中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 業(yè)界 > 關(guān)鍵詞  > 惡意軟件最新資訊  > 正文

    安全研究人員發(fā)現(xiàn)針對工業(yè)運營商的惡意軟件

    2022-07-19 07:36 · 稿源: cnbeta

    互聯(lián)網(wǎng)為騙子和網(wǎng)絡(luò)犯罪分子帶來了非法賺錢的無限可能。通常方式包括勒索軟件、商業(yè)電子郵件泄露、網(wǎng)絡(luò)欺詐和網(wǎng)絡(luò)釣魚都是信息安全界眾所周知的。然而,在一次例行的漏洞評估中,Dragos的研究人員發(fā)現(xiàn)了一種規(guī)模較小針對工業(yè)工程師和操作員的勒索技術(shù)。

    各種社交媒體網(wǎng)站上的多個賬戶都在宣傳可編程邏輯控制器(PLC)、人機界面(HMI)和項目文件密碼破解軟件。買家可以通過運行賣家提供的針對特定工業(yè)系統(tǒng)的可執(zhí)行文件來找回被遺忘的密碼。

    這樣的廣告提出了一個問題:"誰會買這個?"任何信息安全專業(yè)人員都會提醒不要從不受信任的一方下載和運行軟件。以下列情況為例:一位名叫特洛伊的工程師剛剛被提升為高級工程師,而他的老同事赫克托在一家電力公司工作了30年后退休了。特洛伊需要更新赫克托在Automation Direct的DirectLogic 06 PLC上寫的一些梯形邏輯。在啟動PLC編程軟件DirectSOFT后,一個密碼提示彈了出來。

    特洛伊不知道密碼,而赫克托幾個月前離開了,現(xiàn)在在一艘沒有服務(wù)的船上度假。特洛伊在網(wǎng)上尋找答案,看到一個PLC密碼破解軟件的廣告,決定試一試。特洛伊有安全意識的同事卡桑德拉警告說,不要在他們的OT環(huán)境中引入這種不必要的風險。但特洛伊堅持認為這是一項時間緊迫的任務(wù)。他購買了該軟件并在他的工程工作站上運行。

    特洛伊成功地恢復了PLC的密碼,但幾分鐘后,他發(fā)現(xiàn)工程工作站的系統(tǒng)出現(xiàn)了異常。Troy請Dragos對密碼"破解"軟件進行逆向工程,確定它根本沒有破解密碼,而是利用了固件中的一個漏洞,允許它按命令檢索密碼。此外,該軟件是一個惡意軟件投放器,用Sality惡意軟件感染機器,將主機變成Sality點對點僵尸網(wǎng)絡(luò)中的一員。

    德拉戈斯的研究人員證實,嵌入在惡意軟件投放器中的密碼檢索漏洞通過串行連接成功地恢復了Automation Direct的DirectLogic 06 PLC密碼。從用戶的角度來看,他們只需要從Windows機器連接到PLC,然后指定COM端口進行通信,并點擊"READPASS"按鈕。一兩秒鐘后,密碼就會顯示在用戶面前。

    以前針對DirectLogic PLC的研究已經(jīng)產(chǎn)生了成功的破解技術(shù)。然而,Dragos發(fā)現(xiàn),這個漏洞并沒有像歷史上流行的利用框架那樣破解密碼的加擾版本。相反,一個特定的字節(jié)序列被惡意軟件投放者發(fā)送到一個COM端口。捕獲利用程序發(fā)送的串行通信允許Dragos研究人員在惡意軟件投放器之外重新創(chuàng)建它。

    該惡意軟件包含一個純串行版本的漏洞,要求用戶有一個從工程工作站(EWS)到PLC的直接串行連接。Dragos的研究人員能夠成功地通過以太網(wǎng)重新創(chuàng)建該漏洞,大大增加了該漏洞的嚴重性。這個漏洞被指定為CVE-2022-2003,并被負責任地披露給Automation Direct。他們已經(jīng)發(fā)布了一個固件更新來修復這個問題。

    舉報

    • 相關(guān)推薦
    • 發(fā)力線上渠道!茅臺醬香酒招募美團、抖音、餓了么運營商

      快科技4月16日消息,據(jù)貴州茅臺醬香酒營銷有限公司”公眾號,該公司日前面向社會招募主題終端店在美團、餓了么和抖音平臺的運營商。根據(jù)公告,入選的運營商將為茅臺醬香酒公司產(chǎn)品在美團、餓了么或者抖音平臺提供運營服務(wù),包括但不限于基礎(chǔ)搭建一站式服務(wù)(如平臺入駐、系統(tǒng)對接等)、產(chǎn)品優(yōu)化、店鋪裝修、營銷規(guī)劃、付費流量-廣告代投、門店培訓、短視頻拍攝、直播、達人帶貨、售前、售中、售后等。茅臺醬香酒公司是貴州茅臺酒股份有限公司全資子公司,全面負責貴州茅臺酒股份有限公司出品的除貴州茅臺酒以外的茅臺醬香系列酒茅臺1935酒

    • 2025 年 3 月頭號惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導網(wǎng)絡(luò)威脅

      網(wǎng)絡(luò)犯罪分子利用 FakeUpdates 和 RansomHub 作為主要工具擴大攻擊面2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球領(lǐng)導者Check Point? 軟件技術(shù)有限公司(納斯達克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。本月,研究人員發(fā)現(xiàn)了一種新的入侵活動,它傳播最流行的惡意軟件FakeUpdates

    • 韓國最大電信運營商SK Telecom遭攻擊!用戶數(shù)據(jù)泄露

      快科技4月23日消息,韓國最大的電信運營商SK Telecom發(fā)布公告稱,遭到了黑客的惡意軟件攻擊,導致部分用戶的USIM相關(guān)信息泄露。USIM數(shù)據(jù)通常包括國際移動用戶身份(IMSI)、移動站ISDN號碼(MSISDN)、認證密鑰、網(wǎng)絡(luò)使用數(shù)據(jù)以及存儲在SIM卡上的短信或聯(lián)系人信息等,這些數(shù)據(jù)可能被用于針對性監(jiān)控、跟蹤以及SIM卡交換攻擊。SK Telecom是韓國最大的電信運營商,占據(jù)該國約48.4%的市場份額,擁有約3400萬用戶。SK Telecom表示,在4月19日周六晚上11點檢測到系統(tǒng)存在惡意軟件,當時正值周末,許多組織人員不足。在發(fā)現(xiàn)惡意軟件后,立即刪除?

    • 中國整形美容協(xié)會政策研究室發(fā)布兩份報告:揭示當前醫(yī)美機構(gòu)營商環(huán)境現(xiàn)狀和運營風險

      中國整形美容協(xié)會政策研究室發(fā)布了《 2024 年民營醫(yī)療美容服務(wù)機構(gòu)營商環(huán)境調(diào)查報告》《 2025 年醫(yī)療美容機構(gòu)十大運營風險及預警報告》(以下簡稱《調(diào)查報告》和《預警報告》)。《調(diào)查報告》通過調(diào)查客觀真實地反映當前民營醫(yī)美機構(gòu)面臨的營商環(huán)境狀況,包括機構(gòu)在設(shè)立、運營、退出等各個環(huán)節(jié)所面臨的問題和挑戰(zhàn)。通過收集和分析相關(guān)數(shù)據(jù),為政府相關(guān)部門評估政?

    • 格創(chuàng)東智與香港大學共建工業(yè)AI聯(lián)合實驗室,推動香港成為工業(yè)AI創(chuàng)新樞紐

      4 月 16 日,格創(chuàng)東智與香港大學(以下簡稱為港大)簽訂合作協(xié)議,共同成立“香港大學-格創(chuàng)東智工業(yè)AI聯(lián)合實驗室”,并聘任香港大學副校長(研究)申作軍教授為榮譽首席科學家。實驗室將深度融合香港大學的人工智能科研優(yōu)勢與格創(chuàng)東智服務(wù)先進制造的工業(yè)AI落地用例,開展“工業(yè)AI技術(shù)的創(chuàng)新與實際應(yīng)用”方向的研究工作。此舉是格創(chuàng)東智在年初迭代章魚Agentic AI平臺后

    • 美團:騎手使用京東軟件被永久停止接單系惡意P圖造謠

      美團公司4月27日發(fā)布聲明,澄清近期網(wǎng)絡(luò)流傳的三類不實信息。針對"騎手使用其他平臺軟件會被美團永久封號"的傳言,美團表示相關(guān)圖片系對平臺封禁違規(guī)搶單外掛提示頁的惡意篡改。關(guān)于"美團外賣柜排他使用"的說法,公司強調(diào)外賣柜設(shè)施對所有平臺騎手開放。對于"同一商家在不同平臺餐品質(zhì)量差異"的對比內(nèi)容,美團指出這些信息存在明顯造假痕跡,最早可追溯至今年1月,系有組織的造謠行為。美團重申平臺傭金政策不會導致商家減量降質(zhì),相關(guān)指控與事實嚴重不符。公司表示將持續(xù)監(jiān)控網(wǎng)絡(luò)不實信息,維護正常市場秩序。

    • 臺積電、Intel合資運營工業(yè)務(wù)!分析師潑冷水:不會成功

      近日,市場傳出Intel和臺積電已達成協(xié)議,計劃合資運營Intel位于美國的晶圓廠,以解決Intel在先進制程上的問題。Intel和臺積電的合資計劃將吸引包括高通、英偉達和蘋果等在內(nèi)的其他IC設(shè)計業(yè)者前來下單。Intel此前領(lǐng)取的芯片法案補貼也對其拆分計劃產(chǎn)生了限制,如果Intel的持股比例低于50%,則可能觸發(fā)控制權(quán)變更條款,導致補貼被收回。

    • 貝銳向日葵企業(yè)安全遠控攻略:如何控制外部人員遠控?

      遠程控制對于企業(yè)業(yè)務(wù)的賦能作用顯而易見,但另一方面,遠程控制在企業(yè)信息安全方面有著天然的敏感性,企業(yè)引入的商用遠控方案,必須具備完備的安全保障功能。貝銳向日葵作為國民級遠程控制品牌,其企業(yè)遠控方案就充分考慮了企業(yè)在安全方面的訴求,構(gòu)建了“事前防范-事中保護-事后記錄”的“全流程安全遠控閉環(huán)”體系。這里,我們就簡單介紹幾個該體系中“事前

    • 2025工業(yè)工程“諾貝爾獎”揭曉:順豐系中國唯一獲得球決賽獎的企業(yè)

      4月8日,順豐憑借“順豐物流網(wǎng)絡(luò)規(guī)劃智能解決方案”項目,成為今年中國唯一獲得弗蘭茲·厄德曼全球決賽獎的企業(yè)。自2018年起七年內(nèi),該項目已為順豐提升了超過十億個包裹的時效,累計創(chuàng)造經(jīng)濟效益超10億美元,并減少二氧化碳排放數(shù)百萬噸。順豐將持續(xù)強化龍頭企業(yè)的生態(tài)引領(lǐng)力,驅(qū)動全行業(yè)向智能化、低碳化方向升級迭代,助力"中國智造"與"中國服務(wù)"在國際市場形成更強競爭力。

    • 工聯(lián)網(wǎng):領(lǐng)航工業(yè)4.0 電力行業(yè)的智慧之聲

      當前,工業(yè)互聯(lián)網(wǎng)已成為推動全球工業(yè)轉(zhuǎn)型升級的重要引擎。正因如此,由工業(yè)和信息化部主管,中國工信出版?zhèn)髅郊瘓F主辦,北京信通傳媒有限責任公司運營的融媒體平臺——工聯(lián)網(wǎng)網(wǎng)站,正以其獨特的視角和深厚的行業(yè)資源,引領(lǐng)著行業(yè)潮流。特別是在工業(yè)4. 0 時代,工聯(lián)網(wǎng)這一網(wǎng)站對電力行業(yè)的影響力尤為顯著。自創(chuàng)立以來,工聯(lián)網(wǎng)始終堅守“記錄智慧工業(yè)時代”的宗旨

    熱文

    • 3 天
    • 7天