Car-tech

Til dato er virksomheden blevet anmeldt af et angreb på en tysk producent at Siemens nægtede at identificere. "Vi blev informeret af en af ​​vores systemintegratorer, der udviklede et projekt til en kunde i procesindustrien," sagde Wilsand Simon, talsmand for Siemens Industry, i en e-mail-meddelelse. Virksomheden forsøger at afgøre, om angrebet har forårsaget skade, sagde han. Ormen, der hedder Stuxnet, blev først set i sidste måned, da den inficerede systemer på en uidentificeret iran

15 Things You Didn't Know About SIEMENS

15 Things You Didn't Know About SIEMENS
Anonim

VirusBlokAda modtog snart rapporter fra malware fra "over hele Mellemøsten", tilføjede han. I sidste uge sagde Microsoft, at det havde logget infektion forsøg i USA, Indonesien, Indien og Iran. Sikkerhedsleverandør Symantec registrerer nu omkring 9.000 infektionsforsøg pr. Dag.

Efter at have fået adgang til det iranske system, kunne VirusBlokAda-forskere analysere ormen og bestemme, at den udnyttede en ny og ikke-opdateret sårbarhed i Microsofts Windows-operativsystem, hvilket tillod det at sprede via USB-enheder og netværksfilsystemer.

Den meget sofistikerede orm udnytter også standardadgangskoder, der bruges af Siemens 'managementkonsoller, til at forbinde og derefter prøve at stjæle industrielle hemmeligheder fra inficerede virksomheder. Hvis det fungerede, kunne ormen stjæle fremstilling af "opskrifter" fra ofre, så kriminelle kunne forfalskede produkter.

Sikkerhedseksperter har advaret om, at denne type computerbaseret industrispionage bliver en stor løbende forretningstrussel. Tidligere i år erkendte både Intel og Google, at de var målrettet mod spionageangreb, men det er den første offentligt rapporterede orm, der skal målrette SCADA-systemer.

På tirsdag udsendte USA's Department of Homeland Security's Emergency Response Team Industrial Control Systems et rådgivende, der bekræfter, at Siemens 'Simatic WinCC og Step 7-produkter er påvirket af ormen.

Siemens har sagt, at den har planer om at offentliggøre kundevejledning til spørgsmålet på sin hjemmeside, men siden tirsdag eftermiddag i stillehavstidspunktet var denne webside ikke online.

Robert McMillan dækker computersikkerhed og generel teknologi breaking news for

IDG News Service

. Følg Robert på Twitter på @bobmcmillan. Roberts e-mail-adresse er [email protected]