研究人员开发了针对供水的赎金软件攻击
澳大利亚飞行员签证计划缓解人才紧缩
BlockChain尚未为跨境银行付款准备好
澳大利亚超市连锁因其停电
寻找新的首席运营官的GDS
Isis受害者的家庭苏为“恐怖主义武器”推特
ICO表示,剑桥Analytica Closure不会停止探测器
人工智能将帮助地铁银行客户管理他们的钱
网络欺诈成本中小企业每案超过1,000英镑
非符合G-Cloud供应商逃生数据共享罚款,因为Miso Revamp Gathers Pace
新的MacBook Pers停止苹果在全球PC出货量的滑行
GP合约要求增加数字摄取
BT创建1,300名学徒和研究生理发学
英特尔,McAfee争议头部结算谈判
黑客劫持了数千名公开的打印机来警告所有者
黑客违反了63所大学和政府机构
百事可乐雇用机器人面试候选人
中小企业更担心GDPR对罚款的威胁而不是罚款
发现Mac Malware针对生物医学研究
随着企业的关注GDPR合规性,欧洲IT服务支出
大多数顶级公司都未能披露网络风险测试细节
随着累积Windows更新的变化,Microsoft承认IE在企业中的衰落作用
科技城和科技北融合,以支持全国初创公司
Docutrac医疗软件是违规风险,WARK7
案例分析:Berkshire NHS Trust通过社交网络提供心理健康支持
PFizer Tech Startup Accelerator将成为医疗创新的ARM中的镜头
信仰在假苹果手表新闻行业跌破71%
研究表明,可穿戴设备的隐私保护薄弱
2017年前10名PC技术和趋势
它设置为AI和自动化获得最大
欺诈侦查公司出售$ 1B俄罗斯广告欺诈团伙
优步为城市官员提供匿名数据
Firefox从近死亡经验中恢复
三星的无势别墅Galaxy S8:谣言圆润和发布日期
学校使用基于游戏的倡议来寻找未来的网络人才
Web友好的SmallTalk获取一些JavaScript升级
Flash是下降但在最新版本的Chrome中没有
政府推出了政府比赛
Microsoft的LinkedIn交易清除了欧盟,将在未来几天结束
微软和Qualcomm将X86应用程序带到基于ARM的设备
汇丰银行启动开放银行应用程序
Tesco任命新的首席技术官
Matthew Swindells说,NHS未能递送“基础”
隐私集团呼吁英国对数据剥削的反应
遇到警察从北盖获得综合警务系统
迪拜的比特币物业销售赌博
NHS希望在手头服务中独立评估GP
热门文化钥匙,提供网络安全急需的促进
AI正在更新对高性能计算的兴趣
ASEARS寻求使用对象存储的数据删除
您的位置:首页 >行业动态 >

研究人员开发了针对供水的赎金软件攻击

2021-08-03 12:44:04 [来源]:

安全研究人员表明,持有工业控制系统的赎金并不难。他在实际的可编程逻辑控制器(PLC)上进行了模拟水处理系统,并记录了如何被黑客攻击。

佐治亚理工学院博士生大卫格式开展了他的实验,警告该行业有关持股不良的PLC危险。这些小型专用计算机可用于控制重要的工厂流程或实用程序,但有时有时连接到互联网。

例如,Formby发现,在周一的RSA网络安全会议上发表演讲时,他说,1,500个这些工业PLC在线访问。他补充说,它并不难于想象一个试图利用这些暴露的PLC的黑客。网络犯罪分子已经用赎金软件感染世界各地的企业,一种恶意软件,可以保存数据人质以换取比特币。

对于黑客来说,持有工业控制系统的人质也可以有利可图,对受害者更具破坏性。

黑客“可能会威胁要永久地损坏这种真正敏感的设备,”格式化说。“例如,电网变压器可能需要数月待修理。”

理想情况下,工业PLC应该是“空闲的”或从互联网上隔离。但经常,它们与经常在线的其他计算机连接。格式化,或者他们从第三方供应商开始了,他们被雇用了,他们被雇用来维持他们。

此外,这些PLC通常很旧,并没有通过在线安全特征的内心构建。例如,Formby表示,没有任何东西可以保护它们免受暴力密码攻击或防止使用弱密码。

为了证明风险,Formby设计了一种模拟水处理厂,采用实际工业PLC,将水和氯流入储罐。(这里可以在这里找到YouTube视频。)

在一个月的时间内,他开发了一种类似赎金瓶的攻击,以控制PLC以填充过多氯的储罐,使水混合饮用危险。Formby也设法欺骗了周围的传感器,以思考清洁水实际上是在坦克里面。

他警告说,希望勒索水效用的黑客想要采取相同的方法,并威胁到污染供水。

Formby说,现实世界水处理系统比他设计的通用更复杂。然而,在每个行业中使用不良稳定的PLC,包括石油和天然气植物和制造业。

他发现,他发现的大多数他发现的PLC都位于美国,但在印度和中国发现了许多其他人。

Formby建议工业运营商确保他们了解哪些系统连接到互联网,谁可以控制它们。他还建立了一家旨在帮助运营商监控其产业控制系统的恶意活动的公司。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。