您现在的位置是:网络安全 >>正文
2024年活跃于OT行动的九大威胁组织
网络安全397人已围观
简介工业网络安全公司 Dragos 周二发布了其 2025 年 OT/ICS 网络安全报告,该报告对去年观察到的威胁活动和趋势提供了见解。Dragos 追踪了过去几年中总共 23 个针对 OT 组织的威胁 ...
工业网络安全公司 Dragos 周二发布了其 2025 年 OT/ICS 网络安全报告,年活该报告对去年观察到的跃于威胁活动和趋势提供了见解 。
Dragos 追踪了过去几年中总共 23 个针对 OT 组织的行动威胁组织 ,其中 9 个在 2024 年活跃 。威胁
其中两个是组织新加入的组织。其中一个组织名为 Bauxite,年活与伊朗有联系。跃于Bauxite 以黑客行动主义者CyberAv3ngers 的亿华云行动名义开展活动,其目标包括美国、威胁欧洲、组织澳大利亚和中东的年活组织,涉及能源 、跃于水资源、行动食品和饮料以及化学制造等行业 。威胁
最近发现黑客使用名为IOCONTROL的组织定制恶意软件来攻击美国和以色列的物联网和 OT 设备 。源码库
Dragos 名单上的第二个组织名为 Graphite。这个与俄罗斯有关的威胁组织也被称为APT28 ,主要针对与乌克兰军事冲突有关的实体。
在2024年活跃于OT行动的9个组织中,已知有4个拥有ICS网络杀伤链第 2阶段能力 ,这表明他们可以开发和测试针对工业控制系统的具体而有意义的云计算攻击 。
除 Bauxite 之外,具备第2阶段能力的组织还包括 Chernovite(Pipedream/Incontroller攻击背后的组织)、Voltzite(又名 Volt Typhoon ,窃取了敏感 OT 数据)和 Electrum(又名Sandworm,开发了一种名为 AcidPour 的新型擦除器功能) 。
Dragos 指出,AcidPour 可以针对 OT 设备,香港云服务器并有可能造成严重破坏和中断 。
这家 ICS/OT 安全公司还跟踪了针对工业组织的勒索软件攻击,该攻击去年激增 。Dragos 发现有 80 个团体针对工业组织 ,高于 2023 年的 50 个团体,与上一年相比,勒索软件活动总体增长了 87% 。
该公司指出 ,虽然没有发现任何针对 ICS 的模板下载勒索软件,但这些类型的威胁确实造成了破坏,并导致敏感数据泄露,这些数据可用于进一步的恶意活动 。
2024 年出现了两种新的 ICS 恶意软件:Fuxnet(乌克兰用来针对俄罗斯基础设施的破坏性恶意软件)和FrostyGoop(导致乌克兰一座城市居民断暖)。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/509f399487.html
相关文章
网络钓鱼活动盯上PyPI用户,分发恶意代码
网络安全PyPI管理员近日警告,一起网络钓鱼活动盯上了Python代码包索引PyPI)的用户,威胁如果用户不让代码接受虚假的验证流程,就删除代码包。PyPI管理员提醒用户注意这个代码库它使Python开发人员 ...
【网络安全】
阅读更多一篇读懂 ATT & CK 和 CALDERA
网络安全概 述在网络安全领域,攻击者可以相对自由和相对无限的运用资源对组织机构随意发起攻击;而防守方则处于被动挨打的地位,用有限的资源去对抗无限的安全威胁。基于这种攻防不对称的情况,防守方始终会被以下问题所 ...
【网络安全】
阅读更多云上资产频陷“安全风暴”!亚信安全信舱DS构建云端核心防护能力
网络安全云主机安全,从主机防病毒、入侵防护,到应用程序控制、行为监测及响应,再到主机加固与运营等,安全能力层层递进,防护要求也节节升级。面对云环境下越发复杂和严峻的安全风险,云安全应该从何做起?如何打造云端的 ...
【网络安全】
阅读更多