Car-tech

Haittaohjelmat infektoivat USA: n voimalaitoksia USB-asemiin

Mikko Hypponen: Fighting viruses, defending the net

Mikko Hypponen: Fighting viruses, defending the net
Anonim

Kaksi Yhdysvaltain sähköyhtiötä ilmoittivat haittaohjelmien tartunnasta viimeisten kolmen kuukauden aikana, kun huono ohjelmisto ilmeisesti tuodaan (ICS-CERT).

Yhdessä tapauksessa sähköntuotantolaitoksen teollinen valvontajärjestelmä oli tartunnan saanut "yhteisiä ja kehittyneitä haittaohjelmia" "Ilmeisesti työntekijän USB-aseman kautta ICS-CERT Monitorin mukaan lokakuu-joulukuu 2012.

Julkaisu ei nimeä malware-levyä punainen. Epäonnistunut USB-asema tuli kosketukseen "kourallisen koneen" kanssa sähköntuotantolaitoksessa ja tutkijat löysivät hienostuneita haittaohjelmia kahdella valvontaympäristön toiminnalle kriittisesti vaikuttavilla teknisillä työasemilla, ICS-CERT sanoi.

[Lue lisää: Best

ICS-CERT suositteli, että voimalaitos ottaa käyttöön uudet USB-käyttöohjeet, mukaan lukien puhdistus USB-laite ennen jokaista käyttökertaa.

Toisessa tapahtumassa voimayhtiö otti lokakuun alussa yhteyttä ICS-CERT: hen ilmoittaakseen virustartunnan turbiinijärjestelmässä. ICS-CERT totesi noin 10 tietokonetta.

Ulkopuolinen teknikko käytti USB-asemaan ohjelmistopäivitysten lataamista laitteiden päivitysten aikana, ICS-CERT sanoi. Haittaohjelmat viivästyttivät laitoksen uudelleenkäyttöä kolme viikkoa, organisaatio sanoi.