首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

TRITON恶意软件攻击工业安全系统

攻击者对设备可以产生物理伤害的原因有: ·修改SIS可以阻止SIS正确运行,增加了造成物理伤害的failure的概率。 ·TRITON可以修改SIS控制器中的应用内存,这会导致有效性检查失败。...在过去的10年里,考虑到成本低、使用方便、DCS和SIS交换信息方便等因素,在设计中将DCS和SIS集成到一起是一种趋势。TRITON正是利用了这一点,证明了DCS和SIS集成时通信的风险。...SIS威胁模型强调了攻击者已成功黑掉SIS的一些可用选项。...Attack Option 2: 对SIS重变成允许unsafe状态 · 攻击者可以对SIS逻辑进行重编程来允许unsafe条件持续。 · 因为SIS功能缺失导致的风险增加,最终导致对物理的结果。...在SIS网络中,攻击者用TRITON框架与SIS控制器进行交互,使用的协议是TriStation协议。攻击者可以通过halt命令或上传有漏洞的代码到SIS控制器来使过程停止。

1.8K100

FireEye报告:揭露新型工控系统恶意软件TRITON

攻击事件概述 攻击者通过获得安全仪表系统(SIS)工作站的远程访问控制权限,对SIS控制器进行了重编译,进而在SIS系统中部署了TRITON攻击框架。...以下安全仪表系统(SIS)威胁模型揭露了多种攻击者可用的攻击路径: 攻击路径 1: 使用SIS系统进行过程关闭。...攻击路径 2: 重编译SIS以支持不安全状态。攻击者重编译SIS逻辑控制器,让其支持不安全状态的存在。...目的:由于SIS功能丧失,增加的危险状况会导致严重物理后果风险,如对设备、产品、环境和人员安全的影响。 攻击路径 3:重编译SIS控制器,当使用DCS时,让其支持不安全的危险状态。...一旦渗透进入SIS网络后,攻击者会立即部署预先构建的TRITON攻击框架,利用TriStation协议与SIS控制器发起通信,攻击者可以发送停止命令形成进程关闭,或向SIS控制器上传恶意代码造成保护失效

1.1K50

TRITON病毒可渗透关键基础设施,导致工控系统关机

该恶意软件对施耐德电气SE运行安全系统(Triconex安全仪表系统,简称SIS)的工作站进行远程控制,然后试图重新编程用于监视工厂的控制器。...攻击者可以利用TRITON病毒执行以下攻击 攻击方式 1:利用 SIS关闭进程 攻击者可以重新编程SIS逻辑,导致其在安全状态下也会关闭进程,也就是触发误报。...攻击方式 2: 重新编程SIS允许不安全状态 攻击者可以重新编程SIS允许持续出现不安全的情况,增加了出现物理破坏的风险,例如,SIS功能缺失可能会影响设备、产品、环境和人身安全。...攻击方式 3: 重新编程SIS允许不安全状态,并利用DCS导致风险 攻击者可以从DCS操控进程进入不安全状态,并导致SIS无法正常工作,这可能对人身安全、环境造成影响,或者直接破坏设备,具体取决于进程的物理限制和工厂的设计...对于任何依赖于SIS所提供数据的应用,使用单向网关而不是双向网络连接。 在所有可以通过TCP/IP到达SIS系统的服务器或工作站上,执行严格的访问控制和应用白名单。

82380

漏洞预警 | TRITON病毒可渗透关键基础设施,导致工控系统关机

该恶意软件对施耐德电气SE运行安全系统(Triconex安全仪表系统,简称SIS)的工作站进行远程控制,然后试图重新编程用于监视工厂的控制器。...攻击者可以利用TRITON病毒执行以下攻击 攻击方式 1: 利用 SIS关闭进程 攻击者可以重新编程SIS逻辑,导致其在安全状态下也会关闭进程,也就是触发误报。...攻击方式 2: 重新编程SIS允许不安全状态 攻击者可以重新编程SIS允许持续出现不安全的情况,增加了出现物理破坏的风险,例如,SIS功能缺失可能会影响设备、产品、环境和人身安全。...攻击方式 3: 重新编程SIS允许不安全状态,并利用DCS导致风险 攻击者可以从DCS操控进程进入不安全状态,并导致SIS无法正常工作,这可能对人身安全、环境造成影响,或者直接破坏设备,具体取决于进程的物理限制和工厂的设计...对于任何依赖于SIS所提供数据的应用,使用单向网关而不是双向网络连接。 在所有可以通过TCP/IP到达SIS系统的服务器或工作站上,执行严格的访问控制和应用白名单。

94980

继震网、乌克兰断网后 又一计算机病毒来袭!

据介绍,TRITON病毒可以与SIS控制器通讯(例如发送halt等特定命令,或读取其内存内容),并利用攻击者定义的负载对其远程重新编程。...利用TRITON病毒,攻击者主要能够发布一下三种攻击: 利用SIS关闭进程 攻击者可重新编程SIS逻辑,致其在安全状态下也会关闭进程,即触发误报。...重新编程SIS允许不安全状态 攻击者可重新编程SIS允许持续出现的不安全情况,增加出现物理破坏的风险,譬如SIS功能缺失可能会影响到设备、产品、环境和人身安全。...重新编程SIS允许不安全状态,并利用DCS导致风险 攻击者可从DCS操控进程进入不安全状态,并导致SIS无法正常工作,这可能对人身安全和环境造成影响,或者直接破坏设备,具体取决于进程的物理限制和工厂的设计...对任何依赖于SIS所提供数据的应用,用单向网关而不是双向网络进行连接。 在所有可以通过TCP/IP到达SIS系统的服务器或工作站上,执行严格访问控制与应用白名单。

717100

TRICONEX 3624 更改或扩展所需的抽象接口

TRICONEX 3624 更改或扩展所需的抽象接口图片SIS支持与OPC UA标准相关的所有安全功能。...此外,SIS根据IP地址提供过滤访问,并可以检测对OPC UA身份验证的拒绝服务攻击。高效、灵活的物联网解决方案的数据聚合和抽象接口。SIS在一台服务器中聚合来自多个来源的数据。...就抽象接口而言,SIS为各种IT应用程序提供了一个通用、稳定的OT接口,并支持标准化的地址空间。它还将It和OT环境中的投资决策分离开来。与边缘架构和云应用完全集成。...作为一种边缘解决方案,SIS具有与使用中央云平台相同的优势。它还使用户能够与基于云的应用并行运行本地客户端,例如边缘分析。...3351TRICONEX AI3351 TRICONEX 3401TRICONEX DO3401TRICONEX 3503ETRICONEX 3511TRICONEX 3623TTRICONEX 3664多关于SIS

44720

5个最佳免费Linux杀毒软件

Linux的防病毒软件,开玩笑吧?Linux不是很安全吗?很多Linux新手都这样认为,看到标题不要犹豫,读完全文你就会从中找到答案。 首先,Linux比其它操作系统更稳定更安全。...理论上Linux是有可能被病毒侵害的。但实际上 Linux机器几乎不可能遭受病毒的攻击。...所以我这里的问题是为什么要为Linux准备防病毒软件,为了更好理解,我准备了以下理由: Linux平台安装杀毒软件的原因: ● 从Linux平台扫描Windows驱动 ● 通过网络扫描Windows...工作站 ● 在Linux服务器中扫描接收和发送的邮件 ● 扫描发送给其它机器的重要文件 下面向你推荐最好的免费的Linux平台杀毒软件 ClamAV 杀毒 ClamAV 杀毒是Linux平台最受欢迎的杀毒软件...它有多种接口从邮件服务器扫描邮件,支持文件格式有如:ZIP、RAR、TAR、GZIP、BZIP2、HTML、DOC、PDF,、SIS CHM、RTF等等。

11.5K70
领券