Car-tech

Siemens: német vevő hit az ipari féregnél

Lábadozik az olasz gazdaság - economy

Lábadozik az olasz gazdaság - economy
Anonim

A Siemens kedden megerősítette, hogy egyik ügyfelét egy új féreg támadta meg, amely az ipari vezérlőrendszerek titkait raktolta.

Eddig a céget értesítették egy támadásról egy német gyártónál hogy a Siemens nem tudta azonosítani. "Az egyik rendszerintegrátorunk informált minket, aki egy folyamatban lévő ügyfelek számára készített projektet" - mondta e-mailben Wieland Simon, a Siemens Industry szóvivője. A cég megpróbálta meghatározni, hogy a támadás okozott-e kárt, mondta.

A féreg, Stuxnet néven először megfigyelték a múlt hónapban, amikor egy ismeretlen szervezetben megfertőzte a rendszert Sergey Ulasen, a vírusirtó vezetője szerint a kernel osztály a VirusBlokAda-ban, Minszkben, Fehéroroszországban. Az ismeretlen áldozat, amely nem tartozik a féreg által irányított SCADA (felügyeleti és adatgyűjtési) rendszerekhez, "mondta nekünk a munkaállomások sorozatos újraindítását minden ok nélkül" - mondta Ulasen e-mailben kedden.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]

A VirusBlokAda hamarosan jelentést kapott a rosszindulatú programokról a "Közép-keletről" - tette hozzá. A múlt héten a Microsoft bejelentette, hogy fertőzött kísérleteket tett az Egyesült Államokban, Indonéziában, Indiában és Iránban. A Symantec biztonsági gyártó naponta 9000 fertőzéses kísérletet jelent naponta.

Az iráni rendszerhez való hozzáférés után a VirusBlokAda kutatói elemezhették a féreg működését, és megállapíthatják, hogy kihasználták a Microsoft Windows operációs rendszerében új és nem védett biztonsági rést.

A rendkívül kifinomult féreg kihasználja az alapértelmezett jelszavakat, amelyeket a Siemens kezelői konzolok használnak a kapcsolathoz, majd próbálják ellopni az ipari titkokat a fertőzött vállalatoktól. Ha ez megtörtént, akkor a féreg megakadályozhatja a gyártók "receptjeit" az áldozatoktól, és lehetővé teszi a bűnözők számára a hamisított termékeket.

A biztonsági szakértők figyelmeztették, hogy ez a fajta számítógépes ipari kémkedés egyre jelentősebb üzleti fenyegetéssé válik. Az elmúlt években mind az Intel, mind a Google elismerte, hogy kémkedő támadásokra szánták őket, de ez az első nyilvánosan bejelentett féreg a SCADA rendszerek megcélzásához.

Kedden az Egyesült Államok Belbiztonsági Minisztériuma ipari vezérlő rendszerek válságkezelő csapata tanácsadó, megerősítve, hogy a Siemens Simatic WinCC és a Step 7 termékeket a féreg befolyásolja.

A Siemens elmondta, hogy a weboldalán közzéteszi az ügyfelekkel kapcsolatos útmutatót, de kedd délután a csendes-óceáni idő szerint ez a weboldal nem online.

Robert McMillan a számítógépes biztonságot és az általános technológiai hírleveleket az Az IDG News Service -re korlátozza. Kövesse Robert a Twitteren @ bobmcmillan. Robert e-mail címe [email protected]