Știri de ultimă oră

Industroyer: cea mai mare amenințare la adresa sistemelor industriale de control de la Stuxnet încoace

Întreruperea alimentării cu energie electrică de la Kiev din decembrie 2016 devine al doilea moment în istorie în care o rețea electrică a fost afectată de un atac digital. Ca atare, Industroyer se alătură atacurilor reprezentate de Stuxnet, Havex și BlackEnergy, singurele malware-uri destinat sistemelor industrial de control care a fost dezvăluit public.

12 iunie 2017

Pe 17 decembrie, capitala ucraineană, Kiev, a fost afectată de o pană de curent timp de aproximativ 75 de minute. Investigatorii locali au confirmat mai târziu că întreruperea curentului a fost cauzată de un atac cibernetic. La scurt timp după, cercetătorii de la ESET au analizat un nou software sofisticat, care este principalul suspect în acest caz. Aceștia l-au numit Industroyer – cea mai mare amenințare la adresa sistemelor industriale de control (ICS) de la Stuxnet încoace.

Acest malware periculos a fost dezvoltat pentru a exploata vulnerabilitățile din acele sisteme și protocoalele de comunicare pe care le utilizează – sisteme dezvoltate acum zeci de ani, fără aproape nicio măsură de securitate.

 

Abilitatea lui Industroyer de a persista în sistem și de a interfera direct cu exploatarea hardware-ului industrial face din acesta cea mai periculoasă amenințare malware la sistemele industriale de control de la infamul Stuxnet încoace, care a atacat cu succes programul nuclear iranian și a fost descoperit în 2010.

Cercetător Malware Senior la ESET, Anton Cherepanov

Impactul relativ scăzut al întreruperii de alimentare cu energie electrică din decembrie 2016 este în contrast cu nivelul tehnic și sofisticarea malware-ului suspectat din spatele Industroyer. Posibila explicație pentru acest lucru - și opinia multor cercetători din domeniul securității - este că acesta a fost un test la scară largă. Adevărat sau nu, această (analiză) ar trebui să fie un apel de conștientizare pentru cei responsabili cu securitatea infrastructurilor (sistemelor) critice din întreaga lume.

Cercetător Malware Senior la ESET, Robert Lipovsky

Urmăriți interviul cu cercetătorul senior ESET, Robert Lipovsky și aflați mai multe despre această amenințare cibernetică.

Despre ESET

Timp de 30 de ani, ESET® a dezvoltat software și servicii de securitate IT de top în industrie, pentru mediul de afaceri și consumatorii din întreaga lume.

Cu soluții variind de la cele dedicate pentru endpoint-uri și pentru securitatea mobilă până la criptare și autentificare prin doi factori, produsele de înaltă performanță, ușor de utilizat, de la ESET, oferă consumatorilor și companiilor liniște pentru a se bucura de întregul potențial al tehnologiei lor.

ESET protejează și monitorizează 24 de ore din 24, 7 zile din 7, actualizând tehnicile de apărare în timp real pentru a menține utilizatorii în siguranță și pentru a funcționa fără întreruperi.

Evoluția amenințărilor necesită o companie de securitate IT evoluată. Susținută de centrele de cercetare și dezvoltare din întreaga lume, ESET a fost prima companie de securitate IT care a câștigat 100 de premii Virus Bulletin VB100, identificând fiecare malware "in-the-wild", fără întrerupere începând din 2003.

Pentru mai multe informații, vizitați www.eset.ro și conturile de Facebook și Twitter.

Descoperiți protecția ESET completă