mboost-dp1

Symantec corporation

Vestlige energifirmaer ramt af cyberangreb

- Via Gizmodo -

Symantec har offentliggjort en rapport, omkring et meget omfattende cyberangreb mod primært energiselskaber i vesten.

Der er tale om over 1.000 organisationer i 84 lande, der er blevet ramt af hvad Symantec kalder Dragonfly, der er en ekstremt kompetent hackergruppe, som Symantec formoder er støttet af et østeuropæisk land, hvor den primære mistanke falder på Rusland. Andre kalder gruppen for Energetic Bear.

Ved brug af kompromitteret software, watering holes og e-mail kampagner, er det lykkedes Dragonfly at sprede malware, der i realtime kan give oplysninger omkring energiproduktion og sabotere vindmøller, gasledninger og kraftværker på et hvilket som helst tidspunkt.

Der er ikke kommet rapporter om, at malwaren er brugt til nogle angreb endnu, hvorfor det formodes, at den primært er brugt til spionage indtil videre. Dette har stået på i 18 måneder. Dragonflygruppen menes, at have eksisteret siden 2011.





Gå til bund
Gravatar #1 - Cyberpunk
1. jul. 2014 14:37
Nu er jeg ikke udenrigsminister eller andet fint - bare en helt normal nørd som de fleste her, men er det ikke næsten en krigserklæring hvis det kan bevises, at den russiske regering har kendskab til det?

Det lyder jo nærmest som om, at de kan ligge vores land ned hvis de vil.
Gravatar #2 - Slettet Bruger [1040926100]
1. jul. 2014 15:00
#1

Modsvar til Stuxnet? som minimum kan de sige "Så står vi lige"

Glæder mig til at høre om moderselskabet er ramt (Stor amerikansk producent af Kul og Atom kraft).
Gravatar #3 - Bifrost
1. jul. 2014 16:41
Cyberpunk (1) skrev:
Det lyder jo nærmest som om, at de kan ligge vores land ned hvis de vil.


Ja sådan lyder det, men sådan er det heldigvis ikke.. De vigtigeste energi systemer i DK er ikke tilsluttet nettet.
Gravatar #4 - KickAssFairy
1. jul. 2014 17:21
2 uger siden i Symantec's board room:

Der er ingen der stoler på vores produkter længere. Hvad gør vi?

....Vi kunne jo opfinde en virus der lyder vild?

- Årh ja! Vi kunne påstå at den havde samme kapabilitet som i Die hard 4.0 og tredje sæson af 24 timer!

- Smadder god ide, give that man a raise!

On-tops:
Stuxnet fungerede kun i forhold til at man brugte et bestemt Siemens system, Step7, som er forældet.
Derved kunne man fjernstyre dele af automatikken i en række af PLC'ere, som man bruger til at styre ventiler, motorer og andet godt.
Det her er i en HELT anden boldgade. Stuxnet er 4/5 division, Dragonfly (hvis den eksisterer) superliga.
Der er bare så mange systemer man skal gennem for at kunne komme i nærheden af en eller anden form for overvågning, for slet ikke at tale om fjernbetjening.
Personligt tror jeg ikke helt på det m.m. det naturligvis bliver bevist fra flere kilder....
Gravatar #5 - OxxY
1. jul. 2014 22:06
Hvis energi selvskaberne har deres styresystmer til kraftværker mm. på internettet så er de vel også selv uden om det? Skal sådan noget ikke på et lukket netværk?
Gravatar #6 - gramps
1. jul. 2014 23:09
SlettetBruger (2) skrev:
Modsvar til Stuxnet? som minimum kan de sige "Så står vi lige"


Stuxnet gik efter iranske faciliteter. Jeg tvivler stærkt på at russerne vil gøre gengæld på vegne af iranerne...
Gravatar #7 - st0rm
2. jul. 2014 06:11
Haha, sjovt at se hvordan sandheden bliver drejet ud til offentligheden..
"Either you're with us or you're with the terrorists"
-President George W. Bush
Gravatar #8 - troldefar
2. jul. 2014 06:21
#7
Hvad bliver drejet? Sandheden i artiklen?
Gravatar #9 - KickAssFairy
2. jul. 2014 07:33
#7
'splain yourself.

Jeg kan ikke lige se hvad du refererer til?

Ja, de Amerikanske myndigheder er urolige og ja, det har de god grund til hvis nyheden holder vand.
Gravatar #10 - Thinq
2. jul. 2014 08:44
Jeg er lidt forvirret. I følge kilden er det malwaren der kaldes Energetic Bear og hackergruppen der kaldes Dragonfly. Andre fortolkninger?
Gravatar #11 - Hedeby
3. jul. 2014 09:16
#4
Du bør kende til fakta før du kommer med halve påstande. Siemens Step 7 er ikke forældet. Det er udviklet siden 1995, ja men Windows startede i 1980'erne.
Man skal huske på følgende faktorer når man snakker industrielle styre system (PLC'er):

- Availability har altid højeste prioritet. Derfor opgradere man ikke PLC'er i tide og utide, da det kan betyde produktionsstop. Til forskel fra IT skal et produktionsapparat som er gået ned kunne serviceres og genskabes indenfor under 1 time. Det koster simpelthen for meget at holde stille.

- Traditionelt har PLC'er brugt BUS systemer til kommunikation, og derfor har de ikke været mål for angreb på samme måde som IT. Det er først indenfor de sidste 5 år, at Ethernet er blevet en udbredt standard i industri.

- Man har så ikke været så gode til at implementere sikkerhed sammen med Ethernet, og derfor er mange systemer først opbygget omkring funktionalitet og nu her de sidste par år, er man begyndt at kigge på sikkerhed.

#4 skrev:
Der er bare så mange systemer man skal gennem for at kunne komme i nærheden af en eller anden form for overvågning, for slet ikke at tale om fjernbetjening.


Det er ikke korrekt. Mange vindmøller har fx. et GSM modem, til fjernsupport. Kender du nummeret til den kan du gøre ALT. Man er så småt begyndt at bruge VPN osv. men det er kun indenfor de seneste par år.

Mange industrielle netværk er flade. Dvs. at har du først en svaghed, har du adgang til det hele.

#4 skrev:
Det her er i en HELT anden boldgade. Stuxnet er 4/5 division, Dragonfly (hvis den eksisterer) superliga.

Det vil jeg gerne have dokumentation for, da jeg ikke kan finde noget på den omtalte malware...

Jeg er selv automations ingeniør og arbejder med Siemens og Industriel Security til dagligt, jeg har et ben i hver lejer.
Gravatar #12 - Hedeby
3. jul. 2014 09:37
http://www.f-secure.com/weblog/archives/00002718.html

Her er der mere information om den malware der er brugt, og som også bliver omtalt som:
- Backdoor.Oldrea
- Havex
- Energetic Bear
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login