Проведённое профильной ИБ-компанией Forescout исследование показало, что новые вредоносные хакерские атаки, нацеленные на промышленные системы управления (ICS), способны остановить инженерные процессы. Исследователи обнаружили кластеры двух типов вредоносных атак, нацеленных на инженерные рабочие станции Mitsubishi и Siemens, и перечисленных в репозитории VirusTotal с августа по ноябрь 2024 года. По словам экспертов, прежде всего, это вредонос-червь Ramnit, нацеленный на рабочие станции Mitsubishi, и новая экспериментальная вредоносная программа Chaya_003, нацеленная на рабочие станции Siemens. При этом вредонос Chaya_003 продемонстрировал возможность завершения инженерных процессов. Эксперты обнаружили, что хакеры использовали легитимные сервисы для управления и контроля (C2), что затрудняло обнаружение угроз. В отчёте Forescout заявлено, что инженерные рабочие станции — это стандартные компьютеры, работающие под управлением традиционных операционных систем, чаще всего Windows, а такж
Эксперты опасаются, что новое вредоносное ПО способно остановить инженерные процессы в средах АСУ ТП
20 декабря 202420 дек 2024
14
2 мин