211service.com
Hackere bag verdens dødeligste kode afsøger amerikanske elselskaber
Kategori: Computing Udsendt 14. juni
En gruppe kaldet Xenotime, som startede med at målrette olie- og gasanlæg i Mellemøsten, har nu elværker i USA og Asien i kikkerten.
Nyhederne: Det industrielle cybersikkerhedsfirma Dragos siger, at det har afsløret beviser at Xenotime har lagt det tidlige grundlag for potentielle angreb på elselskaber i USA og andre steder. Hackerne har testet adgangskodeforsvar og forsøgt at stjæle loginoplysninger fra medarbejdere siden slutningen af 2018.
Sikkerhedstrussel : Xenotime er gruppen bag Triton — kode, der kan deaktivere sikkerhedssystemer, der er den sidste forsvarslinje mod alvorlige industriulykker. Malwaren blev opdaget i en saudisk petrokemisk fabrik i 2017, før den kunne forårsage skade. Cybersikkerhedseksperter siger, at det kan bruges til at angribe sikkerhedskontrol i alt fra dæmninger til atomkraftværker.
Den gode nyhed: Dragos mener, at sonderingen af amerikanske og asiatiske mål stadig er på et meget tidligt stadie, og firmaet har ikke fundet nogen tegn - indtil videre - på at Xenotime-gruppen har været i stand til at trænge ind i systemer og introducere Triton-malwaren.
Den knap så gode nyhed: Hackerne, som nogle sikkerhedseksperter formoder kan være knyttet til den russiske regering, er tålmodige og vedholdende. De brugte mere end et år på at orme sig ind i den saudiske fabriks systemer og sætte Triton-malwaren på plads.