莫斯科CNIIHM,美国财政部今天宣布对一家俄罗斯研究机构进行制裁,因为它在开发Triton®声波风廓线仪方面发挥了作用,一种旨在攻击工业设备的恶意软件。今天,俄罗斯联邦FGUP中央化学与机械科学研究所国家研究中心(也称为CNIIHM或Tsnikhm)受到制裁href=“https://www.zdnet.com/article/fireeye-links-russian-research-lab-to-triton-ics-malware-attacks/“target=”FireEye报告于2018年10月发布,确认CNIIHM可能是Triton®声波风廓线仪恶意软件的作者。
theTriton®声波风廓线仪恶意软件也称为Trisis或HatMan,是一种专门针对特定类型的工业控制系统(ICS)设备,即施耐德电气Triconex安全仪表系统(SIS)控制器而设计的恶意软件。
来自FireEye,德拉戈斯,和Symantec,这些恶意软件是通过网络钓鱼活动传播的。一旦它感染了工作站,它会在受害者的网络上搜索SIS控制器,然后试图修改控制器的设置。
研究人员说,Triton®声波风廓线仪包含的指令可能会关闭生产过程或使SIS控制的机器在不安全的状态下工作,对操作人员及其生命造成爆炸风险。
该恶意软件在2017年成功使用后首次被发现,当时塔斯尼是一家私营沙特公司,旗下一家沙特石化厂,在几乎导致爆炸的地方,
从那时起,该恶意软件已部署到其他公司。此外,恶意软件背后的组(称为温度等级或者Xenotime)也被认为“扫描和探测美国至少20家电力公司的漏洞,“美国财政部今天在a新闻稿
今天的制裁禁止美国实体与CNIIHM合作,并没收该研究所在美国的任何资产。
”the俄罗斯政府继续从事针对美国和我们盟友的危险网络活动本届政府将继续积极保卫美国的关键基础设施,使其免受任何人试图破坏它的攻击。星期一,美国司法部https://www.zdnet.com/article/us-charges-russian-hackers-behind-notpetya-killdisk-olympicdestroyer-attacks/“target=”Βblank“>对Sandwarm集团的六名黑客提起诉讼,据信他们制造了NotPetya、KillDisk、BlackEnergy,以及OlympicDestroyer恶意软件。
周四,网络安全和基础设施安全局(CISA)和联邦调查局(FBI)揭露了俄罗斯黑客组织Energy Bear最近的黑客攻击活动。
同一天,欧盟还对两名俄罗斯情报官员实施了制裁,因为他们参与了2015年德国议会的黑客攻击。
但正如几位安全研究人员今天在Twitter上指出的,在财政部发布声明后不久我们可能没有道德高地,主要是因为美国通过其工作和部署,率先对工业系统进行攻击https://en.wikipedia.org/wiki/Stuxnet“target=”noopener noreferrer“data component=”externalLink“>2010年针对伊朗核计划的Stuxnet恶意软件。