2022年7月26日 星期二

轉載「駭侵者透過 Sality 惡意軟體,破解多廠牌工控設備的登入密碼」訊息

 【軟體系統資安議題】

👾👾👾駭侵者透過 Sality 惡意軟體,破解多廠牌工控設備的登入密碼💣💣💣

資安廠商 Dragos 旗下的資安專家,近日發現有駭侵者在網路上販售可破解多個廠牌工業控制設備(Industrial Control System, ICS)中「可程式化邏輯控制器」(Programmable Logic Controller, PLC)登入密碼的軟體,受影響產品的製造商遍及歐美日韓各大廠牌,嚴重影響各種工業設備的安全。

據報告指出,駭侵者在其社群媒體帳號中宣稱,能夠破解各大廠牌 PLC 與人機介面(Human-machine Interface, HMI)的登入密碼,受影響的廠牌包括 Automation Direct、Omron、Siemens、Fuji Electric、Mitsubishi、LG、Pro-Face、Allen、Bradley、Weintek、ABB、Panasonic 等。

建議各製造業者應嚴令禁止使用這類來路不明的密碼破解工具,如需取回密碼,應依正規管道尋求原廠支援;製造業者對工業系統的資安防護能力亦應加強,當有人員便宜行事,導致惡意軟體入侵時,才能予以偵測防範。

詳細資訊請參考:https://www.twcert.org.tw/tw/cp-104-6310-07dfb-1.html


沒有留言:

張貼留言