ISC-CERT предупреждает о кибератаках с применением BlackEnergy - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 12.02.2016, 00:00   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 1,482
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию ISC-CERT предупреждает о кибератаках с применением BlackEnergy

Специалисты ISC-CERT обнаружили вредоносную кампанию, нацеленную на SCADA-системы и панели HMI. Атака осуществляется непрерывно, начиная с как минимум 2011 года. Жертвами хакеров стали множественные компании, сотрудничающие с ISC-CERT. В ходе атак применялось вредоносное ПО BlackEnergy, также использовавшееся в ходе атаки на украинские энергокомпании.

Вредоносное ПО нацелено на системы, использующие HMI-панели различных производителей, включая GE Cimplicity, Advantech/Broadwin WebAccess и Siemens WinCC. Вероятно, кампания может затрагивать SCADA-системы других производителей.

На момент написания новости ISC-CERT не обнаружил каких-либо попыток причинения ущерба или вмешательства в производственный процесс компаний. В настоящее время неизвестно, удалось ли хакерам получить полный доступ к внутренним сетям предприятий за пределы скомпрометированных HMI-панелей. Тем не менее, в типичных вредоносных модулях для BlackEnergy присутствует функционал для проникновения во внутрикорпоративные, в том числе производственные сети компаний.

По данным некоторых организаций, в ряде случаев BlackEnergy используется для атаки на серверы, подверженные уязвимости CVE-2014-4414. В настоящее время специалисты ISC-CERT не наблюдают попыток эксплуатации данной уязвимости для получения доступа к производственным сетям. Тем не менее, в обоих случаях вредоносное ПО использует одинаковую C&C-инфраструктуру. Вероятно, за осуществлением атак стоит одна и та же киберпреступная группировка.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
BlackEnergy DDoS Bot 1.92 SE (Private) 2FED SOFT (Варезник) 23 26.08.2015 15:32




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.