首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    TRITON恶意软件攻击工业安全系统

    攻击者对设备可以产生物理伤害的原因有: ·修改SIS可以阻止SIS正确运行,增加了造成物理伤害的failure的概率。 ·TRITON可以修改SIS控制器中的应用内存,这会导致有效性检查失败。...在过去的10年里,考虑到成本低、使用方便、DCS和SIS交换信息方便等因素,在设计中将DCS和SIS集成到一起是一种趋势。TRITON正是利用了这一点,证明了DCS和SIS集成时通信的风险。...SIS威胁模型强调了攻击者已成功黑掉SIS的一些可用选项。...Attack Option 2: 对SIS重变成允许unsafe状态 · 攻击者可以对SIS逻辑进行重编程来允许unsafe条件持续。 · 因为SIS功能缺失导致的风险增加,最终导致对物理的结果。...在SIS网络中,攻击者用TRITON框架与SIS控制器进行交互,使用的协议是TriStation协议。攻击者可以通过halt命令或上传有漏洞的代码到SIS控制器来使过程停止。

    1.9K100

    FireEye报告:揭露新型工控系统恶意软件TRITON

    攻击事件概述 攻击者通过获得安全仪表系统(SIS)工作站的远程访问控制权限,对SIS控制器进行了重编译,进而在SIS系统中部署了TRITON攻击框架。...以下安全仪表系统(SIS)威胁模型揭露了多种攻击者可用的攻击路径: 攻击路径 1: 使用SIS系统进行过程关闭。...攻击路径 2: 重编译SIS以支持不安全状态。攻击者重编译SIS逻辑控制器,让其支持不安全状态的存在。...目的:由于SIS功能丧失,增加的危险状况会导致严重物理后果风险,如对设备、产品、环境和人员安全的影响。 攻击路径 3:重编译SIS控制器,当使用DCS时,让其支持不安全的危险状态。...一旦渗透进入SIS网络后,攻击者会立即部署预先构建的TRITON攻击框架,利用TriStation协议与SIS控制器发起通信,攻击者可以发送停止命令形成进程关闭,或向SIS控制器上传恶意代码造成保护失效

    1.2K50

    TRITON病毒可渗透关键基础设施,导致工控系统关机

    该恶意软件对施耐德电气SE运行安全系统(Triconex安全仪表系统,简称SIS)的工作站进行远程控制,然后试图重新编程用于监视工厂的控制器。...攻击者可以利用TRITON病毒执行以下攻击 攻击方式 1:利用 SIS关闭进程 攻击者可以重新编程SIS逻辑,导致其在安全状态下也会关闭进程,也就是触发误报。...攻击方式 2: 重新编程SIS允许不安全状态 攻击者可以重新编程SIS允许持续出现不安全的情况,增加了出现物理破坏的风险,例如,SIS功能缺失可能会影响设备、产品、环境和人身安全。...攻击方式 3: 重新编程SIS允许不安全状态,并利用DCS导致风险 攻击者可以从DCS操控进程进入不安全状态,并导致SIS无法正常工作,这可能对人身安全、环境造成影响,或者直接破坏设备,具体取决于进程的物理限制和工厂的设计...对于任何依赖于SIS所提供数据的应用,使用单向网关而不是双向网络连接。 在所有可以通过TCP/IP到达SIS系统的服务器或工作站上,执行严格的访问控制和应用白名单。

    86280

    漏洞预警 | TRITON病毒可渗透关键基础设施,导致工控系统关机

    该恶意软件对施耐德电气SE运行安全系统(Triconex安全仪表系统,简称SIS)的工作站进行远程控制,然后试图重新编程用于监视工厂的控制器。...攻击者可以利用TRITON病毒执行以下攻击 攻击方式 1: 利用 SIS关闭进程 攻击者可以重新编程SIS逻辑,导致其在安全状态下也会关闭进程,也就是触发误报。...攻击方式 2: 重新编程SIS允许不安全状态 攻击者可以重新编程SIS允许持续出现不安全的情况,增加了出现物理破坏的风险,例如,SIS功能缺失可能会影响设备、产品、环境和人身安全。...攻击方式 3: 重新编程SIS允许不安全状态,并利用DCS导致风险 攻击者可以从DCS操控进程进入不安全状态,并导致SIS无法正常工作,这可能对人身安全、环境造成影响,或者直接破坏设备,具体取决于进程的物理限制和工厂的设计...对于任何依赖于SIS所提供数据的应用,使用单向网关而不是双向网络连接。 在所有可以通过TCP/IP到达SIS系统的服务器或工作站上,执行严格的访问控制和应用白名单。

    98380

    南开大学卫金茂团队提出新的药物相似度建模方法,通过药物结构包含相似度(SIS)进行药物靶标结合亲和力预测

    基于SIS,作者构建了图神经网络(GNN)的模型预测了药物和靶标之间的结合亲和力(DTA)。SISDTA在一系列任务中超越了现有方法。...在本文中,作者提出了一种基于结构包含相似度(SIS)的计算方法来构建药物对不同大小的二元相似性。在这里,作者使用结构特征(ECFP)来计算药物SIS。...这种方法不能直接适用于SIS。传统的相似度得分和SIS可能不同,使用相同的相似度阈值可能会导致一些关系被忽略或一些关系被错误地添加。...如表2所示,结合药物序列特征可以提高模型的性能,SIS相似度在多个评价指标上优于传统相似度。这些结果表明,SIS可以从不同的角度改善样本之间消息传递,提高模型的信息获取能力。...SIS可以通过考虑两种药物子结构的包含关系来衡量两种药物的相似性。作者还根据SIS构建的药物相似图和靶点相似图建立了基于图卷积神经网络的DTA预测模型。

    9710

    继震网、乌克兰断网后 又一计算机病毒来袭!

    据介绍,TRITON病毒可以与SIS控制器通讯(例如发送halt等特定命令,或读取其内存内容),并利用攻击者定义的负载对其远程重新编程。...利用TRITON病毒,攻击者主要能够发布一下三种攻击: 利用SIS关闭进程 攻击者可重新编程SIS逻辑,致其在安全状态下也会关闭进程,即触发误报。...重新编程SIS允许不安全状态 攻击者可重新编程SIS允许持续出现的不安全情况,增加出现物理破坏的风险,譬如SIS功能缺失可能会影响到设备、产品、环境和人身安全。...重新编程SIS允许不安全状态,并利用DCS导致风险 攻击者可从DCS操控进程进入不安全状态,并导致SIS无法正常工作,这可能对人身安全和环境造成影响,或者直接破坏设备,具体取决于进程的物理限制和工厂的设计...对任何依赖于SIS所提供数据的应用,用单向网关而不是双向网络进行连接。 在所有可以通过TCP/IP到达SIS系统的服务器或工作站上,执行严格访问控制与应用白名单。

    738100

    TRICONEX 3624 更改或扩展所需的抽象接口

    TRICONEX 3624 更改或扩展所需的抽象接口图片SIS支持与OPC UA标准相关的所有安全功能。...此外,SIS根据IP地址提供过滤访问,并可以检测对OPC UA身份验证的拒绝服务攻击。高效、灵活的物联网解决方案的数据聚合和抽象接口。SIS在一台服务器中聚合来自多个来源的数据。...就抽象接口而言,SIS为各种IT应用程序提供了一个通用、稳定的OT接口,并支持标准化的地址空间。它还将It和OT环境中的投资决策分离开来。与边缘架构和云应用完全集成。...作为一种边缘解决方案,SIS具有与使用中央云平台相同的优势。它还使用户能够与基于云的应用并行运行本地客户端,例如边缘分析。...3351TRICONEX AI3351 TRICONEX 3401TRICONEX DO3401TRICONEX 3503ETRICONEX 3511TRICONEX 3623TTRICONEX 3664多关于SIS

    46320

    5个最佳免费Linux杀毒软件

    Linux的防病毒软件,开玩笑吧?Linux不是很安全吗?很多Linux新手都这样认为,看到标题不要犹豫,读完全文你就会从中找到答案。 首先,Linux比其它操作系统更稳定更安全。...理论上Linux是有可能被病毒侵害的。但实际上 Linux机器几乎不可能遭受病毒的攻击。...所以我这里的问题是为什么要为Linux准备防病毒软件,为了更好理解,我准备了以下理由: Linux平台安装杀毒软件的原因: ● 从Linux平台扫描Windows驱动 ● 通过网络扫描Windows...工作站 ● 在Linux服务器中扫描接收和发送的邮件 ● 扫描发送给其它机器的重要文件 下面向你推荐最好的免费的Linux平台杀毒软件 ClamAV 杀毒 ClamAV 杀毒是Linux平台最受欢迎的杀毒软件...它有多种接口从邮件服务器扫描邮件,支持文件格式有如:ZIP、RAR、TAR、GZIP、BZIP2、HTML、DOC、PDF,、SIS CHM、RTF等等。

    11.8K70
    领券