Dragos 首席执行官罗伯特·李 (Robert Lee) 警告说,中国政府支持的网络间谍组织 Volt Typhoon 正在针对美国能源、卫星和通信系统。该组织瞄准战略地点已有大约一年半的时间,Dragos 一直在对这些活动做出回应。据报道,联邦调查局已获得法院命令,远程禁用 Volt Typhoon 的部分网络活动。
Volt Typhoon已选定工业目标,并继续缓慢而谨慎地运营。该组织有能力开发名为 Pipedream 的工业控制系统 (ICS) 专用恶意软件,这与俄罗斯对 ICS 的兴趣是一致的。 Pipedream 不是利用特定的漏洞,而是可以与多个供应商的工业设备进行交互,并破坏或物理破坏关键设备。
美国政府机构警告称,施耐德电气和欧姆龙电子的可编程逻辑控制器和开放平台通信统一架构服务器面临风险。尽管 Dragos 不相信 Pipedream 已被用于关键基础设施攻击,但这种能力可以与工业网络和环境交互并造成物理破坏。
李担心,在以利润为导向的犯罪组织的推动下,这种破坏性攻击将变得司空见惯。鉴于 Cobalt Strike 等合法安全工具在勒索软件团伙中的流行,他们指出,如果 Pipedream 或类似功能泄漏到社区,它可能会成为一种运营技术 (OT) Cobalt Strike。
【新闻评论】
安全公司 Dragos 首席执行官罗伯特·李 (Robert Lee) 警告说,中国政府支持的网络间谍组织 Volt Typhoon 正在瞄准美国能源、卫星和通信系统。该组织已经运营了大约一年半,以战略地点为目标,在此期间,Dragos 对这些行动做出了回应。此外,据报道,FBI 已获得法院命令,远程禁用 Volt Typhoon 的部分网络活动。
伏特台风的特点是工业目标选择和缓慢、审慎的行动。该组织有能力开发名为 Pipedream 的工业控制系统 (ICS) 专用恶意软件,这与俄罗斯对 ICS 的兴趣是一致的。 Pipedream 不是利用特定的漏洞,而是可以与多个供应商的工业设备进行交互,并破坏或物理破坏关键设备。
美国政府机构警告称,施耐德电气和欧姆龙电子的可编程逻辑控制器和开放平台通信统一架构服务器面临风险。尽管 Dragos 不相信 Pipedream 已被用于关键基础设施攻击,但这种能力可以与工业网络和环境交互并造成物理破坏。
李担心,在以利润为导向的犯罪组织的推动下,这种破坏性攻击将变得司空见惯。鉴于 Cobalt Strike 等合法安全工具在勒索软件团伙中的流行,他们指出,如果 Pipedream 或类似功能泄漏到社区,它可能会成为一种运营技术 (OT) Cobalt Strike。
此新闻展示了民族国家网络攻击如何演变以及它们如何影响私人犯罪组织。人们尤其担心以工业控制系统为目标可能会导致物理破坏或危及生命的后果。随着此类攻击能力落入犯罪组织手中,安全措施变得更加重要,需要加强国际合作和反制措施。
