Car-tech

Siemens: Clientul german a fost lovit de viermele industriali

Am fost cel mai mare vierme

Am fost cel mai mare vierme
Anonim

Siemens a confirmat marți că unul dintre clienții săi a fost lovit de un nou vierme conceput pentru a fura secretele de la sistemele de control industrial

Până în prezent, compania a fost sesizată de un atac asupra unui producător german că Siemens a refuzat să identifice. "Am fost informați de unul dintre integratorii noștri de sistem, care au dezvoltat un proiect pentru un client în industria prelucrătoare", a declarat purtătorul de cuvânt al Siemens Industry Wieland Simon într-un mesaj de poștă electronică. Compania încearcă să determine dacă atacul a provocat daune, a spus el.

Viermele, numit Stuxnet, a fost reperat pentru prima dată luna trecută, când a infectat sistemele într-o organizație iraniană neidentificată, potrivit lui Sergey Ulasen, șeful antivirusului kernel departament de la VirusBlokAda, în Minsk, Belarus. Victima neidentificata, care nu detine tipul de sisteme SCADA (control de supraveghere si achizitie de date) vizate de vierme, "ne-a spus ca statiile lor de lucru s-au reechilibrat serios fara nici un motiv", a spus Ulasen intr-un mesaj de e-mail marti. [Mai multă lectură: Cum să eliminați programele malware de pe PC-ul Windows]

VirusBlokAda a primit în curând rapoarte despre malware de la "tot în Orientul Mijlociu", a adăugat el. Săptămâna trecută, Microsoft a declarat că a înregistrat încercări de infectare în S.U.A., Indonezia, India și Iran. Vânzător de securitate Symantec înregistrează în prezent aproximativ 9000 de tentative de infectare pe zi.

După ce au obținut acces la sistemul iranian, cercetătorii VirusBlokAda au putut analiza viermele și au stabilit că au exploatat o vulnerabilitate nouă și neprotejată în sistemul de operare Microsoft Windows pentru a răspândi prin dispozitive USB și sisteme de fișiere în rețea.

Viermele extrem de sofisticat profită și de parolele implicite folosite de consolele de management ale Siemens pentru a se conecta și apoi a încerca să fure secrete industriale de la companiile infectate. Dacă ar fi funcționat, viermele ar putea să fure rețete de fabricație de la victime, permițând infractorilor să contrafăcute produsele.

Experții în securitate au avertizat că acest tip de spionaj industrial bazat pe computer devine o amenințare importantă pentru afaceri. La începutul acestui an, atât Intel, cât și Google au recunoscut că au fost vizate în atacurile spionajului, dar acesta este primul vierme raportat public către sistemele SCADA.

Marți, echipa Departamentului de Răspunsuri de Urgență a Departamentului de Securitate Internă a anunțat un consultant, confirmând faptul că produsele Siemens Simatic WinCC și Step 7 sunt afectate de vierme.

Siemens a declarat că intenționează să publice ghidul clientului pentru această problemă pe site-ul său web, dar începând cu ora de marți după-amiază în Pacific, această pagină Web nu a fost on-line.

Robert McMillan acoperă securitatea calculatoarelor și știrile generale de ultimă generație pentru

Serviciul de știri IDG. Urmați pe Robert pe Twitter la @ bobmcmillan. Adresa de e-mail a lui Robert este [email protected]