Hackere bak verdens dødeligste kode etterforsker amerikanske kraftselskaper

Kategori: Databehandling Lagt ut 14. juni Strømledninger Strømledninger





En gruppe kalt Xenotime, som begynte med å målrette olje- og gassanlegg i Midtøsten, har nå elektriske verktøy i USA og Asia i kikkerten.

Nyhetene: Industrielt cybersikkerhetsfirma Dragos sier den har avdekket bevis at Xenotime har lagt det tidlige grunnlaget for potensielle angrep på kraftselskaper i USA og andre steder. Hackerne har testet passordforsvar og forsøkt å stjele påloggingsinformasjon fra ansatte siden slutten av 2018.

Sikkerhetstrussel : Xenotime er gruppen bak Triton — kode som kan deaktivere sikkerhetssystemer som er den siste forsvarslinjen mot alvorlige industriulykker. Skadevaren ble oppdaget i et saudisk petrokjemisk anlegg i 2017 før det kunne forårsake skade. Eksperter på nettsikkerhet sier at den kan brukes til å angripe sikkerhetskontroller i alt fra demninger til atomkraftverk.



De gode nyhetene: Dragos mener undersøkelsen av amerikanske og asiatiske mål fortsatt er på et veldig tidlig stadium, og firmaet har ikke funnet noen tegn – så langt – på at Xenotime-gruppen har vært i stand til å trenge inn i systemer og introdusere Triton malware.

De ikke så gode nyhetene: Hackerne, som noen sikkerhetseksperter mistenker kan være knyttet til den russiske regjeringen, er tålmodige og utholdende. De brukte mer enn ett år på å orme seg inn i saudi-anleggets systemer og sette Triton-malware på plass.