Ukrainische Geheimdienste setzen Fuxnet ICS-Malware gegen Russland ein

malware warning

Claroty, ein auf industrielles und unternehmensweites IoT spezialisiertes Cybersicherheitsunternehmen, hat Fuxnet analysiert, eine Art von Malware, die von ukrainischen Hackern bei einem Angriff auf ein russisches Infrastrukturunternehmen eingesetzt wurde. Dieser Angriff, der einer Hackergruppe namens Blackjack zugeschrieben wird, die mit den ukrainischen Sicherheitsdiensten in Verbindung steht, zielte auf verschiedene russische Organisationen, darunter ISPs, Versorgungsunternehmen, Rechenzentren und das Militär, und verursachte erheblichen Schaden und stahl vertrauliche Daten.

Blackjack gab einen mutmaßlichen Angriff auf Moscollector bekannt, ein in Moskau ansässiges Unternehmen, das unterirdische Infrastrukturen wie Wasser- und Kommunikationssysteme verwaltet. Das Unternehmen behauptete, die industrielle Überwachungsinfrastruktur Russlands lahmgelegt zu haben, darunter das Network Operation Center (NOC), das unter anderem für die Überwachung von Gas-, Wasser- und Feueralarmsystemen zuständig ist.

Die Hacker gaben an, sie hätten mithilfe der Schadsoftware Fuxnet, die als potente Version von Stuxnet beschrieben wird, Datenbanken und Server gelöscht und Tausende Sensoren, darunter auch in Flughäfen und Gaspipelines, außer Gefecht gesetzt.

Malware gegen Sensor-Arrays eingesetzt

Claroty konnte die Behauptungen der Hacker zwar nicht bestätigen, analysierte die Fuxnet-Malware jedoch anhand von Informationen, die Blackjack zur Verfügung stellte. Sie stellten fest, dass die physischen Sensoren selbst wahrscheinlich nicht betroffen waren, die Malware jedoch auf etwa 500 Sensor-Gateways abzielte, die für die Datenübertragung an das Überwachungssystem von Moscollector von entscheidender Bedeutung sind. Die Reparatur dieser über Moskau und seine Vororte verstreuten Gateways könnte eine Herausforderung darstellen und entweder einen Austausch oder einzelne Firmware-Updates erfordern.

Clarotys Analyse ergab, dass Fuxnet wahrscheinlich aus der Ferne eingesetzt wurde und großen Schaden anrichtete, indem Dateien gelöscht, Remote-Zugriffsdienste abgeschaltet und die Kommunikation mit anderen Geräten unterbrochen wurde. Die Malware versuchte auch, Speicherchips physisch zu zerstören und Sensoren zu überlasten, indem sie serielle Kanäle mit zufälligen Daten überflutete.

April 16, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.