Telegram Group & Telegram Channel
Dragos выкатила отчет по OT/ICS, в котором отражает аналитику по активным угрозам и основным тенденциям, наблюдавшимся в прошлом году.

В общей сложности компания отслеживает деятельность 23 групп угроз, которые были связаны с атаками на АСУТП за последние годы, и девять из них были активны в 2024 году.

Две из них - недавно замеченные группы. Одна из них получила название Bauxite и связана с Ираном.

Действуя в качестве CyberAv3ngers, Bauxite нацелилась на организации в США, Европе, Австралии и на Ближнем Востоке, включая такие секторы, как энергетика, водоснабжение, продукты питания и напитки, а также химическое производство.

Недавно хакеры были замечены в использовании специально разработанного вредоносного ПО под названием IOCONTROL для атак на устройства Интернета вещей и ОТ в США и Израиле.

Вторая, добавленная в список Dragos, названа Graphite и в основном нацелена на организации, связанные с военным конфликтом на Украине.

Известно, что из девяти групп, участвовавших в компаниях по ОТ в 2024 году, четыре обладают возможностями ICS Cyber Kill Chain Stage 2, что указывает на их возможности по разработке и реализации значимых атак на промышленные системы управления. 

Помимо Bauxite, в список групп с возможностями Stage 2 входят: Chernovite (группа, стоящая за атакой - Pipedream/Incontroller), Voltzite (также известная как Volt Typhoon) и Electrum (также известная как Sandworm, которая разработала AcidPour).

Исследователи также отмечают атаки с использованием ransomware на промышленные организации, число которых резко возросло в прошлом году.

Dragos
обнаружила 80 групп, нацеленных на промышленные организации, по сравнению с 50 группами в 2023 году, и общее увеличение активности программ-вымогателей на 87% по сравнению с предыдущим годом. 

При этом не наблюдала никаких программ-вымогателей, специфичных для АСУТП, однако подобные угрозы все же вызывали сбои в работе и приводили к утечке конфиденциальных данных, которые могли быть использованы для дальнейшей вредоносной деятельности.

В 2024 году были обнаружены два новых вредоносных ПО для АСУТП: Fuxnet - разрушительное вредоносное ПО, используемое Украиной в отношении российской инфраструктуры, и FrostyGoop, из-за которого жители одного из украинскоих городов остались без тепла.

Полный отчет Dragos по кибербезопасности в сфере OT/ICS доступен в PDF.



group-telegram.com/true_secator/6782
Create:
Last Update:

Dragos выкатила отчет по OT/ICS, в котором отражает аналитику по активным угрозам и основным тенденциям, наблюдавшимся в прошлом году.

В общей сложности компания отслеживает деятельность 23 групп угроз, которые были связаны с атаками на АСУТП за последние годы, и девять из них были активны в 2024 году.

Две из них - недавно замеченные группы. Одна из них получила название Bauxite и связана с Ираном.

Действуя в качестве CyberAv3ngers, Bauxite нацелилась на организации в США, Европе, Австралии и на Ближнем Востоке, включая такие секторы, как энергетика, водоснабжение, продукты питания и напитки, а также химическое производство.

Недавно хакеры были замечены в использовании специально разработанного вредоносного ПО под названием IOCONTROL для атак на устройства Интернета вещей и ОТ в США и Израиле.

Вторая, добавленная в список Dragos, названа Graphite и в основном нацелена на организации, связанные с военным конфликтом на Украине.

Известно, что из девяти групп, участвовавших в компаниях по ОТ в 2024 году, четыре обладают возможностями ICS Cyber Kill Chain Stage 2, что указывает на их возможности по разработке и реализации значимых атак на промышленные системы управления. 

Помимо Bauxite, в список групп с возможностями Stage 2 входят: Chernovite (группа, стоящая за атакой - Pipedream/Incontroller), Voltzite (также известная как Volt Typhoon) и Electrum (также известная как Sandworm, которая разработала AcidPour).

Исследователи также отмечают атаки с использованием ransomware на промышленные организации, число которых резко возросло в прошлом году.

Dragos
обнаружила 80 групп, нацеленных на промышленные организации, по сравнению с 50 группами в 2023 году, и общее увеличение активности программ-вымогателей на 87% по сравнению с предыдущим годом. 

При этом не наблюдала никаких программ-вымогателей, специфичных для АСУТП, однако подобные угрозы все же вызывали сбои в работе и приводили к утечке конфиденциальных данных, которые могли быть использованы для дальнейшей вредоносной деятельности.

В 2024 году были обнаружены два новых вредоносных ПО для АСУТП: Fuxnet - разрушительное вредоносное ПО, используемое Украиной в отношении российской инфраструктуры, и FrostyGoop, из-за которого жители одного из украинскоих городов остались без тепла.

Полный отчет Dragos по кибербезопасности в сфере OT/ICS доступен в PDF.

BY SecAtor


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/true_secator/6782

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

"We're seeing really dramatic moves, and it's all really tied to Ukraine right now, and in a secondary way, in terms of interest rates," Octavio Marenzi, CEO of Opimas, told Yahoo Finance Live on Thursday. "This war in Ukraine is going to give the Fed the ammunition, the cover that it needs, to not raise interest rates too quickly. And I think Jay Powell is a very tepid sort of inflation fighter and he's not going to do as much as he needs to do to get that under control. And this seems like an excuse to kick the can further down the road still and not do too much too soon." In February 2014, the Ukrainian people ousted pro-Russian president Viktor Yanukovych, prompting Russia to invade and annex the Crimean peninsula. By the start of April, Pavel Durov had given his notice, with TechCrunch saying at the time that the CEO had resisted pressure to suppress pages criticizing the Russian government. A Russian Telegram channel with over 700,000 followers is spreading disinformation about Russia's invasion of Ukraine under the guise of providing "objective information" and fact-checking fake news. Its influence extends beyond the platform, with major Russian publications, government officials, and journalists citing the page's posts. These administrators had built substantial positions in these scrips prior to the circulation of recommendations and offloaded their positions subsequent to rise in price of these scrips, making significant profits at the expense of unsuspecting investors, Sebi noted. Asked about its stance on disinformation, Telegram spokesperson Remi Vaughn told AFP: "As noted by our CEO, the sheer volume of information being shared on channels makes it extremely difficult to verify, so it's important that users double-check what they read."
from hk


Telegram SecAtor
FROM American