パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

US-CERT、制御システムを攻撃するマルウェアのCrashOverrideに注意喚起

  • 元記事:CrashOverride Malware
  • 元記事:A New Threat for Industrial Control Systems
  • 元記事:CRASHOVERRIDE
  • HP:US-CERT
  • 発表日時 2017/6/12

    制御システムを攻撃するマルウェアのCrashOverrideに関するレポートが ESET および Dragos から公開された。それを受けてUS-CERTが注意を呼び掛けている。
    CrashOverrideは制御システムを攻撃対象とするマルウェアで、IEC10、IEC104、IEC61850などの電力システムの監視や制御等に使用されるプロトコルを使用する組織を標的しているとみられる。さらに、CrashOverrideは拡張性を備えているため、今後電力システム以外を標的にする恐れもある。このマルウェアにより制御システムの運用を妨害されたり機密情報に侵入されるなどの影響を受ける恐れがある。このマルウェアに対する対策として、複数のセキュリティ対策を組み合わせ、攻撃のリスクを低減するよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ