211service.com
Hakerzy stojący za najbardziej śmiercionośnym kodem na świecie badają amerykańskie firmy energetyczne
Kategoria: Przetwarzanie danych Opublikowany 14 czerwca
Grupa o nazwie Xenotime, która początkowo atakowała zakłady naftowe i gazowe na Bliskim Wschodzie, ma teraz na celu dostawy energii elektrycznej w USA i Azji.
Wiadomości: Firma Dragos . zajmująca się cyberbezpieczeństwem przemysłowym mówi, że odkrył dowody że Xenotime kładzie podwaliny pod potencjalne ataki na firmy energetyczne w Stanach Zjednoczonych i innych krajach. Hakerzy testowali zabezpieczenia hasłem i próbowali ukraść dane logowania od pracowników od końca 2018 roku.
Zagrożenie bezpieczeństwa : Xenotime to grupa stojąca za Tritonem — kodem, który może wyłączyć systemy bezpieczeństwa, które są ostatnią linią obrony przed poważnymi awariami przemysłowymi. Szkodnik został odkryty w saudyjskiej fabryce petrochemicznej w 2017 roku, zanim mógł spowodować jakiekolwiek szkody. Eksperci ds. cyberbezpieczeństwa twierdzą, że można go wykorzystać do atakowania kontroli bezpieczeństwa we wszystkim, od zapór po elektrownie jądrowe.
Dobre wieści: Dragos uważa, że sondowanie celów w USA i Azji jest wciąż na bardzo wczesnym etapie, a firma nie znalazła – jak dotąd – żadnych oznak, że grupa Xenotime była w stanie przeniknąć do systemów i wprowadzić złośliwe oprogramowanie Triton.
Niezbyt dobre wieści: Hakerzy, o których niektórzy eksperci podejrzewają, że mogą być powiązani z rosyjskim rządem, są cierpliwi i wytrwali. Spędzili ponad rok, włamując się do systemów saudyjskiej fabryki i umieszczając na miejscu złośliwe oprogramowanie Triton.