Industry 4.0 - Germany's 4th industrial revolution
Siemens nakumpirma na Martes na ang isa sa mga customer nito ay na-hit sa pamamagitan ng isang bagong worm na dinisenyo upang magnakaw ng mga lihim mula sa mga sistema ng pang-industriya na kontrol.
Sa ngayon, ang kumpanya ay naabisuhan ng isang atake, sa isang tagagawa ng Aleman na tinanggihan ng Siemens na kilalanin. "Sinabihan kami ng isa sa aming mga integrator system, na bumuo ng isang proyekto para sa isang customer sa mga industriya ng proseso," sinabi Siemens Industry spokesman na si Wieland Simon sa isang e-mail na mensahe. Sinusubukan ng kumpanya na matukoy kung ang pag-atake ay nagdulot ng pinsala, sinabi niya.
Ang worm, na tinatawag na Stuxnet, ay unang nakita noong nakaraang buwan, nang nahawahan nito ang mga sistema sa isang hindi kilalang organisasyon ng Iran, ayon kay Sergey Ulasen, ang pinuno ng antivirus kernel department sa VirusBlokAda, sa Minsk, Belarus. Ang hindi nakikilalang biktima, na hindi nagmamay-ari ng mga uri ng SCADA (pangangasiwa ng kontrol at pagkuha ng data) na mga system na naka-target sa worm, "ay nagsabi sa amin na ang kanilang mga workstation ay sineseryoso ang pag-reboot nang walang anumang dahilan," sabi ni Ulasen sa isang mensahe sa e-mail Martes. [Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]
Matapos makamit ang pag-access sa sistema ng Iranian, ang mga mananaliksik ng VirusBlokAda ay nagawang pag-aralan ang worm at matukoy na pinagsamantalahan nito ang isang bagong at walang patumang kahinaan sa operating system ng Microsoft's Windows, upang maikalat sa pamamagitan ng mga aparatong USB at network ng mga file system.
Ang mataas na sopistikadong worm ay sinasamantala din ng mga default na password na ginagamit ng consoles ng pamamahala ng Siemens upang kumonekta at pagkatapos ay subukan na magnakaw ng mga lihim ng industriya mula sa mga nahawaang kumpanya. Kung nagtrabaho ito, ang worm ay maaaring magnakaw ng pagmamanupaktura ng "mga recipe" mula sa mga biktima, na nagpapahintulot sa mga kriminal na pekeng mga produkto.
Mga eksperto sa seguridad ay nagbabala na ang ganitong uri ng pang-espiya sa industriya na nakabatay sa computer ay nagiging isang pangunahing patuloy na banta sa negosyo. Sa unang bahagi ng taong ito, kinilala ng Intel at Google na sila ay naka-target sa pag-atake sa pag-aaway, ngunit ito ang unang publicly reported worm upang i-target ang mga SCADA system.
Sa Martes, nag-post ng isang advisory ng Industrial Control Systems Emergency Response team ng US Department of Homeland Security, na nagpapatunay na ang Siemens 'Simatic WinCC at ang mga produkto ng Step 7 ay apektado ng worm.
Sinabi ng Siemens na plano nito na i-publish ang gabay ng customer para sa isyu sa website nito, ngunit sa Martes hapon Pacific oras, ang Web page na ito ay hindi online.
Robert McMillan ay sumasaklaw sa seguridad ng computer at pangkalahatang teknolohiya ng breaking balita para sa
Ang IDG News Service. Sundin si Robert sa Twitter sa @bobmcmillan. Ang e-mail address ni Robert ay [email protected]
Ang pag-urong ay may mga kumpanya sa buong mundo na nag-aagawan upang ipagtanggol ang mga gastos sa teknolohiya na may mga desperadong vendor na tumutugon sa pagliko, na nag-aalok ng mga diskuwento sa malalim na lisensya, na nagbibigay ng murang financing at nagpapahayag na mas masalimuot na ang kanilang mga produkto sa katunayan ay nagse-save ng mga customer ng pera. mayroong higit sa digmaang trench na nangyayari, ayon sa isang hanay ng mga tagamasid. Kapag ang ekonomiya ay lumiliko sa paligid
Halimbawa, ang mga vendor na nagbebenta ng software na mahalaga sa negosyo ngunit hindi nagbibigay ng mga customer ng isang competitive na kalamangan - - tulad ng mga tool sa pakikipagtulungan - kailangang mag-ampon ng mas simple, mas mura na mga modelo ng pagpepresyo o harapin ang mga kahihinatnan, ayon sa analyst ng Redmonk na si Michael Coté.
"Ang bawat tao'y nagsasalita tungkol sa kung paano mga consumer hindi alam kung ano ang nangyayari, at kung alam nila kung ano ang nangyayari, sila ay magiging horrified, "sabi ni Rubin. "Ang dahilan kung bakit hindi nila alam ang tungkol dito ay hindi sila nag-aalinlangan upang malaman ang tungkol dito, at ang dahilan kung bakit hindi sila nag-aalinlangan upang malaman ang tungkol dito ay dahil wala nang masama ang nangyari."
[Karagdagang pagbabasa: Ang pinakamahusay TV streaming services]
Stuxnet Industrial Worm Na Nakasulat Higit sa isang Taon Ago
Symantec mananaliksik na sinasabi nila natagpuan ang isang bersyon ng Stuxnet worm pang-industriya na nilikha ng higit sa isang taon na ang nakakaraan.