Skip to content

Industroyer:一種摧毀供電系統的網路武器

國際資安大廠ESET於5年前(2017) 6月12日發現一個惡意程式Industroyer,其鎖定公共基礎建設而來,這也是第一個專門針對供電系統所開發的已知惡意軟體,而它在被發現的幾個月前就已經襲擊烏克蘭變電所並導致基輔部份地區的數千戶家庭在2016年12月17日斷電約一個小時。

Industroyer對基礎建設威脅很大,因為它能直接控制電廠的配電變電所開關及輸電網路的斷路器,研究人員分析,Industroyer可以輕易關閉供電、引發系統失靈或其他更嚴重危害;另外Industroyer使用的是全球電廠、運輸控制系統及自來水、瓦斯等其他基礎設施使用的工業通訊協定,影響範圍甚廣。

時間來到2022年,Industroyer捲土重來,4月12日ESET研究人員與烏克蘭電腦緊急應變小組(CERT-UA)一起宣布,他們發現了針對烏克蘭一家能源供應商的Industroyer新變種。Industroyer2原定於4月8日對烏克蘭的一個地區進行斷電,所幸最後成功阻止了針對該國電廠所展開的攻擊行動。

近年來,影響烏克蘭及世界其他地區關鍵基礎設施的一連串事件,已使許多公眾意識到網路攻擊所引起的停電、供水中斷、燃料分配中斷、醫療數據遺失等的風險以及許多其他後果,這些不僅會干擾一般日常生活,它們還可能危及生命,基礎建設威脅警鐘已然響起,是值得深思的重要議題,相關單位及負責人員應即早完善安全措施,防患於未然。

原文出處:https://www.welivesecurity.com/2022/06/13/industroyer-cyber-weapon-brought-down-power-grid/

#若有任何資安需求,歡迎洽詢台灣二版資安專業團隊,服務電話:(02)7722-6899,或上官網查詢:https://version-2.com.tw/

關於台灣二版Version 2
台灣二版(V2)是亞洲其中一間最有活力的IT公司,發展及代理各種互聯網、資訊科技、資訊安全、多媒體產品,包括通訊系統等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。台灣二版(V2)的銷售範圍包括香港、中國、台灣、新加坡、澳門等地區,客戶涵蓋各產業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞洲各城市的消費市場客戶。 

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟體提供商,其 獲獎產品——NOD32防病毒軟體系統,能夠針對各種已知或未知病毒、間諜軟體 (spyware)、rootkits和其他惡意軟體為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲 得了更多的Virus Bulletin 100%獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳 能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布里斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事 處,代理機構覆蓋全球超過100個國家。