普遍。Dragos 公司目前正在持续追踪五个威胁组织,其皆曾经直接攻击工业控制系统或者对收集此类信息的相关信息表现出兴趣。

Electrum

该公司追踪的恶意组织之一是 Electrum,该组织最知名的“壮举”,当数2016年12月利用 CRASh OVERRIDE/Industroyer恶意软件导致乌克兰大规模停电。Electrum 与 Sandworm Team 可能存在关联,其中后者被广泛认定为造成乌克兰2015年停电事故的幕后操纵者。而俄罗斯政府则被指控为与这两轮攻击事件有关。

尽管自2016年针对乌克兰电力设施的攻击以来,Electrum 再没有发动任何大规模攻击,但 Dragos 公司表示其仍然继续保持活跃,且有证据表明其进一步扩大了打击目标范围。Dragos 公司在其报告中指出,“尽管 Electrum 以往的恶意活动主要针对乌克兰,但从其它小范围恶意事件信息以及该集团同 SANDWORM 间的关联来看,我们认为 Electrum 很可能在支持者的授意下被‘另委重任’。”

Covellite

Dragos 公司关注的另一个恶意组织为 Covellite ,其与朝鲜旗下恶名昭著的 Lazarus 集团有关。Dragos 公司的研究人员们自2017的9月起开始观察 Covellite,当时其正针对美国各电网公司发动具有高度针对性的网络钓鱼攻击。研究人员们随后发现,该集团亦可能对欧洲、北美以及东亚地区的多个组织机构发动了攻击。

与 Electrum 不同,Covellite 截至目前仍未使用过任何专门针对工业系统的恶意软件。

Dymalloy

Dragos 公司的报告还总结了 Dymalloy 集团的活动。Dymalloy 集团在对 Dragonfly 行动的调查中渐渐浮出水面,亦被称为 Crouching Yeti 以及 Energetic Bear。所谓 Dragonfly 行动,很可能是俄罗斯在境外利用高复杂度恶意软件 Havex 实施的一系列攻击举措——近期,美国已经有多家能源厂商发现其控制系统遭遇 Dragonfly 行动的侵扰。

Dragos 公司认为,Dymalloy 与 Dragonfly 并无关联(至少没有直接关联),因为前者使用的工具并不像 Havex 那样先进。然而,Dymalloy 黑客们确实设法入侵了位于土耳其、欧洲以及北美的多家工业控制系统厂商,并获得了对 HMI (即人机接口)设备的访问权限。Dymalloy 自2017年以来在活跃度方面似乎有所降低,这可能是为了回避媒体以及安全研究人员对其给予的高度关注。

Chrysene

自2017年年中以来,Dragos 公司还一直在持续追踪 Chrysene 集团。该集团的主要业务集中在北美、西欧、以色列以及伊拉克,且特别关注电力、石油与天然气等行业机构。

Chrysene 目前继续保持活跃,且曾经使用伊朗网络间谍团体 OilRig 与 Greenbug 相关恶意框架的一种变种。

Dragos 公司指出,“尽管 Chrysene 的恶意软件与其它威胁组织所使用的类似工具相比,在功能性方面得到了显著增强,但我们尚未观察到该恶意集团使用其中专门针对工业控制系统的功能。而且其截至目前的所有活动似乎都集中在对工业控制系统相关组织实施 IT 渗透与间谍活动身上。”

值得注意的是,最近发现的一种被称为 Trisis/Triton 的恶意软件属于专门用于破坏安全仪表系统(简称SIS)的首种威胁工具,且部分研究人员认为其与伊朗方面存在关联。

Magnallium

引发 Dragos 公司关注的最后一个以工业控制系统为主要目标的威胁组织为Magnallium,其同样与伊朗有所联系。自 FireEye 公司以 APT33 为代码对其恶意活动发布报告后,Dragos 方面就开始追踪这一恶意集团。

尽管部分媒体在报道中认为 APT33 的主要打击目标集中在工业控制系统以及关键基础设施层面,但 Dragos 公司的调查结果显示,该组织似乎并不具备任何针对工业控制系统的攻击能力。

Dragos 公司表示,尽管这些恶意集团当中,只有一个能够通过专门针对工业控制系统的恶意软件影响其网络运营,但全部五个集团都至少参与到与工业控制系统环境相关的侦察与情报收集活动当中。这些集团在2017年中的整体活动中相对保持稳定,可能是一些已经发生的安全事件尚未被察觉。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21845
  • 工控系统
    +关注

    关注

    1

    文章

    99

    浏览量

    14541

原文标题:五大黑客组织已经瞄准工控系统

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    边缘计算网关五大核心特点

    在物联网的浪潮中,边缘计算网关如同一座桥梁,连接着物理世界与数字世界。它以其独特的特性,为数据处理、网络连接和系统安全提供了全新的解决方案。以下是边缘计算网关的五大核心特点,这些特点共同塑造了其在物
    的头像 发表于 10-28 17:21 176次阅读

    线上逛展 | 沉浸探索第三届OpenHarmony技术大会五大展区

    世博中心又有什么大事发生? 第三届OpenHarmony技术大会 五大展区全方位展示智慧互联未来 雷科技从现场发来探展邀约 一起跟随他的视角漫步展区 在精彩纷呈的特色产品、应用案例中 体验OpenHarmony的快速发展吧!
    发表于 10-24 21:50

    聚徽触控-工控主板的五大优势分别是什么

    工控主板的五大优势主要如下:
    的头像 发表于 07-17 09:58 307次阅读

    计算机视觉的五大技术

    计算机视觉作为深度学习领域最热门的研究方向之一,其技术涵盖了多个方面,为人工智能的发展开拓了广阔的道路。以下是对计算机视觉五大技术的详细解析,包括图像分类、对象检测、目标跟踪、语义分割和实例分割。
    的头像 发表于 07-10 18:26 1240次阅读

    EVASH Ultra EEPROM:被Google认定为五大硬件厂商之一

    EVASH Ultra EEPROM:被Google认定为五大硬件厂商之一
    的头像 发表于 07-01 12:47 296次阅读

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇了黑客组织的攻击。据悉,一个名为Intelbroker的黑客组织成功入侵了AMD的
    的头像 发表于 06-24 11:00 499次阅读

    解读有方数智城市物联网运管服平台“有方开物”的五大能力

    联动、场景化态势感知、多元化开放共享”的五大能力,本文就带领读者一起,深入解读有方数智城市物联网运管服平台“有方开物”的五大能力。
    的头像 发表于 06-15 17:31 1946次阅读
    解读有方数智城市物联网运管服平台“有方开物”的<b class='flag-5'>五大</b>能力

    关于气密性检测仪的五大优势,你get到了吗

    在现代工业生产中,产品的气密性检测已经成为一个关键步骤。为了保证产品的质量和性能,密封操作尤为关键。气密性检测仪作为一种专业的检测仪器,其五大优势在许多行业得到了广泛的应用。接下来,让我们揭示它的五大优势。
    的头像 发表于 04-09 14:30 361次阅读
    关于气密性检测仪的<b class='flag-5'>五大</b>优势,你get到了吗

    紫光展锐与五大银行签署银团协议,共促集成电路产业创新与发展

    近日,紫光展锐银团签约仪式在上海隆重举行,这一重大合作由工商银行、建设银行、浦发银行、招商银行、中信银行等五大银行联手支持。签约仪式在上海市经信委、上海市发改委、浦东新区以及五大银行相关领导的共同见证下,紫光展锐执行副总裁、首席财务官、董事会秘书杨芙与
    的头像 发表于 03-11 09:39 529次阅读

    职业健康在线监管系统五大功能

    职业健康在线监管系统五大功能 职业健康是健康中国建设的重要基础和组成部分,国家相关部门高度重视职业健康工作。公众智能监测响应国家建设需求,研发推出了职业健康在线监管系统。 职业健康在线监管系统
    的头像 发表于 03-04 17:04 489次阅读
    职业健康在线监管<b class='flag-5'>系统</b><b class='flag-5'>五大</b>功能

    AI PC元年,全球前五大PC厂商如何领跑?

    是19.8%、15%、10.6%和7.1%。 当前,包括群智咨询(Sigmaintell)IT研究总监李亚妤在内的分析师,以及广泛的从业者都认为,2024年是全球AI PC元年。那么,作为全球前五大PC厂商,如何应对这波产业机遇呢? 五大厂商四家
    的头像 发表于 02-26 08:09 3788次阅读
    AI PC元年,全球前<b class='flag-5'>五大</b>PC厂商如何领跑?

    2023年五大无线通信模组厂商:整体亏损减少,车载市场表现强劲

    预告的厂商中,电子发烧友网整理了移远通信、广和通、日海智能、高新兴、有方科技这五大厂商的业绩情况。   图:五大无线通信模组厂商2023年业绩预告   整体来看,移远通信是上述家厂商中体量最大的,根据移远通信披露的2023年度
    的头像 发表于 02-02 01:22 5047次阅读
    2023年<b class='flag-5'>五大</b>无线通信模组厂商:整体亏损减少,车载市场表现强劲

    2024年锂电行业五大投资变化及未来三大投资新机会

    GGII梳理了2023年锂电行业五大投资变化及未来三大投资新机会。
    的头像 发表于 01-15 09:27 1117次阅读
    2024年锂电行业<b class='flag-5'>五大</b>投资变化及未来三大投资新机会

    电机的五大启动方式

    自动化小白必学!电机的五大启动方式
    的头像 发表于 01-09 10:39 861次阅读
    电机的<b class='flag-5'>五大</b>启动方式

    双温控和单温控的五大区别

    双温控和单温控的五大区别 双温控和单温控是两种常见的温度控制系统,它们在温度控制原理、应用领域、自动化程度、精度要求等方面存在显著差异。下面将详细介绍双温控和单温控的五大区别。 一、温度控制
    的头像 发表于 12-19 11:04 4970次阅读