广告
广告
US CERT警告SCADA工控系统再遭恶意软件威胁
您的位置 资讯中心 > 产业新闻 > 正文

US CERT警告SCADA工控系统再遭恶意软件威胁

2011-05-13 12:00:54 来源:网络

【哔哥哔特导读】美国计算机应急准备小组警告炼油厂,发电厂及一切使用SCADA工控系统的企业注意风险。

摘要:  美国计算机应急准备小组警告炼油厂,发电厂及一切使用SCADA工控系统的企业注意风险。

关键字:  SCADA,  工控系统,  CERT

  美国计算机应急准备小组警告炼油厂,发电厂及一切使用SCADA工控系统的企业注意风险。美国马萨诸塞州Iconics开发的Genesis32和 BizViz产品中的漏洞可能允许攻击者远程执行的机器上的代码并运行SCADA完成数据监控和采集工作,同时安插恶意程序。SCADA系统广泛用于工厂、自来水、废水、电力等公用事业,石油和天然气精炼厂也有运用。

  该堆栈溢出漏洞出现在SCADA系统程序使用的ActiveX控件上,可被利用来执行命令,漏洞最先被澳大利亚Security - Assessment.com的研究人员公布。Iconics已经更新了易受攻击的组件,以堵塞安全漏洞。9.22版Genesis32和BizViz不容易受到攻击。

  美国CERT建议,SCADA软件用户应该立即采取基本的预防措施来保护自身的安全。这些措施包括隔离来自Internet的访问以及设定网络防火墙后面的远程设备和关键设备的访问规则。

  去年,破坏伊朗核浓缩活动的一轮攻击正是利用SCADA系统漏洞来实现。

本文为哔哥哔特资讯原创文章,未经允许和授权,不得转载,否则将严格追究法律责任;

阅读延展
SCADA 工控系统 CERT US
  • 基于STM32单片机和EM310的无线终端设计

    基于STM32单片机和EM310的无线终端设计

    在监测监控及数据采集系统(SCADA)系统中,采集数据的实时性和准确性对系统有很大的影响,合适的通信网络可以有效提高SCADA系统的效益,本文设计的GPRS无线终端在SCADA系统中的应用解决了上述问题,除满足数据实时性和准确性外,还具有建设成本低.结构简单.传输容量大.可远程控制等优势.

  • 开发SCADA无线电设备的自动化测试系统

    开发SCADA无线电设备的自动化测试系统

    NI PXI射频平台是一个理想的选择,因为它具有成套的范例,组件易于获取,并且运行快速。工程师们用于理解射频原理的时间变少,这样他们就可以集中精力开发更加优化且易于使用的测试序列应用。

  • Molex提供最广泛的市场领先的工业自动化和控制解决方案

    Molex提供最广泛的市场领先的工业自动化和控制解决方案

    (新加坡 – 2013年3月21日) 传统上,专用HMI/SCADA系统一直在工业自动化和控制领域占据主导地位,但是使用企业数据库链接这些系统,并在LAN和WAN接口上进行内部网络连接一直存在问题。今天,我们看到所谓的工厂范围以太网网络的发展趋势,HMI和SCADA系统被替代,或者与企业LAN/WAN更紧密地集成。在这个领域,Molex公司凭借Brad®系列工业互连解决方案成为市场领导厂商

  • Yokogawa发布强化版STARDOM网路型技术控制系统

    Yokogawa发布强化版STARDOM网路型技术控制系统

    Yokogawa集团宣布于近日发布强化版STARDOMTM网路型技术控制系统。新版系统可确保在复杂的上游石油天然气及其他应用中,监控和资料擷取系统(SCADA)以及可编程式设计控制器(PLC)之间资料传输的完整性。

  • Cinterion M2M技术为巴西工业自动化提供可靠服务

    Cinterion M2M技术为巴西工业自动化提供可靠服务

    圣保罗--(美国商业资讯)--M2M蜂窝通信技术的全球领导者金雅拓公司旗下的机器对机器(M2M)业务部门Cinterion宣布,其TC65i四频无线模块已完全集成入为远程监测和现场自动化设计的Air Gate-GPRS系统。此系统由领先的数据采集与监控系统(SCADA)制造商诺沃斯自动化有限公司(Novus Automation)开发,它将工业设备连接到后端电脑系统以提供全天候远程监控。

  • 金风科技完成泰国首个风电项目

    金风科技完成泰国首个风电项目

    金风科技按照合同规定时间顺利完成泰国首个风电项目THEPPANA风电场的建设并成功并入泰国国家PEA电网,该风电场有金风科技提供的GW109/2500低风速系列直驱永磁机组以及风电场中央监控系统SCADA。

  • 基于嵌入式实时处理技术的工业自动化系统

    基于嵌入式实时处理技术的工业自动化系统

    本文就高速数据传输和实时处理技术的新理念及在分布式工控系统中的应用作深化的研讨, 并对其新型实时操作系统(RTOS) 及其嵌入式软件处理加速技术软件的特征及选用作分析。

  • 谈工业信息安全:如何选择工控防御系统

    谈工业信息安全:如何选择工控防御系统

    技术的发展都会有两面性:给企业带来的种种便利的同时,也会带来病毒、木马、黑客等对系统带来的威胁。而工业控制领域也是如此,工控系统中通用协议和技术的广泛应用减弱了控制系统与外界的隔离,使系统的安全性时时遭受来自外界的考验。

  • 工控系统安全 不容忽视的安全领域

    工控系统安全 不容忽视的安全领域

    随着工业化与信息化进程的不断交叉融合,越来越多的信息技术应用到了工业领域。目前,超过80%的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业。工业控制系统已经成为国家关键基础设施的重要组成部分,工业控制系统的安全关系到国家的战略安全。

  • 易驱电气:工控系统集成设备未来之星

    易驱电气:工控系统集成设备未来之星

    随着我国市场的进一步开放,我国变频器行业迎来了一个产业结构调整与升级的机遇。

  • 工控系统的电源抗干扰技术

    工控系统的电源抗干扰技术

    工业控制机抗干扰技术主要包含:①电源抗干扰技术;②屏蔽和接地抗干扰技术;③输入/输出通道抗干扰技术;④通信抗干扰技术;⑤软件抗干扰技术。本文主要讨论电源抗干扰技术。

  • 中国工控系统良好市场为国内企业创造机遇

    中国工控系统良好市场为国内企业创造机遇

    中国拥有世界最大的工业自动控制系统装置市场,传统工业技术改造、工厂自动化、企业信息化需要大量的工业自动化系统,市场前景广阔。

  • 美国计算机应急预备小组披露英特尔芯片漏洞

    美国计算机应急预备小组披露英特尔芯片漏洞

    近日,美国计算机应急预备小组(US-CERT)披露了英特尔芯片漏洞,安全专家表示,该漏洞可使黑客实现对Windows和其他操作系统的控制。杀毒软件Bitdefender博客中的一篇报告称,利用该漏洞,黑客得以利用核心权限执行恶意代码。

  • 高密度连接助力将光纤装入数据中心

    高密度连接助力将光纤装入数据中心

    随着传输速度的攀升,通过 US Conec 和 SENKO Advanced Components 提供的薄型连接器有助于实现数据中心的应用突破。

  • Cohda Wireless、思科以及恩智浦共同推动互联汽车技术

    Cohda Wireless、思科以及恩智浦共同推动互联汽车技术

    作为“美国安全试验模型部署”(US Safety Pilot Model Deployment) 计划的成员,密歇根大学运输研究学院 (UMTRI) 将开展一项汽车研究,以确定轿车、卡车、公共汽车以及摩托车如何利用Cohda Wireless的V2V (车对车) 通讯技术实现互动。 UMTRI已经与两家摩托车制造商达成合作:本田和宝马。Cohda Wireless负责提供V2V互联汽车设备。

  • 天合光能发布2012财报 全年净亏2.66亿美元

    天合光能发布2012财报 全年净亏2.66亿美元

    天合光能(TSL-US)美国东部时间2月26日盘前公布了2012年四季度及全年财报。2012年Q4净营收3.027亿美元,环比增加1.6%,同比下降30.5%;净亏损8720万美元,全年营收13亿美元,净亏损2.666亿美元。

  • 2013年DRAM产业资本支出大减两成 制程转进速度放缓趋势确立

    2013年DRAM产业资本支出大减两成 制程转进速度放缓趋势确立

    根据全球市场研究机构TrendForce旗下研究部门DRAMeXchange调查显示,继11月下旬DRAM合约价格小跌3.17%,受到现货价格的激励,12月上旬的模组价格亦同步呈现上扬走势,4GB均价回到US$15.5水位,小涨1.64%;2GB模组均价同样受惠,回到US$8.9水位,涨幅同样有1.71%。

  • AMD发布FirePro W9000 GPU和FirePro A300 APU

    AMD发布FirePro W9000 GPU和FirePro A300 APU

    在今年六月份的时候,AMD 有提到会带来新的显卡,这次是如约而至并发布了官方指导价。新一代 FirePro 系列显卡有四款,其中 FirePro W9000 是领军人物,价格高达 US$3,999。其兼容 Supermicro SuperWorkstation 超微服务器,即日起就可以在经销商处买到。

  • 美国计算机应急预备小组披露英特尔芯片漏洞

    美国计算机应急预备小组披露英特尔芯片漏洞

    近日,美国计算机应急预备小组(US-CERT)披露了英特尔芯片漏洞,安全专家表示,该漏洞可使黑客实现对Windows和其他操作系统的控制。杀毒软件Bitdefender博客中的一篇报告称,利用该漏洞,黑客得以利用核心权限执行恶意代码。

微信

第一时间获取电子制造行业新鲜资讯和深度商业分析,请在微信公众账号中搜索“哔哥哔特商务网”或者“big-bit”,或用手机扫描左方二维码,即可获得哔哥哔特每日精华内容推送和最优搜索体验,并参与活动!

发表评论

  • 最新评论
  • 广告
  • 广告
  • 广告
广告
粤B2-20030274号   Copyright Big-Bit © 2019-2029 All Right Reserved 大比特资讯 版权所有     未经本网站书面特别授权,请勿转载或建立影像,违者依法追究相关法律责任