Car-tech

Kötü amaçlı yazılım, USB sürücüleri aracılığıyla ABD'deki elektrik tesislerini etkiliyor

Dani Daniels ile Seçime Özel - Amerika Başkanlık Seçimleri

Dani Daniels ile Seçime Özel - Amerika Başkanlık Seçimleri
Anonim

İki ABD'li elektrik şirketi, son üç ay içinde kötü amaçlı yazılım bulaşmalarına neden oldu. ABD İç Güvenlik Bakanlığı Endüstriyel Kontrol Sistemleri Siber Acil Durum Müdahale Ekibine (ICS-CERT) göre, USB sürücülere bağlı olarak.

Bir durumda, bir elektrik üretim tesisinde endüstriyel kontrol sistemi "yaygın ve gelişmiş kötü amaçlı yazılım" bulaştı Görünüşe göre, bir çalışanın USB sürücüsü aracılığıyla, Ekim-Aralık 2012'de ICS-CERT Monitor'e göre.

Yayın, kötü amaçlı yazılımın ortaya çıkmasına neden olmadı kırmızı. Sabit USB sürücü, enerji üretim tesislerinde bir “avuç dolusu makineyle” temas kurdu ve araştırmacılar, kontrol ortamının çalışması için kritik olan iki mühendislik iş istasyonunda gelişmiş kötü amaçlı yazılımlar buldular, dedi.

[Ekstra okuma: En iyi Medya akışı ve yedekleme için NAS kutuları]

Araştırmacılar, incelenen diğer 11 iş istasyonunda kötü amaçlı yazılım bulamadıklarını belirtti, ICS-CERT şunları söyledi:

ICS-CERT, enerji tesisinin yeni bir USB kullanım kılavuzu benimsemesini önerdi. Her kullanımdan önce USB cihazı.

İkinci olayda, bir enerji şirketi Ekim başında bir türbin kontrol sisteminde virüs enfeksiyonu rapor etmek için ICS-CERT ile iletişime geçti. ICS-CERT, yaklaşık 10 bilgisayarın etkilendiğini söyledi.

Ekipman güncellemeleri sırasında yazılım güncellemelerini yüklemek için harici bir teknisyen USB sürücü kullanıyordu. Kötü amaçlı yazılım, fabrikanın yeniden açılmasının üç hafta geciktirdiğini söyledi.