Stuxnet-likeattacks beckon as 50 new Scada threats discovered
by Phil Muncaster, 21 Apr2011
Theo:http://www.v3.co.uk/v3-uk/news/2045556/stuxnet-attacks-beckon-scada-threats-discovered
Bài được đưa lênInternet ngày: 21/04/2011
Lờingười dịch: Hãng quản lý an ninh ứng dụng Idappcom thấy52 mối đe dọa mới vào tháng 03/2011 nhằm vào các hệthống SCADA dạng như sâu Stuxnet nổi tiếng đã đánh.“Các hệ thống SCADA thường có rủi ro cao vì chúng đượckết nối tới các hệ điều hành cũ như Windows 95mà đối với hệ điều hành này thì không còn có cácgói dịch vụ cập nhật tự động nào nữa”.
Bọn tội phạm khônggian mạng (KGM) đang gia tăng quan tâm của chúng trong cáchệ thống kiểm soát công nghiệp sau nghiên cứu từ hãngquản lý an ninh ứng dụng Idappcom thấy52 mối đe dọa mới vào tháng 03 nhằm vào các hệ thốngSCADA dạng như sâu Stuxnet nổi tiếng đã đánh.
Tony Haywood, giám đốccông nghệ tại Idappcom, đã nói với V3.co.uk rằng các tintặc có thể đang nhằm tới các hệ thống khi chúngthướng ít được bảo vệ tốt hơn sơ với nhiều hệthống IT nhà nước dòng chính thống đối mặt. Các hệthống SCADA thướng được thấy trong một loạt các nhàmáy công nghiệp từ xử lý nước và rác thải tới cácnhà máy thực phẩm và hóa dược và thậm chí cả nănglượng hạt nhân.
Vì thế, chúng đóngmột vai trò sống còn trong việc giám sát sản xuất củacác sản phẩm và dịch vụ chủ chốt, và có thể đạidiện cho một mục tiêu quyến rũ đối với các tin tặchoạt động chính trị xã hội tìm kiếm sự nổi dang,hoặc bọn tội phạm KGM tìm kiếm bóp nặn tiền bằngviệc đe dọa phá hủy các hệ thống đó.
“Chúng tôi nhanhchóng nhận ra có quá nhiều đốm sáng đáng kể sẽ xuấthiện không bình thường. Đây có thể là chỉ số củamột xu thế đáng lo ngại”, Haywood nói.
“Các hồ sơ củachúng tôi quay về năm 2004 và tôi chưa bao giờ thấy lạibất kỳ đạng đốm sáng nào đáng kể trên màn hìnhradar trong một khu vực như thế này trước đó cả”.
Nhiều vụ khai thácđược phát hiện bởi Trung tâm Idappcom quanh các cuộc tấncông từ chối dịch vụ nhằm trực tiếp vào các kỹthuật kiểm tra tính đúng đắn của đầu vào, mà nó cókhả năng lặp đi lặp lại việc làm cho các hệ thốngkiểm soát phải dừng lại, ông giải thích.
Cáchệ thống SCADA thường có rủi ro cao vì chúng được kếtnối tới các hệ điều hành cũ như Windows 95 mà đốivới hệ điều hành này thì không còn có các gói dịchvụ cập nhật tự động nào nữa.
“Các hệ thống nàyrõ ràng không được giám sát và duy trì bởi các độihạ tầng mạng”, Haywood nói. “Chúng không cập nhậthoặc không gói dịch vụ cho chúng hoặc chỉ chúng ra cùngmức độ chú ý như những dịch vụ công khác đối mặt”.
Cybercriminals appear to be ramping up their interest in industrialcontrol systems after research f-rom application security managementfirm Idappcom found 52 new threats in March targeted at supervisorycontrol and data acquisition (Scada) systems of the sort hit by theinfamous Stuxnet worm.
TonyHaywood, chief technology officer at Idappcom, told V3.co.ukthat hackers could be going for the systems as they are typicallyless well defended than more mainstream public facing IT systems.
Scadasystems are typically found in a variety of industrial plants rangingf-rom water and waste treatment to food and pharmaceuticals and evennuclear power plants.
Assuch, they play a vital role in the monitoring and production of keyproducts and services, and could represent an attractive target forhacktivists seeking notoriety, or cyber criminals looking to extortmoney by threatening to disrupt the systems.
"Wequickly realised this was too much of a significant blip to be ananomaly. It may be an indicator towards a worrying trend," saidHaywood.
"Ourrecords go back to 2004 and I've never recorded any sort ofsignificant blip on the radar in an area like this previously."
Manyof the exploits discovered by Idappcom centre arounddenial-of-service attacks directly targeting input validationtechniques, which are able to repeatedly bring control systems to ahalt, he explained.
Scadasystems are often at greater risk because they are connected tolegacy operating systems such as Windows 95 for which there are noservice packs or automatic up-dates.
"Thesesystems are clearly not being monitored and maintained by networkinfrastructure teams," Haywood said. "They are not updatingor service packing them or showing them the same attention as theirpublic facing services."
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Dữ liệu để phân loại AI
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt
Mark Zuckerberg: DeepSeek cho thấy vì sao nước Mỹ phải là ‘tiêu chuẩn nguồn mở toàn cầu’ của AI; không có lý do gì để suy nghĩ lại về việc chi tiêu