安全公司 FireEye 报告了针对安全仪表系统的攻击。安全仪表系统被许多关键基础设施用于防止不安全情况发生,但攻击者使用的恶意程序试图物理破坏施耐德电气制造的 Triconex 产品线,这些恶意程序也因此被取名为 Triton 和 Trisis。经研究人员表示,攻击的目标系统是为工业生产过程提供紧急关闭的能力的系统,他们相信恶意攻击者很快会开发出能导致物理损坏和操作被意外关闭的攻击程序。其实早在过去几年,黑客已将攻击目标越来越多的瞄准工业控制,那这次对安全仪表系统的攻击显然将是一个新的攻击趋势。
随着两化融合的深入,一些工业企业实现了管控一体化,提升了企业的运营效率,降低了生产成本,增强了市场竞争力,信息化带来的技术进步显而易见。与此同时,工业企业生产网络和信息网络的边界越来越模糊,工业自动化控制系统正在从孤立的、封闭的空间走向一个更加开放的互联网的新天地,工业生产中的工业控制系统的网络安全问题也呈现出爆发式的增长。
事件
12 月 5 日消息,网络安全公司 SEC Consult 研究人员近期发现德国自动化工业厂商WAGO 制造的 17 款 750-820X 系列的 PFC200 PLC(可编程逻辑控制器)存在一处高危漏洞,允许黑客未经授权远程访问目标组织整个网络系统,可能会对生产和关键基础设施构成严重威胁。
可编程逻辑控制器(PLC)设备允许机器人、制造、核能、石油、天然气产业在生产与运输或其他工业流程中实现远程自动化操作。
37
33
technology_29.html