惡意軟件攻擊了沙特阿拉伯石油工廠試圖引發(fā)爆炸
時(shí)間:2018-03-19 10:34
來(lái)源:鳳凰科技
點(diǎn)擊: 次
網(wǎng)絡(luò)攻擊可能會(huì)導(dǎo)致企業(yè)頭痛和收入損失。但是,沙特阿拉伯一家石油化工企業(yè)于8月份在工廠發(fā)現(xiàn)的惡意軟件旨在破壞設(shè)備,并可能導(dǎo)致爆炸,從而摧毀整個(gè)工廠。 據(jù)調(diào)查人員表示,攻擊失敗的唯一原因是由于導(dǎo)致系統(tǒng)關(guān)閉的違規(guī)代碼存在缺陷。如果惡意軟件被正確寫(xiě)入,那么現(xiàn)有的石油設(shè)施就會(huì)減少一。
相信政治動(dòng)機(jī)可能是這種攻擊的原因,由于攻擊代碼的復(fù)雜性,相信背后有敵對(duì)政府支持。由于整個(gè)行業(yè)使用相同的工業(yè)控制器,因此擔(dān)心可能會(huì)對(duì)其他化學(xué)加工設(shè)施發(fā)起相同的攻擊。施耐德電氣銷(xiāo)售了超過(guò)13000套易于受到攻擊的Triconex安全控制器系統(tǒng)。
軟件分析顯示,迄今尚未在任何其他系統(tǒng)上發(fā)現(xiàn)使用的代碼。為了設(shè)計(jì)使用的惡意軟件,開(kāi)發(fā)人員能夠提前訪問(wèn)Triconex安全系統(tǒng)組件以進(jìn)行測(cè)試幾乎是必不可少的。調(diào)查人員表示,所需零件在eBay上的價(jià)格約為4萬(wàn)美元。
美國(guó)政府實(shí)體和私人安全公司Mandiant仍然在處理這一事件。國(guó)家安全局,聯(lián)邦調(diào)查局,國(guó)土安全部以及國(guó)防高級(jí)研究計(jì)劃局(DARPA)都在努力收集盡可能多的信息。雖然關(guān)于攻擊實(shí)際如何工作的信息很少,但相信惡意代碼可以被遠(yuǎn)程注入,從而使得另一次攻擊的威脅很高。