Solarwinds事件最新进展--SNMP恶意软件可直接影响控制系统
事件最新进展
SolarWinds攻击如何影响控制系统?
SNMP会成为Solarwinds事件的焦点?
这一说法有可能与几年前安全公司对乌克兰停电事件的分析结论有出入。因为此前的研判是:乌克兰停电事件是以BlackEnergy等相关恶意代码为主要攻击工具,通过BOTNET体系进行前期的资料采集和环境预置;以邮件发送恶意代码载荷为最终攻击的直接突破入口,通过远程控制SCADA节点下达指令为断电手段;以摧毁破坏SCADA系统实现迟滞恢复和状态致盲;以DDoS服务电话作为干扰,最后达成长时间停电。(2016.02.24,安天,乌克兰电力系统遭受攻击事件综合分析报告)。
被忽视的SNMP恶意软件?
SolarWinds事件中SNMP恶意软件在哪儿?
赞 (0)