Car-tech

סימנס: גרמנית הלקוח נפגע על ידי תולעת תעשייתי

סקירה מייבש כביסה סימנס siemens דגם WT46B200IL חשמלית בית אל על ידי אוריאל שטרן

סקירה מייבש כביסה סימנס siemens דגם WT46B200IL חשמלית בית אל על ידי אוריאל שטרן
Anonim

סימנס אישרה אתמול כי אחד הלקוחות שלה נפגע על ידי תולעת חדשה שנועדה לגנוב סודות ממערכות בקרה תעשייתיות.

עד כה, החברה קיבלה הודעה על התקפה אחת, על יצרן גרמני כי סימנס סירבה לזהות. "נודע לנו על ידי אחד אינטגרטורים המערכת שלנו, שפיתח פרויקט עבור לקוח בתעשיות התהליך," אמר סימנס התעשייה דובר ווילנד סיימון בהודעת דואר אלקטרוני. החברה תנסה לקבוע האם הפיגוע גרם לנזק, אמר סרגיי אולסן, ראש האנטי וירוס, שהתולעת, הנקראת Stuxnet, זוהתה לראשונה בחודש שעבר, כאשר היא פגעה במערכות בארגון איראני לא מזוהה, קרנל המחלקה ב VirusBlokAda, במינסק, בלארוס. הקורבן לא מזוהה, אשר אינו הבעלים של סוג SCADA (בקרה פיקוחית ונתונים רכישת מערכות) ממוקד על ידי התולעת, "אמר לנו תחנות העבודה שלהם סדרתי מחדש ללא שום סיבה", אמר אולסן בהודעת דואר אלקטרוני יום שלישי. [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]

VirusBlokAda קיבל בקרוב דיווחים על תוכנות זדוניות מ "בכל רחבי המזרח התיכון", הוסיף. בשבוע שעבר, אמרה מיקרוסופט כי היא רשמה ניסיונות זיהום בארה"ב, אינדונזיה, הודו ואיראן. ספקית האבטחה סימנטק רושמת כעת כ -9,000 ניסיונות זיהום ביום. לאחר קבלת גישה למערכת האיראנית, החוקרים הצליחו לנתח את התולעת ולקבוע כי היא ניצלה פגיעות חדשה ולא מתואמת במערכת ההפעלה Windows של מיקרוסופט, ובכך אפשרה לה כדי להפיץ באמצעות התקני USB ומערכות קבצים ברשת.

התולעת המתוחכמת גם מנצל את סיסמאות ברירת המחדל המשמשות את קונסולות הניהול של סימנס להתחבר ולאחר מכן מנסה לגנוב סודות תעשייתיים מחברות נגועות. אם זה עובד, התולעת יכולה לגנוב את "מתכונים" הקורבנות, ומאפשר פושעים מזויפים מוצרים.

מומחים אבטחה הזהירו כי סוג זה של מחשב מבוסס ריגול תעשייתי הופך לאיום עסקי מתמשך רציני. מוקדם יותר השנה הודו אינטל וגוגל כי הן היו ממוקדות בריגול, אבל זו התולעת הראשונה שדווחה לציבור כדי למקד למערכות SCADA. ביום שלישי, צוות המעקב התעשייתי של מחלקת הבטיחות התעשייתית של משרד ההגנה האמריקני,, ומאשר כי סימנס וינצ'ק סימטית ומוצרי שלב 7 מושפעים על ידי התולעת.

סימנס אמרה כי היא מתכננת לפרסם את הנחיות הלקוח עבור הבעיה באתר האינטרנט שלה, אבל עד יום שלישי אחר הצהריים האוקיינוס ​​השקט, דף אינטרנט זה לא היה

רוברט מקמילן מכסה את אבטחת המחשב ואת הטכנולוגיה הכללית חדשות חמות עבור

שירות IDG חדשות

. עקוב אחר רוברט בטוויטר ב @bobmcmillan. כתובת הדואר האלקטרוני של רוברט היא [email protected]