مركز افتا اعلام كرد؛

هشدار درباب حملات بدافزاری به زیرساخت های صنعتی

هشدار درباب حملات بدافزاری به زیرساخت های صنعتی

بدافزار جدیدی با نام چاپلین به تازگی در زیرساخت های حیاتی،  فعال شده که عامل وقوع حادثه سایبری و اختلالات اخیر بوده است.



به گزارش مینی کامپیوتر به نقل از مرکز مدیریت راهبردی افتا، اجرای دستورات مخرب در CMD، تغییر تنظیمات امنیتی، تزریق به پردازه های معتبر ویندوز و تخریب، MBR سیستم همچون قابلیت های این بدافزار است.
دیگر خاصیت حائز اهمیت در بدافزار چاپلین، قابلیت خود انتشاری به شبکه های صنعتی است؛ ازاین رو در صورتیکه مجزاسازی شبکه IT از شبکه های صنعتی انجام نگرفته باشد، فعالیت مخرب گونه این بدافزار به شبکه صنعتی نیز سرایت و سامانه های کنترلی را در این شبکه ها، مبتلا به اختلال می کند.
بدافزارچاپلین (Chaplin) که توسعه آن از اوایل امسال شروع شده است، از خانواده تروجان ها به حساب می آید.
عدم تفکیک شبکه حیاتی از اینترنت (به خصوص شبکه IT از OT)، استفاده از نام کاربری و رمز عبور پیش فرض یا ساده و همین طور استفاده از نرم افزارهای لطمه پذیر(به خصوص در لبه اینترنت)، عواملی هستند که در پیشبرد اهداف طراحان بدافزار، نفوذ مهاجمان سایبری به زیرساخت های صنعتی و گسترش دامنه آلودگی نقش داشته اند.
این بدافزار، برای انتقال اطلاعات و ارتباط با خارج از شبکه سازمان، ترافیک غیرمتداول ICMP تولید می کند.
با توجه به تمرکز حمله اخیر بر روی زیرساخت های صنعتی، ضروریست متولیان ومسئولانITزیرساخت ها، شبکه های فناوری اطلاعات را از صنعتی جداسازی فیزیکی و اتصال غیرضروری سرویس ها را با اینترنت لغو کنند.
کارشناسان امنیت سایبری مرکز مدیریت رابردی افتا می گویند: لغو دسترسی های از راه دور (تا اطلاع ثانوی)، غیرفعال سازی حساب های کاربری غیرضروری و فعالسازی یا تغییر رمز عبور پیکربندی برای تمام PLCها و عدم استفاده از حافظه های جانبی USB از دیگر اقدامات مقابله با نفوذ و فعالیت بدافزارها و باج افزارهاست.
مرکز مدیریت راهبردی افتا از متخصصان، کارشناسان و مدیران حوزه IT دستگاه ها و سازمان های دارای زیرساخت و شبکه های صنعتی سازمان ها خواسته است تا با رفتن به آدرس اینترنتی:
https: //afta.gov.ir/fa-IR/Portal/1/news/view/14594/2142/
با شاخصهای آلودگی بدافزار Chaplin که تا کنون شناسایی شده اند ونحوه کارکرد سیستم های تشخیص نفوذ (IDS)این بدافزار، آشنا گردند.

1401/04/08
11:23:07
5.0 / 5
500
تگهای خبر: اینترنت , بدافزار , تولید , سرویس
این مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۲ بعلاوه ۴
مینی کامپیوتر