Новый вирус FrostyGoop атакует энергетическую инфраструктуру

Новый вирус FrostyGoop атакует энергетическую инфраструктуру

Специалисты по кибербезопасности выявили новый вредоносный код FrostyGoop, представляющий угрозу для систем управления промышленными процессами. Этот вирус, впервые обнаруженный в апреле 2024 года, специально разработан для атаки на энергетические компании.

FrostyGoop, использованный для дестабилизации работы энергокомпании во Львове, оснащен механизмами для управления промышленными системами через протокол Modbus TCP, что делает его одним из наиболее сложных инструментов кибератаки на операционные технологии. Именно этот протокол обеспечивает взаимодействие клиента и сервера в промышленных сетях.

Исследователи из компании Dragos сообщают, что вирус может читать и изменять данные на устройствах управления промышленным оборудованием, что в январе 2024 года привело к отключению отопления в более чем 600 жилых зданиях на протяжении почти двух суток. Атака произошла путем отправки ошибочных команд на контроллеры ENCO, что вызвало неправильные показания систем и сбои в их работе.

Dragos предостерегает, что более 46 тысяч устройств ICS, доступных через интернет, используют протокол Modbus, что делает их потенциальными целями для подобных атак.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.