电脑教程

2024年活跃于OT行动的九大威胁组织

字号+作者:创站实验室来源:IT资讯2025-11-26 19:23:19我要评论(0)

工业网络安全公司 Dragos 周二发布了其 2025 年 OT/ICS 网络安全报告,该报告对去年观察到的威胁活动和趋势提供了见解。Dragos 追踪了过去几年中总共 23 个针对 OT 组织的威胁

工业网络安全公司 Dragos 周二发布了其 2025 年 OT/ICS 网络安全报告,年活该报告对去年观察到的跃于威胁活动和趋势提供了见解。

Dragos 追踪了过去几年中总共 23 个针对 OT 组织的行动威胁组织 ,其中 9 个在 2024 年活跃 。威胁

其中两个是组织新加入的组织 。其中一个组织名为 Bauxite,年活与伊朗有联系。跃于Bauxite 以黑客行动主义者CyberAv3ngers 的免费模板行动名义开展活动,其目标包括美国 、威胁欧洲、组织澳大利亚和中东的年活组织,涉及能源 、跃于水资源、行动食品和饮料以及化学制造等行业 。威胁

最近发现黑客使用名为IOCONTROL的组织定制恶意软件来攻击美国和以色列的物联网和 OT 设备  。模板下载

Dragos 名单上的第二个组织名为 Graphite 。这个与俄罗斯有关的威胁组织也被称为APT28,主要针对与乌克兰军事冲突有关的实体  。 

在2024年活跃于OT行动的9个组织中,已知有4个拥有ICS网络杀伤链第 2阶段能力 ,这表明他们可以开发和测试针对工业控制系统的具体而有意义的高防服务器攻击。 

除 Bauxite 之外 ,具备第2阶段能力的组织还包括 Chernovite(Pipedream/Incontroller攻击背后的组织) 、Voltzite(又名 Volt Typhoon ,窃取了敏感 OT 数据)和 Electrum(又名Sandworm ,开发了一种名为 AcidPour 的新型擦除器功能)。 

Dragos 指出,AcidPour 可以针对 OT 设备,源码下载并有可能造成严重破坏和中断。

这家 ICS/OT 安全公司还跟踪了针对工业组织的勒索软件攻击 ,该攻击去年激增。Dragos 发现有 80 个团体针对工业组织 ,高于 2023 年的 50 个团体 ,与上一年相比,勒索软件活动总体增长了 87%  。 

该公司指出 ,虽然没有发现任何针对 ICS 的源码库勒索软件 ,但这些类型的威胁确实造成了破坏,并导致敏感数据泄露 ,这些数据可用于进一步的恶意活动  。  

2024 年出现了两种新的 ICS 恶意软件 :Fuxnet(乌克兰用来针对俄罗斯基础设施的破坏性恶意软件)和FrostyGoop(导致乌克兰一座城市居民断暖) 。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 疑因泄露受害者数据,LockBit团伙遭受DDoS攻击

    疑因泄露受害者数据,LockBit团伙遭受DDoS攻击

    2025-11-26 19:06

  • 硬盘电路板损坏的后果及解决方法(深入分析硬盘电路板故障对数据存储的影响及恢复方案)

    硬盘电路板损坏的后果及解决方法(深入分析硬盘电路板故障对数据存储的影响及恢复方案)

    2025-11-26 18:55

  • 怎么修改手机ip地址

    怎么修改手机ip地址

    2025-11-26 17:59

  • 解锁手机屏幕的方法(快速、安全、有效的解锁手机屏幕密码)

    解锁手机屏幕的方法(快速、安全、有效的解锁手机屏幕密码)

    2025-11-26 17:25

网友点评