行业垂直门户网站

设为首页 | 加入收藏

您当前的位置:北极星智能电网在线 > 正文

BlackEnergy正在影响工业控制系统网络

北极星智能电网在线  来源:北京中科网威信息技术有限公司    2014/11/3 9:45:39  我要投稿  

北极星智能电网在线讯:2014年10月29日由美国ICS-CERT机构爆出又一个针对工业控制系统网络的攻击事件,编号为ICS-ALERT-14-281-01A。

ICS-ALERT已经确认,攻击者可以利用这一漏洞,通过BlackEnergy恶意软件针对不同厂商的HMI进行攻击,被攻击厂商的系统已包括GE、研华WebAccess、西门子WinCC,但还不清楚是否有其他厂商的HMI产品也遭受了攻击。

截至目前,ICS-CERT并未发现利用BlackEnergy恶意软件的攻击者试图破坏、修改或进行其他损害业主控制系统的事件,但并不确定攻击者是否通过HMI进入过底层控制系统。

ICS-CERT已确认最初的感染是由于GE公司的Cimplicity HMI直接链接Internet所致。对事件分析发现入侵者自2012年1月就开始利用GE公司的Cimplicity HMI中的漏洞,这一漏洞在2014年的1月23日被CVE爆出。利用这一漏洞,入侵者可以再在HMI SERVER上执行恶意程序。BlackEnergy一旦被执行将会自动安装并删除源文件。

分析表明,攻击者可以利用自动化工具来发现和入侵控制系统。ICS-CERT已确认,除GE公司的Cimplicity系统外,BlackEnergy已影响到西门子WinCC系统和研华WebAccess软件,虽然ICS-CERT还未确认这些运行了被感染系统的业主单位的最初感染载体,但可以明确的是,这些攻击是有针对性的。

分享到:

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

热点关注
国网826号文解读

国网826号文解读

昨天国网公司下发了《关于进一步严格控制电网投资的通知》(国家电网办【2019】826号文)。文中提出了“三严禁、二不得、二不再”的投资建设思路。个人认为,这不仅仅是一个文件,而是国网公司整体发展战略转型的一个标志。作为世界上最大的电网企业,国网公司每年因投资建设所需的采购数额巨大,对电

--更多
最新新闻
新闻排行榜

今日

本周

本月

深度报道
相关专题

关闭

重播

关闭

重播