PIPEDREAM kenkėjiška programa skirta įvairioms pramonės valdymo sistemoms

Pramonės valdymo sistemos (ICS) yra terminas, naudojamas apibūdinti sistemų, tinklų ir įrenginių, naudojamų tam tikriems pramonės procesams automatizuoti, rinkinį. Paprastai ICS naudoja labai specializuotą programinę įrangą ir įrankius, kurie yra patrauklus taikinys kibernetiniams nusikaltėliams, norintiems vykdyti atakas prieš konkrečias pramonės šakas. ICS sistemos naudojamos įvairiose pramonės šakose, tokiose kaip transportas, energetika ir gamyba. Naujausiose ataskaitose Rusijos įsilaužėliai naudojo „Indestroyer2“ kenkėjišką programą, kad panaikintų ICS Ukrainoje. Tačiau panašu, kad kitose pasaulio vietose buvo nustatytas kitas kenkėjiškų programų šeimos taikinys, kurį ICS aptiko kitose pasaulio dalyse – PIPEDREAM.

PIPEDREAM kenkėjiška programa yra gana unikalus atvejis, kai kalbama apie grėsmes, nukreiptas į ICS įrenginius. Dėl šių aukšto lygio atakų pobūdžio tyrėjai dažniausiai susiduria su kenkėjiškų programų šeimomis pasibaigus atakai. Tačiau PIPEDREAM kenkėjiška programa buvo užfiksuota dar nespėjus dalyvauti jokiose atakose. Tai suteikia potencialiems taikiniams unikalią galimybę iš anksto pasiruošti tokiai atakai ir sužinoti, kaip PIPEDREAM kenkėjiška programa gali prasiskverbti į jų tinklo apsaugą.

Remiantis JAV vyriausybės paskelbtu pareiškimu, pramoniniai tinklai gali būti apsaugoti naudojant daugiafaktorinį autentifikavimą, taip pat užtikrinant, kad visi ICS / SCADA įrenginiai naudotų stiprius slaptažodžius, kurie reguliariai keičiami.

Priešingu atveju PIPEDREAM kenkėjiškos programinės įrangos tikslas yra sunaikinti ir panaikinti svarbius tinklus tose pramonės šakose, kurias ji atakuoja. Jei kenkėjiška programa sėkmingai įsiskverbia, ji gali pakeisti daugelio loginių valdiklių ir pramoninės programinės įrangos konfigūraciją ir elgesį, kad būtų visiškai panaikintas tinklas.

ICS grėsmės, tokios kaip PIPEDREAM kenkėjiška programa, yra išskirtinai pavojingos, nes gali pradėti didelio masto atakas, kurios ilgam laikui žaloja ištisas pramonės šakas – štai kodėl tokios grėsmės šiuo metu naudojamos Rusijos ir Ukrainos konflikte.

April 15, 2022
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.