Hackere bag verdens dødeligste kode afsøger amerikanske elselskaber

Kategori: Computing Udsendt 14. juni Elledninger Elledninger





En gruppe kaldet Xenotime, som startede med at målrette olie- og gasanlæg i Mellemøsten, har nu elværker i USA og Asien i kikkerten.

Nyhederne: Det industrielle cybersikkerhedsfirma Dragos siger, at det har afsløret beviser at Xenotime har lagt det tidlige grundlag for potentielle angreb på elselskaber i USA og andre steder. Hackerne har testet adgangskodeforsvar og forsøgt at stjæle loginoplysninger fra medarbejdere siden slutningen af ​​2018.

Sikkerhedstrussel : Xenotime er gruppen bag Triton — kode, der kan deaktivere sikkerhedssystemer, der er den sidste forsvarslinje mod alvorlige industriulykker. Malwaren blev opdaget i en saudisk petrokemisk fabrik i 2017, før den kunne forårsage skade. Cybersikkerhedseksperter siger, at det kan bruges til at angribe sikkerhedskontrol i alt fra dæmninger til atomkraftværker.



Den gode nyhed: Dragos mener, at sonderingen af ​​amerikanske og asiatiske mål stadig er på et meget tidligt stadie, og firmaet har ikke fundet nogen tegn - indtil videre - på at Xenotime-gruppen har været i stand til at trænge ind i systemer og introducere Triton-malwaren.

Den knap så gode nyhed: Hackerne, som nogle sikkerhedseksperter formoder kan være knyttet til den russiske regering, er tålmodige og vedholdende. De brugte mere end et år på at orme sig ind i den saudiske fabriks systemer og sætte Triton-malwaren på plads.