正在阅读:范围内爆发大规模WannaCry勒索软件攻击事件

范围内爆发大规模WannaCry勒索软件攻击事件

2017-05-16 09:57:08来源:中国测控网 编辑:沐子飞 关键词:工业网络系统阅读量:33615

导读:令人震惊的是,除了有大量办公网络被攻击和感染外,还有多个的工业设施由于遭受WannaCry感染而出现故障或遭受干扰。
  【中国智能制造网 智造快讯】令人震惊的是,除了有大量办公网络被攻击和感染外,还有多个的工业设施由于遭受WannaCry感染而出现故障或遭受干扰。除了新闻头条上的相关报道外,我们的ICS CERT证实了工业网络中同样出现了WannaCry感染。
 
  近日,范围内发生的大规模WannaCry勒索软件攻击事件在各大媒体上已经传播的沸沸扬扬,无数政府机关和大型企业中招,导致海量业务瘫痪和难以预估的经济损失。
 
  令人震惊的是,除了有大量办公网络被攻击和感染外,还有多个的工业设施由于遭受WannaCry感染而出现故障或遭受干扰。除了新闻头条上的相关报道外,我们的ICS CERT证实了工业网络中同样出现了WannaCry感染。在的未来一周,卡巴斯基实验室将分享有关监控的数据分析。
 
  1. 罗马尼亚汽车制造商达契亚因遭网络攻击而停产
 
  2. 雷诺汽车因网络攻击造成部分地区停产
 
  3. 尼桑的桑德兰工厂遭受网络攻击
 
  4. 西班牙多家大型公司——包括Iberdrola电力公司和Gas Natural 天然气公司同样遭受攻击
 
  可以看到,工业设施遭受WannaCry感染的几率非常高,对于这部分用户来说,采取何种行动和措施至关重要。
 
  卡巴斯基建议采取以下措施,以降低感染风险:
 
  1. 确保所有的主机在正常运行,并且启动端点安全解决方案。
 
  2. 安装微软将推出的官方安全补丁,该补丁会修复攻击所利用的SMB服务器漏洞 。
 
  1) 确保卡巴斯基实验室产品(如卡巴斯基网络安全解决方案)开启了系统监控组件。
 
  2) 确保卡巴斯基实验室产品(例如卡巴斯基网络安全解决方案和卡巴斯基工业网络安全解决方案)开启了应用程序启动控制功能——该功能可以检测和拦截加密恶意软件的启动和执行。
 
  3. 扫描所有系统。如果检测到恶意软件攻击 样本为:Trojan.Win64.EquationDrug.gen ,请重启系统。并且再一次确认安装了MS17-010补丁。
 
  建议安装卡巴斯基工业网络安全解决方案(KICS):
 
  卡巴斯基工业网络安全解决方案包含专门用于应对勒索软件攻击的组件。这些组件能够拦截/检测勒索软件(包括WannaCry),适用于几乎所有工业节点如SCADA服务器、工程工作站和HMI等。请确保该解决方案的以下组件开启:
 
  1. KICS节点中的反加密恶意软件功能
 
  2. KICS节点中的应用程序启动控制功能
 
  3. KICS网络中的网络异常检测功能
 
  原标题:WannaCry大举入侵工业网络系统
我要评论
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了