Pejabat

Malware berbahaya yang ditemui mampu menyebabkan pemadaman besar-besaran

Isi kandungan:

Anonim

Disember lalu, serangan siber di grid elektrik Ukraine telah menyebabkan kemerosotan besar di utara ibu negara, Kiev, selain menjejaskan kawasan sekitarnya dan meninggalkan beribu-ribu rakyat tanpa elektrik selama lebih dari 1 jam.

Pencuri malware / CrashOverRide, penyebab yang mungkin berlaku dalam pemadaman di Kiev pada Disember 2016

Kini, beberapa penyelidik keselamatan dari syarikat ESET (Slovakia) dan Dragos (Amerika Syarikat) menunjuk pada penemuan malware berbahaya baru yang menyerang sistem kawalan perindustrian dan mampu menyebabkan pemadaman besar-besaran.

Disebut " Industroyer " atau " CrashOverRide ", malware ini yang menyerang grid kuasa mungkin menjadi punca kepada serangan cyber Disember 2016 yang dilancarkan terhadap syarikat kuasa Ukrenergo di Ukraine, yang mewakili terobosan berbahaya dalam menggodam infrastruktur kritikal.

Menurut penyelidik, CrashOverRide adalah ancaman terbesar yang direka untuk mengganggu sistem kawalan industri, selepas Stuxnet, malware pertama yang didakwa dibangunkan oleh Amerika Syarikat dan Israel untuk mensabotaj kemudahan nuklear Iran pada tahun 2009.

Walau bagaimanapun, tidak seperti cacing Stuxnet, malware CrashOverRide tidak mengeksploitasi kelemahan perisian "sifar hari" untuk menjalankan aktiviti berniat jahat, tetapi bergantung kepada penggunaan empat protokol komunikasi industri yang digunakan di seluruh dunia oleh infrastruktur rangkaian elektrik, sistem kawalan pengangkutan dan sistem infrastruktur kritikal yang lain.

Sebaliknya, perisian malware Industroyer pertama memasang empat komponen muatan untuk mengawal suis dan litar rangkaian elektrik, kemudian menyambung ke arahan jauh dan pelayan kawalan untuk menerima arahan dari penyerang.

Syarikat-syarikat keselamatan telah memaklumkan pihak berkuasa kerajaan dan syarikat-syarikat kuasa kepada ancaman baru, selain menasihati mereka tentang bagaimana melindungi diri mereka dari serangan mereka. Sekarang semua yang mereka harapkan ialah penggodam tidak mengubahnya untuk menyerang infrastruktur kritikal lain, seperti pengangkutan, gas atau syarikat bekalan air.

Pejabat

Pilihan Editor

Back to top button