惡意軟件攻擊了沙特阿拉伯石油工廠試圖引發(fā)爆炸
時(shí)間:2018-03-19 10:34
來源:鳳凰科技
點(diǎn)擊: 次
網(wǎng)絡(luò)攻擊可能會(huì)導(dǎo)致企業(yè)頭痛和收入損失。但是,沙特阿拉伯一家石油化工企業(yè)于8月份在工廠發(fā)現(xiàn)的惡意軟件旨在破壞設(shè)備,并可能導(dǎo)致爆炸,從而摧毀整個(gè)工廠。 據(jù)調(diào)查人員表示,攻擊失敗的唯一原因是由于導(dǎo)致系統(tǒng)關(guān)閉的違規(guī)代碼存在缺陷。如果惡意軟件被正確寫入,那么現(xiàn)有的石油設(shè)施就會(huì)減少一。
相信政治動(dòng)機(jī)可能是這種攻擊的原因,由于攻擊代碼的復(fù)雜性,相信背后有敵對政府支持。由于整個(gè)行業(yè)使用相同的工業(yè)控制器,因此擔(dān)心可能會(huì)對其他化學(xué)加工設(shè)施發(fā)起相同的攻擊。施耐德電氣銷售了超過13000套易于受到攻擊的Triconex安全控制器系統(tǒng)。
軟件分析顯示,迄今尚未在任何其他系統(tǒng)上發(fā)現(xiàn)使用的代碼。為了設(shè)計(jì)使用的惡意軟件,開發(fā)人員能夠提前訪問Triconex安全系統(tǒng)組件以進(jìn)行測試幾乎是必不可少的。調(diào)查人員表示,所需零件在eBay上的價(jià)格約為4萬美元。
美國政府實(shí)體和私人安全公司Mandiant仍然在處理這一事件。國家安全局,聯(lián)邦調(diào)查局,國土安全部以及國防高級研究計(jì)劃局(DARPA)都在努力收集盡可能多的信息。雖然關(guān)于攻擊實(shí)際如何工作的信息很少,但相信惡意代碼可以被遠(yuǎn)程注入,從而使得另一次攻擊的威脅很高。
聯(lián)系我們
電話:010-58236510
傳真:010-58236567
Email:conference@zhenweiexpo.com
主辦單位
組織單位
官方媒體
相關(guān)活動(dòng)
合作媒體更多 >>



