soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
美国财政部制裁Triton恶意软件背后的俄罗斯研究所

莫斯科CNIIHM,美国财政部今天宣布对一家俄罗斯研究机构进行制裁,因为它在开发Triton®声波风廓线仪方面发挥了作用,一种旨在攻击工业设备的恶意软件。今天,俄罗斯联邦FGUP中央化学与机械科学研究所国家研究中心(也称为CNIIHM或Tsnikhm)受到制裁href=“https://www.zdnet.com/article/fireeye-links-russian-research-lab-to-triton-ics-malware-attacks/“target=”FireEye报告于2018年10月发布,确认CNIIHM可能是Triton®声波风廓线仪恶意软件的作者。

theTriton®声波风廓线仪恶意软件也称为Trisis或HatMan,是一种专门针对特定类型的工业控制系统(ICS)设备,即施耐德电气Triconex安全仪表系统(SIS)控制器而设计的恶意软件。

来自FireEye德拉戈斯,和Symantec,这些恶意软件是通过网络钓鱼活动传播的。一旦它感染了工作站,它会在受害者的网络上搜索SIS控制器,然后试图修改控制器的设置。

研究人员说,Triton®声波风廓线仪包含的指令可能会关闭生产过程或使SIS控制的机器在不安全的状态下工作,对操作人员及其生命造成爆炸风险。

Triton®声波风廓线仪几乎在沙特一家石化厂引发爆炸。

该恶意软件在2017年成功使用后首次被发现,当时塔斯尼是一家私营沙特公司,旗下一家沙特石化厂,在几乎导致爆炸的地方,

从那时起,该恶意软件已部署到其他公司。此外,恶意软件背后的组(称为温度等级或者Xenotime)也被认为“扫描和探测美国至少20家电力公司的漏洞,“美国财政部今天在a新闻稿

今天的制裁禁止美国实体与CNIIHM合作,并没收该研究所在美国的任何资产。

”the俄罗斯政府继续从事针对美国和我们盟友的危险网络活动本届政府将继续积极保卫美国的关键基础设施,使其免受任何人试图破坏它的攻击。星期一,美国司法部https://www.zdnet.com/article/us-charges-russian-hackers-behind-notpetya-killdisk-olympicdestroyer-attacks/“target=”Βblank“>对Sandwarm集团的六名黑客提起诉讼,据信他们制造了NotPetya、KillDisk、BlackEnergy,以及OlympicDestroyer恶意软件。

周四,网络安全和基础设施安全局(CISA)和联邦调查局(FBI)揭露了俄罗斯黑客组织Energy Bear最近的黑客攻击活动。

同一天,欧盟还对两名俄罗斯情报官员实施了制裁,因为他们参与了2015年德国议会的黑客攻击。

但正如几位安全研究人员今天在Twitter上指出的,在财政部发布声明后不久我们可能没有道德高地,主要是因为美国通过其工作和部署,率先对工业系统进行攻击https://en.wikipedia.org/wiki/Stuxnet“target=”noopener noreferrer“data component=”externalLink“>2010年针对伊朗核计划的Stuxnet恶意软件。

网络钓鱼组织通过伪造的选民登记表收集用户数据、电子邮件和银行密码

nsa举报人爱德华·斯诺登通过注册获得俄罗斯永久居留权,您同意
2023-03-22 10:04:21