Car-tech

Siemens: hit niemieckiego klienta przez robaka przemysłowego

SKANDAL! NIEMIECKI STASI DOSTAŁO WOLNĄ RĘKĘ W WERBOWANIU AGENTÓW W POLSCE!

SKANDAL! NIEMIECKI STASI DOSTAŁO WOLNĄ RĘKĘ W WERBOWANIU AGENTÓW W POLSCE!
Anonim

Siemens potwierdził we wtorek, że jeden z jego klientów został trafiony nowym robakiem zaprojektowanym do kradzieży tajemnic z systemów kontroli przemysłowej.

Do chwili obecnej firma została powiadomiona o jednym ataku na niemieckiego producenta że Siemens odmówił identyfikacji. "Zostaliśmy poinformowani przez jednego z naszych integratorów systemów, który opracował projekt dla klienta z branży procesowej", powiedział rzecznik Siemens Industry Wieland Simon w wiadomości e-mail. Firma stara się ustalić, czy atak wyrządził szkodę, powiedział.

Robak o nazwie Stuxnet został po raz pierwszy wykryty w zeszłym miesiącu, kiedy zainfekował systemy w niezidentyfikowanej irańskiej organizacji, według Siergieja Ulasena, szefa antywirusa Oddział jądra w VirusBlokAda, w Mińsku na Białorusi. Niezidentyfikowana ofiara, która nie jest właścicielem systemów SCADA (kontrola nadzorcza i akwizycja danych) atakowanych przez robaka, "powiedziała nam, że ich stacje robocze zostały ponownie uruchomione bez żadnego powodu" - powiedział Ulasen we wtorek w wiadomości e-mail.

[Dalsze informacje: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

VirusBlokAda wkrótce otrzymywał zgłoszenia szkodliwego oprogramowania z "całego Bliskiego Wschodu" - dodał. W ubiegłym tygodniu Microsoft poinformował, że zarejestrował próby infekcji w Stanach Zjednoczonych, Indonezji, Indiach i Iranie. Dostawca zabezpieczeń Firma Symantec rejestruje obecnie około 9 000 prób infekcji dziennie.

Po uzyskaniu dostępu do systemu irańskiego, naukowcy VirusBlokAda mogli przeanalizować robaka i stwierdzić, że wykorzystał on nową i niezałataną lukę w systemie operacyjnym Windows firmy Microsoft, umożliwiając jej rozprzestrzeniać się za pośrednictwem urządzeń USB i sieciowych systemów plików.

Wysoce zaawansowany robak korzysta również z domyślnych haseł używanych przez konsole zarządzania firmy Siemens do łączenia się, a następnie próbuje wykraść tajemnice przemysłowe przed zainfekowanymi firmami. Jeśli to zadziałało, robak mógłby ukraść "przepisy" produkcyjne ofiarom, umożliwiając przestępcom podrabianie produktów.

Eksperci ds. Bezpieczeństwa ostrzegają, że tego typu szpiegostwo przemysłowe staje się poważnym zagrożeniem biznesowym. Na początku tego roku zarówno Intel, jak i Google przyznały, że były celem ataków szpiegowskich, ale jest to pierwszy robak, który został publicznie zgłoszony do systemów SCADA.

We wtorek zespół ds. Reagowania przemysłowego Departamentu Bezpieczeństwa Wewnętrznego Departamentu Bezpieczeństwa Wewnętrznego USA opublikował raport, potwierdzając, że robak atakuje produkty Simatic WinCC i Step 7 firmy Siemens.

Siemens poinformował, że planuje opublikować wskazówki dla klientów dotyczące tego problemu na swojej stronie internetowej, ale od wtorku po południu czasu pacyficznego ta strona internetowa nie była online.

Robert McMillan zajmuje się bezpieczeństwem komputerowym i wiadomościami dotyczącymi przełomowych technologii dla News Service IDG. Obserwuj Roberta na Twitterze na @bobmcmillan. Adres e-mail Roberta to [email protected]