找回密码
 立即注册
搜索

伊朗黑客瞄准 Siemens、Schneider 和 Rockwell 的 ICS 设备

作者:admin | 时间:昨天 13:01 | 阅读:6| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
美国政府更新了近期一份描述与伊朗有关联的对关键基础设施组织攻击的网络安全公告,警告称黑客一直在瞄准 Siemens、Schneider Electric 和 Rockwell Automation 制造的工业控制系统(ICS)。

该公告最初于 4 月初发布,当时联邦机构表示,伊朗黑客一直在对政府服务和设施、能源以及水和废水处理行业的组织的运营技术(OT)设备进行破坏性攻击。

撰写该公告的机构当时表示,威胁组织已入侵了暴露在互联网上的可编程逻辑控制器(PLC),并点名了 Rockwell Automation 制造的 Allen-Bradley 设备。

黑客使用了恶意的 PLC 项目文件,并操纵了人机界面(HMI)以及监控和数据采集(SCADA)系统上显示的数据。

于 7 月 22 日发布的更新公告将 Schneider Electric 和 Siemens 添加到了其 PLC 已成为伊朗 APT 行为者目标的供应商名单中,并指出其他公司的设备也可能成为目标。

在涉及美国一名受害者的事件中,FBI 调查人员发现,攻击者使用了配置软件将恶意项目文件下载到 PLC 上。

"分析表明,该项目文件保留了用于下游功能的梯形逻辑,但添加了覆盖负责维护受害者环境中安全运行参数的特定指令集的逻辑,"更新后的公告解释道。

调查人员已知晓针对 Rockwell Automation CompactLogix 和 Micro850、Schneider Electric Modicon M340(BMX P34)以及 Siemens S7-1200 系列 PLC 的攻击。

这些攻击针对端口 44818、2222、102、502 和 22,黑客通过制造商的编程软件和租赁的第三方托管基础设施连接到易受攻击的 PLC。

被 APT 作为目标的供应商配置软件包括 Rockwell Automation Studio 5000 Logix Designer、Schneider Electric EcoStruxure Control Expert 和 Siemens TIA Portal。

根据更新后的公告,黑客提取并外传了 PLC 项目文件,然后修改并删除了这些文件中的逻辑。攻击者添加了附加指令,并操纵了 HMI 和 SCADA 显示屏上的数据。

"此外,这些更改禁用了关键的关机和报警逻辑,使系统进入不安全状态而不通知操作员异常情况,"公告指出。

该公告现在包含了用于检测恶意活动的新指南,以及更新的入侵指标(IoC)。

针对 ICS/OT 的伊朗黑客组织

伊朗政府一直在利用黑客活动分子身份来执行许多针对 ICS/OT 的攻击。名为 CyberAv3ngers 的组织在过去几年中因其对此类系统的攻击而多次登上头条。

一个名为 Handala 的组织今年已占据主导地位,首先是对美国医疗科技巨头 Stryker 发动了极具破坏性的攻击。

上个月,Handala 声称在入侵了 California Water Service(Cal Water)拥有的系统后,本可以中断供水。

黑客的声明表明他们已获得对 ICS 的深度访问权限,但该水务公司表示,在其 OT 环境中未发现任何活动证据。

虽然网络对手曾经主要关注暴露在外、安全性较差的 ICS,但这些最新发现表明,他们的能力正在稳步提升,这凸显了组织需要保持主动、最新的防御措施。

%e5%8f%af%e7%94%a8-connection-4885313_1280.jpg


您需要登录后才可以回帖 登录 | 立即注册
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应用程序中的一个关键漏
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
黑客正在利用 SimpleHelp 中一个最近披露的关键漏洞(CVE-2026-48558)来部署 Djinn Stealer,这是一种此前
美国查封数百个 FIFA 世界杯非法流媒体域名
美国查封数百个 FIFA 世界杯非法流媒体域名
美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 20
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sle
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案错误地标记为恶意软件
日本能源公司丢失存储有 1090 万客户数据的硬盘
日本能源公司丢失存储有 1090 万客户数据的硬盘
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一份官方公告中,该公司
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属机构运营的,负责实施
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针对美国的律师事务所和
伊朗黑客瞄准 Siemens、Schneider 和 Rockw
美国政府更新了近期一份描述与伊朗有关联的对关键基础设施组织攻击的网络安全公告,警
新型 Dolphin X 恶意软件利用 AI 对高价值
一种名为 Dolphin X 的新型远程访问木马声称使用 AI 驱动的用户画像功能,对受感染用
Pope francis allows priests to bless sam
Rule 34 2girls ass bare ass bare midriff bare thighs belly button https://freebd
There s a whole instagram dedicated to n
20 year old mom did porn to give son the best christmas ever https://warrington-
Криволинейный Распил
Чем подробнее вы сформулируете свою идею
speed index how to fix in hindi
Seeking forward, the way forward for research lies inside the palms of rapid
皇家山大学确认遭入侵,黑客声称对攻击负责
卡尔加里的皇家山大学表示,黑客在入侵该校网络后,从其文件存储系统中窃取并删除了数
严重漏洞暴露 GitHub Agentic Workflows 面
Noma Labs 警告称,GitHub Agentic Workflows 中存在一个严重的提示注入漏洞,可能允
Google Dialogflow CX 漏洞可让攻击者劫持
Varonis 报告称,Google Cloud 的 Dialogflow CX 服务中存在一个漏洞,可能允许攻击者
Оправы Медицинские Дл
Чтобы выбрать качественные солнцезащитные