Car-tech

Siemens: Duitse klant getroffen door industriële worm bevestigde dinsdag dat een van zijn Duitse klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Siemens bevestigde dinsdag dat een van zijn klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Tot op heden is het bedrijf op de hoogte gebracht van één aanval op een Duitse fabrikant dat Siemens weigerde te id

8. Nationalisme

8. Nationalisme
Anonim

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

VirusBlokAda ontving al snel meldingen van de malware van "overal in het Midden-Oosten", voegde hij eraan toe. Vorige week zei Microsoft dat het infectiepogingen had geregistreerd in de Verenigde Staten, Indonesië, India en Iran. Beveiligingsleverancier Symantec registreert nu ongeveer 9.000 infectiepogingen per dag.

Na toegang te hebben gekregen tot het Iraanse systeem, konden VirusBlokAda-onderzoekers de worm analyseren en vaststellen dat zij een nieuwe en niet-gepatchte kwetsbaarheid in Microsoft's Windows-besturingssysteem exploiteerden, waardoor het mogelijk was om te verspreiden via USB-apparaten en netwerkbestandsystemen.

De zeer geavanceerde worm maakt ook gebruik van standaardwachtwoorden die worden gebruikt door de managementconsoles van Siemens om industriële geheimen van geïnfecteerde bedrijven te verbinden en proberen te stelen. Als dat lukte, kon de worm de productie van 'recepten' van slachtoffers stelen, waardoor criminelen producten konden namaken.

Beveiligingsdeskundigen hebben gewaarschuwd dat dit type van computer-gebaseerde industriële spionage een belangrijke aanhoudende bedrijfsdreiging aan het worden is. Eerder dit jaar erkenden zowel Intel als Google dat ze waren gericht op het bespioneren van aanvallen, maar dit is de eerste publiekelijk gerapporteerde worm die zich richt op SCADA-systemen.

Op dinsdag plaatste het ministerie van Binnenlandse Veiligheid van het ministerie van Binnenlandse Veiligheid een adviesorgaan, waarin wordt bevestigd dat de Simatic WinCC- en Step 7-producten van Siemens worden beïnvloed door de worm.

Siemens heeft gezegd dat het van plan is om klantenbegeleiding voor het probleem op zijn website te publiceren, maar vanaf dinsdagmiddag Pacific Time was deze webpagina niet online.

Robert McMillan behandelt computerbeveiliging en algemeen technologisch nieuws voor

The IDG News Service

. Volg Robert op Twitter op @bobmcmillan. Het e-mailadres van Robert is [email protected]