中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 業(yè)界 > 關(guān)鍵詞  > MODIC最新資訊  > 正文

    CISA發(fā)布AA22-103A新警報:警惕針對ICS/SCADA設(shè)備的APT網(wǎng)絡(luò)攻擊

    2022-04-14 12:17 · 稿源: cnbeta

    本周三,包括美國能源部(DOE)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)在內(nèi)的多個機構(gòu),向關(guān)鍵基礎(chǔ)設(shè)施運營商發(fā)出了嚴(yán)重的潛在攻擊警報。近年來,某些持續(xù)威脅(APT)參與者創(chuàng)建了許多定制工具,并在針對工業(yè)控制系統(tǒng)(ICS)、監(jiān)控和數(shù)據(jù)采集設(shè)備(SCADA)等關(guān)鍵基礎(chǔ)設(shè)施的攻擊事件中發(fā)揮了相當(dāng)大的威力。

    (來自:CISA)

    具體說來是,此類攻擊多針對施耐德電氣的 PLC(通用控制器)、歐姆龍 Sysmac N PLC 和開放平臺統(tǒng)一通信架構(gòu)(OPC UA)服務(wù)器而發(fā)起。

    鑒于上述產(chǎn)品亦在美國諸多重要的工業(yè)設(shè)施中得到了廣泛的使用,美國多個聯(lián)邦部門在警報中發(fā)出了嚴(yán)厲的提醒:

    一旦被攻擊者獲得對相關(guān)運營技術(shù)(OT)的最終訪問權(quán)限,特定工具將能夠?qū)?nèi)網(wǎng)進(jìn)行掃描、破壞和建立遠(yuǎn)程控制能力。

    此外針對工控主板驅(qū)動漏洞的利用,也潛在于基于 Windows 操作系統(tǒng)的工程信息技術(shù)(IT)或 OT 環(huán)境的工作站中。

    通過制定和維護對 ICS / SCADA 設(shè)備的訪問權(quán)限,APT 參與者可順利提權(quán)、在 OT 環(huán)境中四處游蕩,進(jìn)而破壞關(guān)鍵設(shè)備或系統(tǒng)功能。

    正因如此,有關(guān)部門才不厭其煩地在每一份館建設(shè)施實施警報中給出相關(guān)檢測和緩解建議。

    本輪攻擊波及施耐德電氣的 MODICON 和 MODICON Nano PLC,影響 TM251、TM241、M258、M23、LMC058 和 LMC078 等型號。

    歐姆龍 Sysmac NJ NX8 PLC 亦有在列,受影響的產(chǎn)品涵蓋了 NEX NX1P2、NX-SL3300、NX-ECC203、NJ501- 1300、S8VK 和 R88D-1SN10F-ECT 等型號。

    ICS 網(wǎng)絡(luò)安全軟件公司 aDolus Technology 首席技術(shù)官 Eric Byres 在接受 The Record 采訪時指出:基于通用的“共同合作協(xié)議”,OPC UA 的大多數(shù)供應(yīng)商系統(tǒng)都允許配合多方的產(chǎn)品使用。

    安全公司 Dragos 首席執(zhí)行官 Robert Lee 補充道,他們一直在追蹤此類針對 ICS 的惡意軟件??芍渥畛跻允┠偷码姎夂蜌W姆龍等廠家的產(chǎn)品為目標(biāo),且會利用本機功能來逃避安全檢測。

    慶幸的是,大部分此類惡意軟件尚未在目標(biāo)網(wǎng)絡(luò)中被激活,意味著廣大基礎(chǔ)設(shè)施運營商仍有機會在災(zāi)難發(fā)生前迅速落實防御措施。

    據(jù)悉,此類惡意軟件最初似乎特別針對液化天然氣和電力等能源基礎(chǔ)設(shè)施。但從本質(zhì)上來剖析,可知其亦可在各種各樣的工業(yè)控制器和系統(tǒng)上運行。

    舉報

    • 相關(guān)推薦
    • Check Point:68% 的網(wǎng)絡(luò)攻擊始于收件箱,其中 22% 隱藏在 PDF 文件中

      在2024年全球范圍內(nèi),AdobeAcrobat共打開了超過4000億個PDF文件,編輯了160億個文檔。超過87%的機構(gòu)使用PDF作為業(yè)務(wù)通信的標(biāo)準(zhǔn)文件格式。●相信自己的直覺如果一個PDF文件看起來好得不像真的,有不尋常的格式和錯別字,或者要求提供證書,那么它很可能是一個陷阱。

    • 周鴻祎談哈爾濱亞冬會遭美國安局攻擊:可能是人類首次用AI智能體發(fā)起的網(wǎng)絡(luò)攻擊

      今年 2 月,“ 2025 年哈爾濱第九屆亞冬會”(以下簡稱“亞冬會”)在黑龍江省哈爾濱市盛大舉行并取得圓滿成功,然而,賽事背后卻暗流涌動。

    • 2025 年 3 月頭號惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導(dǎo)網(wǎng)絡(luò)威脅

      網(wǎng)絡(luò)犯罪分子利用 FakeUpdates 和 RansomHub 作為主要工具擴大攻擊面2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球領(lǐng)導(dǎo)者Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導(dǎo)地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。本月,研究人員發(fā)現(xiàn)了一種新的入侵活動,它傳播最流行的惡意軟件FakeUpdates

    • DeepSeek R2來了?全推理時Scaling論文聯(lián)手清華震撼發(fā)布!

      【新智元導(dǎo)讀】DeepSeek新論文來了!在清華研究者共同發(fā)布的研究中,他們發(fā)現(xiàn)了獎勵模型推理時Scaling的全新方法。DeepSeekR2,果然近了。他們用包含300個樣本的降采樣測試集測試了DeepSeek-R1,發(fā)現(xiàn)其性能甚至不如236BMoERFT模型,這表明延長推理任務(wù)的思維鏈并不能顯著提升通用RM的性能。

    • 程序猿瑟瑟發(fā)抖!微軟CTO:2030年AI將生成95%的代碼

      據(jù)國外媒體報道稱,微軟首席技術(shù)官凱文斯科特預(yù)測,到2030年,95%的編程代碼將由人工智能生成。他很快澄清說,這并不意味著人類參與軟件工程的終結(jié)。他估計人工智能將處理大約20%到30%的編碼任務(wù),但強調(diào)其在應(yīng)對更復(fù)雜挑戰(zhàn)方面的局限性。

    • 420 痛風(fēng)日拉響警報!警惕高尿酸風(fēng)險!口碑好的尿酸儀你防痛風(fēng)

      你是否曾在半夜被關(guān)節(jié)的劇痛驚醒?又或者發(fā)現(xiàn)自己的尿液顏色變得異常,泡沫久久不散?這些看似不起眼的癥狀,很可能是尿酸在體內(nèi)“搗亂” 的信號。尿酸,這個平時容易被我們忽視的生化指標(biāo),其實和我們的健康息息相關(guān)。高尿酸就像潛伏在身體里的 “敵人”,隨時可能引發(fā)一系列健康危機,其中痛風(fēng)便是大眾熟知的 “并發(fā)癥”。而每年的 4 月 20 日設(shè)立為 “世界痛風(fēng)日?

    • 年輕人的第一輛法拉利平替 小跑車SC01上市:22.98萬

      小跑車SC01于4月27日上市,售價22.98萬元。該車由江鈴汽車代工生產(chǎn),懸掛"羿馳01"標(biāo)識,主打純粹駕駛屬性,配備橫置推桿減震器、管陣式車架等性能配置,采用前后雙電機四驅(qū)系統(tǒng),0-100km/h加速僅2.9秒。外觀采用雙門雙座跑車造型,融入大量空氣動力學(xué)設(shè)計,內(nèi)飾極簡風(fēng)格。搭載60kWh三元鋰電池,CLTC續(xù)航520公里,支持25分鐘快充。動力系統(tǒng)綜合功率320千瓦,極速200km/h。這款個性十足的電動跑車以22.98萬的價格和2.9秒破百的性能,為年輕消費者提供了高性價比的玩樂選擇。

    • 高通PC你會買嗎!二代驍龍X Elite性能大漲22

      快科技4月16日消息,最新跡象表明,高通的第二代驍龍X Elite已經(jīng)進(jìn)入最后開發(fā)階段,相關(guān)泄露也多了起來,不出意外的話將在今年10月份的驍龍技術(shù)峰會上正式發(fā)布,但落地產(chǎn)品得等到明年了。據(jù)稱,二驍龍X Elite的頻率可達(dá)4.4GHz左右(應(yīng)該是加速頻率),性能估計可提升18-22%。目前的驍龍X Elite采用臺積電N4P 4nm級工藝制造,基礎(chǔ)頻率3.0-3.8GHz不等,加速頻率4.0-4.3GHz不等。乍一看?

    • 納祥科技NX5340,可替代CS5340用于HIFI音響的國產(chǎn)I2S ADC

      納祥科技NX5340,是一款高性能、穩(wěn)定的24bit ADC芯片,可用于數(shù)字音頻系統(tǒng),可進(jìn)行采樣、模擬至數(shù)字轉(zhuǎn)換,抗混疊濾波,生成以串行形式為左、右聲道輸入24 位值,采樣率高達(dá)每通道200 千赫。NX5340 兼容性好,芯片可以在外持轉(zhuǎn)數(shù)字轉(zhuǎn)發(fā)射光纖和銅軸芯片CS8406 就能實現(xiàn)數(shù)字發(fā)射機功能;可以外掛CS8416+CS4344 作數(shù)字信號和模擬信號雙路輸入功能。性能上,NX5340 可以國產(chǎn)替代CS5340?

    • CS2》開箱有多掙錢:V社單月狂賺超1億美元!

      據(jù)Dextero的最新報告顯示,僅在2025年3月,V社就通過CS2的開箱系統(tǒng)狂攬超過1億美元的收入。3月份共有3200萬個CS2開箱鑰匙被使用,每個鑰匙售價2.49美元,僅此一項就為V社帶來了8200萬美元的直接收入?!禖S:GO》和《CS2》歷史上開過的箱子總數(shù)已經(jīng)達(dá)到20.65億個,按每個鑰匙2.49美元計算,V社從開箱系統(tǒng)中獲得的總收入可能已接近50億美元。