歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
美國CISA發布AA22-103A警報:關鍵基礎設施及製造業提防PLC被Pipedream攻陷
2022 / 04 / 14
編輯部
CISA發布AA22-103A新警報,指出關鍵基礎設施運營商可能遭受攻擊。包括美國能源部(DOE)、網路安全和基礎設施安全局(CISA)和聯邦調查局(FBI)在內的多個機構聯合聲明中陳述,駭客的惡意軟體可能攻擊Schneider Electric(施耐德電氣) and OMRON Corp. (歐姆龍)的可程式化邏輯控制器(programmable logic controllers, PLC)。
OMRON尚未回覆該則警報,但Schneider證實目前已經與美國相關政府單位合作抵禦攻擊,並表示已成功阻止威脅發生。
從天然氣到食品生產廠的產線上常看到PLC。發現該惡意軟體的資安專家說此次攻擊目標是液化天然氣和電力設施的產線。大量的工廠與產線都已採用PLC,一旦PLC遭受攻擊,從停機、停電、化學洩漏、設備損壞甚至爆炸都可能發生。
CISA警報中沒有說明是哪個組織進行此次攻擊,
但特別指出能源部門應該特別防範名為Pipedream的網路攻擊武器。
雖然還不知道Pipedream是否已被使用,但CISA的這篇聯合聲明敦促各行業謹慎防範。
資安專家表示Pipedream就像駭客的工具箱,每個組件都提供了一種不同的方式來破壞控制,可為駭客提供了多種發動攻擊的選擇。尤其現在俄烏戰爭的影響,歐美政府的資安人員需特別防範可造成電力或能源中斷的惡意軟體。
資安專家提醒,「有限於關鍵基礎設施的供應鏈實際狀況,有些PLC無法短時間替換。一旦遭受攻擊,運營單位可能需要更長的時間才能更換控制器。這意味著運營單位可能好幾個月都無法供應電力或天然氣。」
本文轉載翻譯自路透社。
CISA
AA22-103A
關鍵基礎設施
製造業
PLC
Pipedream
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話