您现在的位置是:网络安全 >>正文
2024年活跃于OT行动的九大威胁组织
网络安全7624人已围观
简介工业网络安全公司 Dragos 周二发布了其 2025 年 OT/ICS 网络安全报告,该报告对去年观察到的威胁活动和趋势提供了见解。Dragos 追踪了过去几年中总共 23 个针对 OT 组织的威胁 ...
工业网络安全公司 Dragos 周二发布了其 2025 年 OT/ICS 网络安全报告 ,年活该报告对去年观察到的跃于威胁活动和趋势提供了见解。
Dragos 追踪了过去几年中总共 23 个针对 OT 组织的行动威胁组织 ,其中 9 个在 2024 年活跃。威胁
其中两个是组织新加入的组织。其中一个组织名为 Bauxite ,年活与伊朗有联系 。跃于Bauxite 以黑客行动主义者CyberAv3ngers 的香港云服务器行动名义开展活动 ,其目标包括美国、威胁欧洲 、组织澳大利亚和中东的年活组织,涉及能源、跃于水资源、行动食品和饮料以及化学制造等行业 。威胁
最近发现黑客使用名为IOCONTROL的组织定制恶意软件来攻击美国和以色列的物联网和 OT 设备。亿华云
Dragos 名单上的第二个组织名为 Graphite。这个与俄罗斯有关的威胁组织也被称为APT28 ,主要针对与乌克兰军事冲突有关的实体 。
在2024年活跃于OT行动的9个组织中 ,已知有4个拥有ICS网络杀伤链第 2阶段能力 ,这表明他们可以开发和测试针对工业控制系统的具体而有意义的模板下载攻击 。
除 Bauxite 之外 ,具备第2阶段能力的组织还包括 Chernovite(Pipedream/Incontroller攻击背后的组织)、Voltzite(又名 Volt Typhoon ,窃取了敏感 OT 数据)和 Electrum(又名Sandworm ,开发了一种名为 AcidPour 的新型擦除器功能)。
Dragos 指出,AcidPour 可以针对 OT 设备 ,服务器租用并有可能造成严重破坏和中断。
这家 ICS/OT 安全公司还跟踪了针对工业组织的勒索软件攻击,该攻击去年激增 。Dragos 发现有 80 个团体针对工业组织,高于 2023 年的 50 个团体,与上一年相比 ,勒索软件活动总体增长了 87% 。
该公司指出 ,虽然没有发现任何针对 ICS 的高防服务器勒索软件 ,但这些类型的威胁确实造成了破坏 ,并导致敏感数据泄露,这些数据可用于进一步的恶意活动。
2024 年出现了两种新的 ICS 恶意软件:Fuxnet(乌克兰用来针对俄罗斯基础设施的破坏性恶意软件)和FrostyGoop(导致乌克兰一座城市居民断暖)。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/610e499385.html
相关文章
盘点15个免费又实用的监控开源项目
网络安全大家好,我是Echa。最近有一部分做前端、后端、甚至还有运维粉丝们私信小编问道,用什么工具可以随时知道服务器资源使用情况怎么样,有时候网络访问加载很慢,应用程序性能如何,能扛住多少用户访问量等等,为了 ...
【网络安全】
阅读更多解决广东XP电脑DNS错误的方法(轻松应对广东XP电脑DNS错误,让网络畅通无阻)
网络安全在使用广东地区的XP电脑上,有时会遇到DNS错误导致网络连接问题的情况。本文将介绍一些解决该问题的方法,帮助用户轻松应对DNS错误,畅享网络世界。1.检查网络连接设置在开始解决DNS错误之前,首先需要 ...
【网络安全】
阅读更多提升Mac电脑性能的秘诀——内存加速教程(让你的Mac电脑运行更流畅,解决卡顿问题)
网络安全作为一名Mac电脑用户,我们经常会遇到电脑卡顿、运行缓慢的问题。而升级内存是提升Mac电脑性能最有效的方法之一。本文将为大家详细介绍以Mac电脑加内存来加速电脑的教程和技巧。一、了解内存:为什么需要升 ...
【网络安全】
阅读更多