Malware Triton Có Thể Khiến Các Nhà Máy Ngừng Hoạt Động

21 Tháng Mười Hai 201712:56 SA(Xem: 17662)
Malware Triton Có Thể Khiến Các Nhà Máy Ngừng Hoạt Động
Malware Triton Có Thể Khiến Các Nhà Máy Ngừng Hoạt Động

Khoảng cuối tháng 12/2017, các chuyên gia an ninh mạng của công ty FireEye đã lên tiếng cảnh báo sau khi một cuộc tấn công nhằm vào nhà máy công nghiệp đã khiến cho các cơ sở hạ tầng quan trọng bị gián đoạn hoạt động. Hacker cài phần mềm độc hại mà FireEye gọi là “Triton” vào hệ thống bảo mật, có thể đây là bước đầu chuyển bị cho một vụ tấn công lớn hơn.

 

Độ nguy hiểm của vụ hack đã khiến các chuyên gia bảo mật vô cùng lo ngại. Đây rõ ràng không phải là tác phẩm của những kẻ tay ngang. FireEye cho biết: “Chúng nhắm tới các công trình quan trọng mà không nhằm mục đích vụ lợi về tiền bạc. Với tần suất dày đặc và độ công phu của các vụ đột nhập lỗ hổng, chúng chắc chắn là những hacker chuyên nghiệp.”

 

Vị trí và thông tin của nhà máy bị tấn công không được tiết lộ, nhưng một số nguồn tin tiết lộ rằng nó nằm ở Trung Đông. Tuy nhiên CyberX lại tin rằng mục tiêu nằm ở Ả Rập. Cảnh báo dành cho người dùng Triconex – một phần mềm an toàn được sử dụng rộng rãi ở các nhà máy điện hạt nhân và lọc dầu. Sergio Caltagirone của Dragos cho biết: “Những kẻ xấu khác sẽ sớm học hỏi được phương thức và bắt chước theo”

 

Công ty Symantec chia sẻ rằng phần mềm Triton đã xuất hiện từ hồi tháng 08/2017, và thường chọn các hệ thống thiết bị trường an toàn (SIS) – nơi thực hiện các chức năng đặc biệt để điều khiển, hoặc duy trì trạng thái an toàn của máy chủ khi phát hiện các điều kiện quá trình nguy hiểm hoặc không được chấp nhận – làm mục tiêu và lập trình lại chúng. Malware có thể khiến SIS làm sập hệ thống vận hành của nhà máy, hoặc thậm chí vô hiệu hóa SIS.

 

Dù vậy, khi Triton đang cố gắng tái thiết lập SIS, nhà máy rơi vào trạng thái ngừng hoạt động và đã báo cáo cho ban điều hành về phần mềm lạ. FireEye tin rằng các hacker đã vô tình khiến cơ sở ngừng hoạt động khi đang cố gắng lần mò ra hệ thống bảo mật của nó. Công ty cũng nhấn mạnh rằng hacker đã có thể dễ dàng đóng cửa nhà máy, nhưng chúng lại cố gắng chiếm quyền kiểm soát SIS. Điều này chứng tỏ chúng muốn nhiều hơn là chỉ làm nhà máy ngừng hoạt động.

 

Triton là malware thứ 3 có khả năng làm gián đoạn quá trình sản xuất công nghiệp mà các nhà phân tích đã từng gặp. Stuxnet, được phát hiện hồi năm 2010, đã góp phần rất lớn trong việc dừng chương trình hạt nhân của Iran. Industroyer được dùng hồi năm 2016 đã khiến Ukraine rơi vào tình trạng mất điện trên diện rộng.

54Vote
44Vote
36Vote
28Vote
14Vote
2.826
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
28 Tháng Tám 2019
Dù chỉ chiếm một phần nhỏ trong toàn bộ hoạt động kinh doanh của Huawei, nhưng hãng luôn muốn có được sự hiện diện lớn hơn ở Mỹ. Họ xem thị trường Mỹ là cơ hội tăng trưởng lớn cho mảng kinh doanh điện thoại thông minh và muốn bán các thiết bị công nghệ thông tin cho các công ty ở Mỹ.
28 Tháng Tám 2019
Khoảng cuối tháng 08/2019, thủ tướng Anh Boris Johnson đã đưa ra kế hoạch yêu cầu tất cả các sân bay tại Anh Quốc phải trang bị máy quét CT 3D tại các cổng quét hành lý cho hành khách ra máy bay từ nay đến năm 2022, từ đó giúp những hành khách không phải bận rộn và lúng túng với quá trình kiểm tra an ninh vốn tương đối mất thời gian xếp hàng như hiện nay.
27 Tháng Tám 2019
Disney đã kiếm được khoản lợi nhuận lớn - ước tính 300 triệu USD, khi đưa phim và các nội dung độc quyền lên Netflix và các dịch vụ khác, nhưng nếu Disney+ đủ hấp dẫn để thu hút hàng triệu người dùng trả phí, sẽ có thể mang lại doanh thu cao hơn nhiều, đồng thời cung cấp cho Disney một nền tảng độc quyền để phát triển nội dung mới cho cả thương hiệu hiện có và các sản phẩm gốc.
27 Tháng Tám 2019
Khoảng cuối tháng 08/2019, theo chương trình y tế quốc gia của Singapore - Live Healthy SG, hàng trăm ngàn công dân sẽ sớm được ghi danh để nhận một chiếc vòng đeo theo dõi sức khỏe Fitbit Inspire HR.
27 Tháng Tám 2019
Rút một lá bài hay soi vào quả cầu pha lê? Đó là cách một pháp sư có thể nhìn thấy cái chết của chúng ta. Nhưng đối với các bác sĩ, họ sẽ nhìn vào kết quả xét nghiệm máu.
27 Tháng Tám 2019
Khoảng cuối tháng 08/2019, theo trang Tom’s Hardware, hãng gia công chip GlobalFoundries (GF) đã đệ đơn kiện hãng gia công chip lớn nhất thế giới TSMC, cáo buộc các bộ xử lý do TSMC sản xuất vi phạm bằng sáng chế của GlobalFoundries ghi danh tại Mỹ và Đức.