APT
Было обнаружено тайфун Volt в сети энергетического сектора США, что потенциально представляет угрозу кибербезопасности.
Деятельность "жить по закону" в системах, соседних с SCADA.
FBI Flash··8 мин чтения
Деятельность Living-off-the-land в системах, примыкающих к SCADA, подтверждена аналитиками CyberBlackmail. Индикаторы этого инцидента связаны с продолжающейся угрозной активностью. Компании из сектора Энергетики должны проверить правила обнаружения правонарушений для правонарушений и валидировать целостность резервных копий. Ключевые выводы: - Вектор атаки: Правонарушение по праву - Серьезность: КРИТИЧЕСКАЯ - Категория: АПТ Рекомендуемые действия включают охоту на угрозы через логирование идентичности, мониторинг выхода сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: FBI Flash. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Активность living-off-the-land в системах рядом с SCADA.
Вектор атаки
Злоупотребление легитимными учётными записями
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора энергетики. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
энергетики
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
