据美国安全厂商FireEye报告:民族国家黑客使用了一款名为TRITON的恶意软件渗透了一个关键基础设施的安全系统,导致了工控系统关机。该恶意软件对施耐德电气SE运行安全系统(Triconex安全仪表系统,简称SIS)的工作站进行远程控制然后试图重新编程用于监视工厂的控制器是否存在潜在的安全问题。
流病毒原理:
攻击者可以利用TRITON病毒执行以下攻击:
攻击者可以重新编程SIS逻辑,导致其在安全状态下也会关闭进程,也就是触发误报。进程关闭期间及大型工厂在关闭后的启动流程都会造成巨大的经济损失。
◆攻击方式2: 重新编程SIS允许不安全状态 攻击者可以重新编程SIS允许持续出现不安全的情况,增加了出现物理破坏的风险,例如,SIS功能缺失可能会影响设备、产品、环境和人身安全。
攻击者可以从DCS操控进程进入不安全状态,并导致SIS无法正常工作,这可能对人身安全、环境造成影响,或者直接破坏设备,具体取决于进程的物理限制和工厂的设计。
安全建议:
• 技术上可行的话,将安全系统网络与进程控制和信息系统网络进行隔离。能够对SIS控制器进行编程的工程工作站不应双宿在任何其他DCS进程控制器或信息系统网络上。
|
| ·上一条:加密软件的服务器主机故障或公司网络故障时怎么办? | ·下一条:广州科兰美轩文件加密软件优势特点介绍 |