ABD Endüstriyel Kontrol Sistemlerini Hedefleyen Govt Hacker'ın Uyarıları

4 yıl önce

CISA, NSA, FBI ve Enerji Bölümü (DOE) tarafından verilen ortak bir siber güvenliği danışmanlığı, yeni bir ICS odaklı bir kötü amaçlı yazılım araç seti kullanılarak birden fazla endüstriyel cihazları kovuşturmak mümkündür.

Federal ajanslar, tehdit aktörlerinin, endüstriyel kontrol sisteminin (ICS) ve denetim kontrolünü ve veri toplama (SCADA) cihazlarının taraması, uzlaşması ve kontrolü için özel olarak oluşturulmuş modüler kötü amaçlı yazılımları kullanabileceğini söyledi.

"APT aktörlerinin araçları, modüler bir mimariye sahiptir ve siber aktörlerin hedefli cihazlara karşı yüksek otomatik istismar yapmalarını sağlar. Modüller, hedeflenen cihazlarla etkileşime girer, daha düşük yetenekli siber aktörler tarafından yapılan işlemlerin daha yüksek vasıflı aktör yeteneklerini taklit etmesi," .

"APT aktörleri, hedeflenen aygıtları taramak için modülleri kaldırabilir, cihaz detaylarına yeniden keşif yapmak, hedeflenen cihaza kötü amaçlı yapılandırma / kod yüklemek, yedeklemek veya cihaz içeriğini geri yüklemek ve cihaz parametrelerini değiştirmek."

ICS / SCADA Cihazları tehlikeye girme ve kaçırıldı:

DOE, CISA, NSA ve FBI, devlet destekli bilgisayar korsanlarının ayrıca, CVE-2020-15368'den yararlandığını, kötü amaçlı kodları yürütmek için Windows sistemlerini hedeflemek ve lateral olarak hareket etmek ve engellemek ve ot ortamlarına hareket etmek için Windows sistemlerini hedef alacak kötü amaçlı yazılımları da buldu.

Federal ajanslar, danışmanlıkta belirtilen hack araçları ve kötü amaçlı yazılımlar hakkında herhangi bir ek bilgiyi paylaşmazken, Endüstriyel Siber Güvenlik Firması Dragos'un kurucu ve CEO'su Robert M. Lee, şirketin bu kötü amaçlı araçlar kümesini izlediğini söyledi. 2022'nin başında keşifinden bu yana Pipedream.

Bir Grup Dragos pistleri tarafından Chernovite Etkinlik Grubu (AG) olarak geliştirilen, bu şimdiye kadar bulunan yedinci ICS'ye özgü kötü amaçlı yazılımdır.

"Dragos, PipedReam'ın henüz yıkıcı etkiler için henüz istihdam edilmediği yüksek güvenle değerlendirir. Bu, dağıtımlarından önce rakipler tarafından geliştirilen kötü amaçlı yeteneklerin erişimi ve analiz edilmesinin nadir görülen bir örneğidir ve savunuculara önceden hazırlamak için eşsiz bir fırsat sunar" Şirket diyor.

"PipeDream, Omron ve Schneider elektrikli kontrol cihazları dahil olmak üzere çok çeşitli endüstriyel kontrol programlanabilir mantık kontrol cihazlarını (PLC) ve endüstriyel yazılımları manipüle edebilir.

"Ubiquitous Endüstriyel Technologies Codesys, Modbus ve OPC UA'ya karşı saldırılar yapılabilir. Birlikte, dünya çapındaki endüstriyel varlıkların önemli bir yüzdesi PIPEDREAM'a karşı savunmasızdır."

Dragos, yüksek güvenle değerlendirir, bunun önemli altyapı sitelerini bozmaya niyetli bir devlet aktör tarafından geliştirildi.

Mantive ayrıca bu araç setini incinme olarak izler ve bugünün "son derece nadir ve tehlikeli bir siber saldırı yeteneğini temsil ettiğini" dedi.

"2017 yılında bir endüstriyel güvenlik sistemini devre dışı bırakmayı deneyen Triton ile karşılaştırılabilir; 2016 yılında Ukrayna'da elektrik kesintisine neden olan IndustRoyer; ve 2010 civarındaki İran nükleer programını sabote eden Stuxnet," 2010 civarında olan Stuxnet "dedi.

Federal ajanslar, ağ savunucularının, bu yeni yetenekleri ve kötü amaçlı araçları kullanarak endüstriyel ağlarını saldırılardan korumak için önlemler almaya başlamalarını önerir.

ICS ağlarına uzaktan erişim için multifactor kimlik doğrulamasını (MFA), ICS / SCADA aygıtlarına ve sistemlerine, dönen şifreleri değiştirerek ve kötü amaçlı göstergeleri ve davranışları tespit etmek için OT izleme çözümlerini kullanan, varsayılan şifreleri değiştirmeyi tavsiye ederler.

CISA tarafından sağlanan daha fazla bilgi ve OT Systems [PDF], Katman Ağ Güvenliğini Segmentasyon yoluyla Segmentasyon yoluyla, katman ağ güvenliğini engelleme ve endüstriyel sistemler arasında maruz kalmayı azaltma konusunda daha fazla bilgi ve Savunma Bakanlığı'nda ek azaltma önlemleri bulunabilir.

NSA, "APT aktörleri belirli ICS / SCADA cihazlarını hedefliyor ve tespit edildiğinde tam sistem erişimi kazandırabilir" dedi.

"Kuruluşları, bu etkinliği engellemek için ortak danışmanlığımızda algılama ve azaltma önerilerini uygulamak için teşvik ediyoruz."

ABD, Rus devlet bilgisayar korsanlarının savunma müteahhitlerini ihlal ettiğini söylüyor

FBI, lateral hareketi için devlet bilgisayar korsanları tarafından kullanılan MFA kusurlarının uyarılması

CISA SİPARİŞ SİPARİŞLERİ ACTIONALIK ACTIVY EXCHOLED SOPHOS FIREWALL BUG

FBI, kimlik bilgisi saldırılarının seçim yetkililerini uyardı

CISA, İnternet bağlantılı UPS cihazlarını hedef alan saldırıların uyarılması

Kaynak: Bleeping Computer

More Posts