Сообщение администратору
Имя:
Почта:
Сообщение:
Вход на сайт
Логин:
Пароль:

Статистика
Поделиться
Поддержка  •  Дневник  •  О сайте  •  Реклама  •  Поставить баннер  •  Прислать  •  Хроника  •  Translate  •  Рекомендованное  •  Написать администратору OpenToWork Гости: 201    Участники: 1 Авторизация Авторизация   Регистрация 
Метод Научного Тыка
RULVEN
Поиск  
Blackball iMag | интернет-журнал
RSS-лента
Поделиться ссылкой:

Начало » Новости » ELECTRUM: новое кибероружие стирает промышленные системы в пыль

ELECTRUM: новое кибероружие стирает промышленные системы в пыльновости


Добавлено: Чт 27.02.2025 • Sergeant
Источник: SecurityLab
Просмотров: 46
Комментарии: 0


23 группировки держат в страхе производство по всему миру.

Dragos представила новый отчет о киберугрозах в сфере операционных технологий (OT) и промышленных систем управления (ICS). Восьмое ежегодное исследование отражает эволюцию угроз, анализирует действия киберпреступников и оценивает уровень защиты критически важных объектов.

Согласно отчету, число атак на промышленные предприятия стремительно растет. В 2024 году эксперты зафиксировали активность 23 группировок, нацеленных на OT-среду, из которых 9 действовали особенно активно. Две новые группы — BAUXITE и GRAPHITE — атаковали нефтегазовый сектор, водоснабжение и логистику. BAUXITE использует методологию ICS Cyber Kill Chain второго этапа, а GRAPHITE использует фишинг и эксплуатирует уязвимости для проникновения в сети промышленных предприятий.

Кроме того, исследователи отметили рост атак со стороны VOLTZITE, KAMACITE и ELECTRUM:

  • VOLTZITE ориентируется на объекты энергетики и телекоммуникаций, используя украденные данные для подготовки будущих атак;
  • KAMACITE действует как брокер начального доступа (Initial Access Broker, IAB), помогая другим группам проникать в сети;
  • ELECTRUM разрабатывает вредоносное ПО для уничтожения промышленных систем, а новый инструмент группы AcidPour позволяет уничтожать встроенные устройства в OT-инфраструктуре.

Распределение атак по секторам (Dragos)

Распределение атак по секторам (Dragos)

В 2024 году выявлено 2 новых семейства специализированного вредоносного ПО для OT — Fuxnet и FrostyGoop. Fuxnet в одной из атак отключил тысячи сенсоров системы мониторинга, эксплуатируя слабые меры защиты. FrostyGoop атаковал энергетическую инфраструктуру Украины, вызвав сбои в теплоснабжении более 600 жилых зданий. Программа взаимодействовала с промышленными устройствами через протокол Modbus TCP, что сделало атаку трудной для обнаружения.

Растущую угрозу также представляет шантаж — за год число атак с использованием программ-вымогателей выросло на 87%. В 75% случаев атаки приводили к частичной остановке производственных процессов, а в 25% — к полной остановке.

Dragos также отмечает хронические проблемы защиты OT-систем. Во многих компаниях отсутствуют планы реагирования на инциденты, сегментация сети оказывается неэффективной, а мониторинг OT-среды остается слабым. Критические уязвимости выявляются, но не устраняются вовремя. Удаленный доступ остается слабым звеном — более 65% проверенных объектов допускают небезопасные подключения.

Специалисты предлагают использовать стратегию Now, Next, Never для оценки уязвимостей. Около 6% уязвимостей требуют немедленного исправления, 63% должны быть устранены в ближайшее время, а 31% можно оставить без внимания. Такой подход помогает сконцентрироваться на реальных угрозах, а не просто устанавливать исправления ради соответствия регламентам.

Dragos напоминает, что киберугрозы в промышленности продолжают расти, а киберпреступники адаптируются к мерам защиты. Эффективная защита требует не только технологий, но и грамотного управления рисками, обучения персонала и четкого плана реагирования на инциденты.



Мне нравится 0   Мне не нравится 0



Сейчас читают:
Участников (0) и гостей (0)




Комментарии: 0
Нет ни одного комментария.

Новое
вчера, 09:06
Почему вы никогда не выучите все фреймворки
На чем сейчас слушать музыку — в погоне за качеством 2 дня назад, 09:08
На чем сейчас слушать музыку — в погоне за качеством
Оценка уязвимостей: как выявлять и устранять слабые места в кибербезопасности Пт 18.04.2025
Оценка уязвимостей: как выявлять и устранять слабые места в кибербезопасности
Пт 18.04.2025
Microsoft выпустила два обновления Windows, полностью ломающие систему и отправляющие ее в «синий экран смерти»
«Работа руководителя в полях», или что дает гемба-менеджмент компаниям Пн 14.04.2025
«Работа руководителя в полях», или что дает гемба-менеджмент компаниям
Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Вс 13.04.2025
Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком
Google предложила сотням сотрудников уйти добровольно. Те отказались — их уволили Пт 11.04.2025
Google предложила сотням сотрудников уйти добровольно. Те отказались — их уволили
Как и с чем пьют настойки Пт 11.04.2025
Как и с чем пьют настойки
Лучшие телефоны Sony в 2025 году: выберите лучший Xperia для вас Ср 09.04.2025
Лучшие телефоны Sony в 2025 году: выберите лучший Xperia для вас
Даркнет в цифрах: как устроен скрытый интернет Вт 08.04.2025
Даркнет в цифрах: как устроен скрытый интернет
Книги
Web API Development with ASP.NET Core 8 Вт 25.03.2025
Web API Development with ASP.NET Core 8
Год: 2024
Azure Adventures with C# Вт 18.03.2025
Azure Adventures with C#
Год: 2024
Fundamentals of Enterprise Architecture Вт 11.03.2025
Fundamentals of Enterprise Architecture
Год: 2024
Pro .NET Memory Management, Second Edition Вт 04.03.2025
Pro .NET Memory Management, Second Edition
Год: 2024
Разработано на основе BlackNight CMS
Release v.2025-04-21
© 2000–2025 Blackball
Дизайн & программирование:
О сайтеРеклама
PULS.LV Professional rating system
Visitors
Web-site performed by Sergey Drozdov
BlackballРекламаСтатистикаПоддержка
МузыкаПлейлистыКиноВидеоИгрыАудиоПрограммыСтатьиКартинкиЮморФорумДневник сайтаПрислать контентРекомендованное
ЧасыLava LampWazeНастройка WindowsFleshlight
Complete your gift to make an impact
Buy Me A Coffee
Если вам понравился этот сайт и вы хотите меня поддержать, вы можете купить мне кофе. Спасибо!