破坏OT网络 新型Evil PLC攻击将PLC武器化

全文:https://t.cn/A6SgzzPd

网络安全研究人员开发了一种新颖的攻击技术,将可编程逻辑控制器 ( PLC ) 武器化,从而在工程工作站中获得初步立足点,随后入侵运营技术 (OT) 网络。

根据中国网络安全行业门户极牛网(GeekNB.com)的梳理,该攻击技术被称为“Evil PLC”攻击,影响罗克韦尔自动化、施耐德电气、通用电气和艾默生等工程工作站软件。

可编程逻辑控制器 PLC 是控制关键基础设施部门制造过程的工业设备的重要组成部分。除了编排自动化任务外,PLC 还配置为启动和停止流程并生成警报。

因此,PLC由于其绝对的访问权限使机器成为十多年来复杂攻击的焦点,从Stuxnet震网到 PIPEDREAM,目标是通过攻击控制系统来造成物理上的破坏。

这些工作站应用程序通常是运营技术网络和企业网络之间的桥梁,能够破坏和利用工程工作站漏洞的攻击者可以轻松进入内部网络,在系统之间横向移动,并进一步访问其他 PLC 和敏感系统。

在 Evil PLC 攻击中,控制器充当达到目的的手段,允许攻击者破坏工作站,访问网络上的所有其他 PLC,甚至篡改控制器逻辑。换句话说,这个想法是使用 PLC 作为支点来攻击编程和诊断它的工程师,并获得对 OT 网络的更深入访问。

攻击者故意在互联网上公开的 PLC 上引发故障,这一动作促使毫无戒心的工程师使用工程工作站软件作为故障排除工具连接到受感染的 PLC。在下一阶段,当工程师执行上传操作以检索现有 PLC 逻辑的工作副本时,不良行为者利用平台中先前未发现的缺陷在工作站上执行恶意代码。

在另一种理论攻击场景中,Evil PLC 方法也可以用作蜜罐来引诱威胁参与者连接到诱饵 PLC,从而导致攻击者的机器受到危害。

面向公众的工业控制系统 ( ICS ) 设备缺乏安全保护,从而使威胁参与者更容易通过流氓下载程序更改其逻辑。为减轻此类攻击,建议将 PLC 的物理和网络访问权限限制为授权工程师和操作员,强制执行身份验证机制以验证工程师站,监控 OT 网络流量是否存在异常活动,并及时应用补丁。

#平安铁岭警务报道# 【铁岭反诈】网上刷单被骗 民警紧急止付1万元
近日,清河公安分局反诈中心成功止付一起电信诈骗案,为被骗的马女士挽回经济损失1万元。
8月22日,马女士发现自己在网上刷单被骗,随后立即到清河公安分局刑侦大队反诈中心报案。接到报案后,民警根据马女士提供的线索,立即对涉案账户开展止付、冻结等工作。经过调查取证和对资金流向的梳理,民警成功追踪到马女士的一笔1万元汇款,被诈骗分子转至另一位受害人王某的银行卡中。民警立即对银行卡进行冻结,不仅帮助马女士成功追回1万元,还阻止了另一位受害人王某给诈骗分子的转账行为。
9月15日上午,民警将追回的1万元人民币返还给马女士。
★ 警方提醒 ★
所有兼职刷单都是诈骗!不要贪图小便宜,不要存在侥幸心理。若需兼职,要通过正规渠道。任何需要垫资的网络刷单都是诈骗,千万不要缴纳任何违约金、保证金、解冻金,切莫陷入“低投入、高回报”的陷阱。

陕西疫情——

9月20日0-24时,新增报告本土无症状感染者1例(渭南)。出院6例,解除隔离医学观察16例。

截至9月20日24时,现有在院隔离治疗本土确诊病例31例、隔离医学观察无症状感染者163例。

本土无症状感染者:

女,47岁,渭南市报告。9月19日从外省返陕后落地检,结果异常,随后被管控,核酸检测结果阳性,经市级专家组诊断为新冠肺炎无症状感染者。目前在定点医疗机构隔离医学观察,具体活动轨迹、疫情防控工作情况由渭南市发布。

9月20日0-24时,新增报告境外输入确诊病例1例。解除隔离医学观察3例。

截至9月20日24时,现有在院隔离治疗境外输入确诊病例4例,隔离医学观察无症状感染者12例。

境外输入确诊病例:

男,52岁,入境后即被闭环管理,无陕西省内自行活动轨迹,隔离期间核酸检测结果阳性,经市级专家组诊断为新冠肺炎确诊病例(普通型),目前在定点医疗机构隔离治疗。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • [泪][泪][泪][泪][泪]マジで今日のピッチングに惚れます[可怜][可怜][可怜]いやいや、マジで痺れました。[羞嗒嗒][羞嗒嗒][羞嗒嗒]本当にナイスゲー
  • 作为一个营销广告人,徐缘专门在《立场新闻》上撰写了《蓝丝攻略——拆解 18 种建制》一文,率先号召打文宣战,并声称:“除了游行示威的行动力外,在文宣战上也要全方
  • 赵管家按了门铃,挑剔的打量着她:“进了这个门,就把嘴巴给我闭紧,好好认清自己的身份,知道吗?”季央一身旧衣服,黑黑瘦瘦的,像棵黑土豆似的。赵管家按了门铃,挑剔的
  • 加班费什么的别想谁都没有…我真是谢了 是我不够硬气谁叫我没怀孕没孩子!我是没跟你说过我婚期什么时间还是怎么滴,怎么想的呢,妈个巴子的,惹劳资生气就现在身体废柴
  • 2022.08.25(周四)晚间上午小结:①铁矿01合约,建议717附近短空介入,保本离场②螺纹10合约,建议4090附近短空介入,保本离场③焦煤01合约,建议
  • 》中的新垣绫濑与《我的青春恋爱物语果然 ​​​​2017年春季开播的动画中担任主演的女性声优进行了人气投票。》中的新垣绫濑与《我的青春恋爱物语果然 ​​​​20
  • 在得知曾宝琴利用如意让任雪堂去看她的时候,任雪堂出事之后,书砚立刻和如意断了联系,因为在他的心中,他是任家的下人,即便是不和如意在一起,他也不能做对不起任家的事
  • 此次行动的重点是全面排查交通物流、水电气暖、地方财经、金融、行业协会商会等5大领域涉企违规收费问题,坚决整治涉企“三乱”行为。【#无锡涉企违规收费专项整治行动展
  • 希望能建立“竹子平台”让人们有地方可以倾诉,可以释放心中的不快及郁闷,随着现在的生活成本不管的增加,每个社会人的生存压力都在增加,是的,有一部份人冲了出来,但是
  • 《社会保险法》的上述规定,指出了医疗保险基金的支付范围,“大规模人群核酸检测”显然不在其中。据深圳市医疗保障局发文表示,如参保人属于“应检尽检”人群,按规定在深
  • 【深圳市分区暴雨橙色预警升级为红色】[下雨]西部海区和宝安区(福永、西乡、沙井、航城、福海、新桥街道)最大小时雨量已达70毫米,预计强降雨还将持续1小时,仍有3
  • 她放弃很大程度上是觉得她和081弄成这样没法收场,作为一个厚道人不能给当时的男二交待,不能让他难堪。为了她和袁将来的孩儿打算,她已经开始收服第五成了,证明了她的
  • 我在一所大学工作,不想每天都做着枯燥的事情,于是我有了新追求,利用碎片时间经营着自己的一份小事业,跟着微营销的大方向,我代理了一款在微商界最专业的头皮养护产品—
  • 原文阅读:【玉竹】玉竹又名女萎、竹七根、玉术、山姜、王马、连竹、西竹、山玉竹、尾参等,是一种多年生草本植物,为长圆柱形,略扁,表面黄白色或淡黄棕色,半透明,有纵
  • 我的孩子叫妈妈真是世界上最好听最美妙的声音, 妈妈爱你喔么么么哒 再然后就是不爱喝奶的啾啾 在妈妈得反复投喂中 又非常清晰地叫了一声妈妈 妈妈真是太感动了 差点
  • 该中介经理介绍,刘某提前占房源而不签订房管局的制式合同,在电脑系统中做手脚,这种操作在业内时有发生,多发生在私人房地产开发商,但像中建八局这样的央企地方公司领导
  • 温柔,是用心来感受的一种魅力,犹如一坛封存的老酒,无需摇动,只需将坛口轻轻开启,芳香就会流溢出来,让人心醉神迷。此时,不求似昙花一般于一夜间轰轰烈烈的绽放,不求
  • 肯定是学校的校草嘻嘻分享给我们他的故事还挺好的晚上给小姨买了奶茶我们烤了串一起回家吃✅有那么一瞬间,我突然被小县城的安逸和舒适给感动了,有那么一丝丝的妥协,看了
  • 个人自由行以及商务旅行者如何在网上购买飞机票,一般会直接在APP上预订,网页预订机票现在基本上已经被忽略了,那现在就来了解一下机票预订相关的APP界面如何设计吧
  • 任何一颗行星落在射手座,都会携带乐观、兴致高昂和大方的特质;而火星、水星乃至土星落在射手座,则会让射手座带有高傲和专横的特点。在情场的射手座,可以称之为率性而天