中孚信息在当今数字化时代,信息安全已成为国家安全、企业发展和个人隐私保护的关键防线。然而,随着科技的飞速发展,网络攻击手段也在不断升级,其中电磁木马带来的信息安全风险愈发严峻,正逐渐成为威胁全球信息安...
入侵者视角下的工控网络安全分层架构
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新本文从入侵者的视角, 重点介绍如何帮助企业识别和预防运营技术环境中的威胁, 并以实际案例进行演示, 这些案例涉及一些关...
【工控安全】PLC编程与应用入门(一)
声 明本文由Tide安全团队成员“VllTomFord”首发于FreeBuf TideSec专栏:https://zhuanlan.freebuf.com/column/index/?name=T...
深入分析XINJE PLC Program Tool中的代码执行漏洞
内容提要Team82在工程设计工作站XINJE PLC Program Tool中发现了两个漏洞。3.5.1版本受到这些漏洞的影响,其他版本也可能受到影响。Team82于2020年8月开始着手披露工作...
DCCE MAC1000 PLC漏洞测试总结二
1. PLC指令可被利用发起蠕虫传播问题名称PLC“自由通讯指令”可被利用发起蠕虫传播检测工具Arpspoof Python PLC_Config问题描述通过劫持PLC_Config下载程序流程,篡...
第112篇:美国APT震网病毒入侵伊朗核工厂后续与启示(第4篇)
Part1 前言 大家好,我是ABC_123。关于震网病毒stuxnet我曾经写过3篇文章,详细介绍了震网病毒0.5版本借助人员社工的方式插入内网电脑、1.x版本震网病毒借助5家供应链公司实现自动化...
新的 IOCONTROL 恶意软件用于关键基础设施攻击
伊朗恶意分子正在利用名为 IOCONTROL 的新恶意软件来破坏以色列和美国关键基础设施使用的物联网 (IoT) 设备和 OT/SCADA 系统。目标设备包括路由器、可编程逻辑控制器 (PLC)、人机...
内置WEB服务的PLC已经成为网络攻击重灾区
将 Web 技术集成到可编程逻辑控制器 (PLC) 中标志着工业控制系统 (ICS) 领域的重大发展。将 Web 服务器嵌入 PLC 的趋势已经改变了这些设备的交互、监控和控制方式。新兴的 PLC W...
新型 IOCONTROL 恶意软件攻击美以关键基础设施
导 读伊朗黑客组织正在利用一种名为 IOCONTROL 的新型恶意软件来攻击以色列和美国关键基础设施使用的物联网 (IoT) 设备和 OT/SCADA 系统。目标设备包括路由器、可编程逻辑控制器 (P...
西门子PLC固件分析技术研究
一. 摘要工业控制系统(ICS)在全球的关键基础设施中发挥着至关重要的作用,包括电力、水务、化工、交通以及其他重要工业领域。然而,随着数字化趋势的发展,工业控制系统也成为了潜在的网络攻击目标,面临着...
【实战】记一次某地铁站的沦陷
0x00 前情提要 某十一前夕回家,发现家门口的地铁站修整施工一年多了,偷偷溜进去视察一下施工情况,已经进入调试阶段了,发现总控室的桌子上放着一份VPN使用说明,最后竟然附了一张连接的账号密码名单,好...
OT网络深层攻防技术专题之二:PLC攻击技术最新进展
编者按俄乌战争加快了工业控制系统网络攻击的技战法创新,黎以冲突中的传呼机对讲机爆炸案刷新了对传统网络战的认知,人工智能、大模型降低了攻击者的时空成本。定向ICS恶意软件,PLC武器化、C2化,RTU勒...