Ransomvér Snake zameraný na priemyselný sektor
31.01.2020, 10:09
Spoločnosť SentinelLabs vydala 23.1.2020 analýzu o novom ransomvéry s názvom Snake. Ransomvér šifruje programy a dokumenty na infikovanom zariadení pričom vyhľadáva a konkrétne útočí na procesy priemyselných riadiacich systémov ICS (Industrial Control System). Taktiež odstráni všetky kópie zo zariadenia, aby sa predišlo ich možnému obnoveniu.
Odstránenie a šifrovanie ICS, môže vážne narušiť riadenie prevádzok ako aj systémy kritickej infraštruktúry. Spoločnosť Otorio zaoberajúca sa kybernetickou bezpečnosťou uvádza, že väčšina priemyselných procesov na ktoré sa Snake zameriava je od spoločnosti General Electric. Predpokladá sa, že za útokom sú iránske štátom podporované skupiny.
Odstránenie a šifrovanie ICS, môže vážne narušiť riadenie prevádzok ako aj systémy kritickej infraštruktúry. Spoločnosť Otorio zaoberajúca sa kybernetickou bezpečnosťou uvádza, že väčšina priemyselných procesov na ktoré sa Snake zameriava je od spoločnosti General Electric. Predpokladá sa, že za útokom sú iránske štátom podporované skupiny.
Tagy: | Správa,Report |
---|---|
Kľúčové slová: | SentinelLabs, Otorio, General Electric, Snake, ICS |
Zdroje: | https://labs.sentinelone.com/new-snake-ransomware-adds-itself-to-the-increasing-collection-of-golang-crimeware, https://www.bloomberg.com/news/articles/2020-01-28/-snake-ransomware-linked-to-iran-targets-industrial-controls |