破坏全球电力供应!恶意软件CosmicEnergy对电网构成直接威胁
(2023-05-31 09:33:03)
标签:
江苏国骏it |
分类: 业界新闻 |
近日,Mandiant威胁研究人员发现了旨在破坏电网的、与俄罗斯相关的新型恶意软件,他们敦促能源公司采取行动减轻这种“直接威胁”。
这种名为Cosmic
Cosmic Energy 旨在通过与 IEC 60870-5-104 (IEC-104) 标准设备(例如远程终端单元)交互来中断电力。这些设备通常用于欧洲、中东和亚洲的输电和配电业务。
同样,在 2016 年的 Industroyer 攻击中,据了解由俄罗斯 APT 组织 Sandworm 实施,该恶意软件发出 IEC-104 ON/OFF 命令与 RTU 交互,并且可能利用 MSSQL 服务器作为管道系统来访问加时赛。
这使攻击者能够发送远程命令来影响电力线开关和断路器的启动,从而导致电力中断。
Mandiant 表示,Cosmic
Energy
Mandiant 研究人员表示,威胁行为者可能会在未经许可的情况下重复使用与网络范围相关的代码来开发这种恶意软件。
这使得
这尤其令人担忧,“因为我们通常观察到这些类型的能力仅限于资源充足或国家资助的参与者。”
因此,研究人员警告说:“鉴于威胁行为者使用红队工具和公共开发框架在野外进行有针对性的威胁活动,我们认为
该团队指出,Cosmic
Energy
来源:E安全