Car-tech

Η Siemens επιβεβαίωσε την Τρίτη ότι ένας από τους πελάτες της έχει πληγεί από ένα νέο σκουλήκι σχεδιασμένο να κλέβει μυστικά από βιομηχανικά συστήματα ελέγχου

ALEXIS TSIPRAS _GREECE AND THE ECONOMIC CHALLENGES AHEAD | BROOKINGS INSTITUTION 22.01.2013

ALEXIS TSIPRAS _GREECE AND THE ECONOMIC CHALLENGES AHEAD | BROOKINGS INSTITUTION 22.01.2013
Anonim

Ο σκουληκιός, που ονομάζεται Stuxnet, εντοπίστηκε για πρώτη φορά τον περασμένο μήνα, όταν μολύνει τα συστήματα σε μια μη αναγνωρισμένη ιρανική οργάνωση, σύμφωνα με τον Sergey Ulasen, επικεφαλής του προγράμματος προστασίας από ιούς τμήμα πυρήνα στο VirusBlokAda, στο Μινσκ της Λευκορωσίας. Το μη αναγνωρισμένο θύμα, το οποίο δεν κατέχει τον τύπο SCADA (συστήματα εποπτείας ελέγχου και απόκτησης δεδομένων) που έχουν ως στόχο τον ιό τύπου worm, μας είπε ότι οι σταθμοί εργασίας τους επανεκκινήθηκαν σειριακά χωρίς κανένα λόγο ", δήλωσε ο Ulasen σε ένα ηλεκτρονικό μήνυμα την Τρίτη

[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Το VirusBlokAda έλαβε σύντομα αναφορές για το κακόβουλο λογισμικό από "σε όλη τη Μέση Ανατολή", πρόσθεσε. Την περασμένη εβδομάδα, η Microsoft δήλωσε ότι είχε καταγράψει προσπάθειες μόλυνσης στις ΗΠΑ, την Ινδονησία, την Ινδία και το Ιράν. Ο προμηθευτής ασφαλείας Symantec καταγράφει περίπου 9.000 προσπάθειες μόλυνσης την ημέρα

Αφού επέτυχαν πρόσβαση στο ιρανικό σύστημα, οι ερευνητές του VirusBlokAda κατάφεραν να αναλύσουν το σκουλήκι και να διαπιστώσουν ότι εκμεταλλεύτηκε μια νέα και αδιευκρίνιστη ευπάθεια στο λειτουργικό σύστημα των Windows της Microsoft, για την εξάπλωση μέσω συσκευών USB και δικτύων συστημάτων αρχείων.

Ο πολύ εξελιγμένος σκουλήκι εκμεταλλεύεται επίσης τους προεπιλεγμένους κωδικούς πρόσβασης που χρησιμοποιούνται από τις κονσόλες διαχείρισης της Siemens για να συνδεθούν και στη συνέχεια να προσπαθήσουν να κλέψουν βιομηχανικά μυστικά από μολυσμένες εταιρείες. Εάν λειτουργούσε, ο σκουληκιός θα μπορούσε να κλέψει τις «συνταγές» παρασκευής από τα θύματα, επιτρέποντας στους εγκληματίες να παραποιούν προϊόντα.

Οι ειδικοί ασφαλείας έχουν προειδοποιήσει ότι αυτό το είδος βιομηχανικής κατασκοπείας που βασίζεται στον υπολογιστή γίνεται μια σημαντική συνεχιζόμενη επιχειρηματική απειλή. Νωρίτερα φέτος, τόσο η Intel όσο και η Google αναγνώρισαν ότι στοχεύουν σε κατασκοπικές επιθέσεις, αλλά αυτός είναι ο πρώτος δημόσιος σκουλήκι που στοχεύει σε συστήματα SCADA.

Την Τρίτη, η ομάδα αντιμετώπισης έκτακτης ανάγκης του Υπουργείου Εσωτερικής Ασφάλειας των ΗΠΑ, επιβεβαιώνοντας ότι τα προϊόντα Simatic WinCC και Step 7 της Siemens επηρεάζονται από τον ιό τύπου worm.

Η Siemens δήλωσε ότι σχεδιάζει να δημοσιεύσει τις οδηγίες του πελάτη για το θέμα στην ιστοσελίδα της, αλλά από την Τρίτη το απόγευμα του Ειρηνικού, αυτή η ιστοσελίδα δεν ήταν

Ο Robert McMillan καλύπτει την ασφάλεια ηλεκτρονικών υπολογιστών και τη γενική τεχνολογία που σπάζει τα νέα για την

Η υπηρεσία ειδήσεων IDG

. Ακολουθήστε τον Robert στο Twitter στο @bobmcmillan. Η διεύθυνση ηλεκτρονικού ταχυδρομείου του Robert είναι [email protected]