دراگوس اعلام کرد که KAMACITE بر ایجاد و حفظ دسترسی اولیه به سازمانهای هدف تمرکز دارد، در حالی که ELECTRUM عملیاتی را انجام میدهد که محیطهای فناوری اطلاعات و فناوری عملیاتی را پل میزند و اقدامات خاص سیستمهای کنترل صنعتی (ICS) را اجرا میکند. این حمله به لهستان حدود ۳۰ سایت تولید توزیعشده را هدف قرار داد و مهاجمان با استفاده از دستگاههای شبکه در معرض و بهرهبرداری از آسیبپذیریها، واحدهای ترمینال راه دور (RTUs) و زیرساخت ارتباطی را نقض کردند. دراگوس این حادثه را فرصتطلبانهتر و عجولانهتر از یک عملیات دقیقاً برنامهریزیشده ارزیابی کرد که به هکرها اجازه داد با پاک کردن دستگاههای مبتنی بر ویندوز، بازنشانی پیکربندیها یا تلاش برای خراب کردن دائمی تجهیزات، حداکثر آسیب را وارد کنند.
کلمات کلیدی : حمله سایبری, شبکه برق لهستان, ELECTRUM, امنیت سایبری, فناوری عملیاتی, منابع انرژی توزیعشده

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.