Ameaças continuam assolando o setor de petróleo e gás

O relatório compreende os dados de ameaça de telemetria de servidores SCADA, servidores de armazenamento de dados, OPC (gateways de dados) e Interface Homem Máquina (HMI), entre outras que são categorizadas pelo Kaspersky ICS CERT como infraestrutura industrial nas organizações.

Principais percepções

De acordo com o relatório da Kaspersky , apesar de uma ligeira redução nos ataques aos ambientes ICS durante a pandemia, o setor de petróleo e gás, bem como os sistemas de automação de edifícios, testemunharam um aumento nos ataques direcionados.

  • A análise diz: “A porcentagem de computadores ICS nos quais objetos maliciosos foram bloqueados cresceu de 38% no H2 de 2019 para 39,9% no H1 de 2020 na indústria de automação predial e de 36,3% para 37,8% na indústria de petróleo e gás. ”
  • Este aumento na porcentagem de ataques ICS é notável devido à maior exploração do Remote Desktop Protocol (RDP) entre fevereiro a junho de 2020.
  • Enquanto isso, setores como energia, engenharia e integrações e engenharia automotiva testemunharam uma queda nos ataques cibernéticos.
  • Quanto às estatísticas regionais, Ásia (sudeste da Ásia especificamente), África, Sul e Leste Europeu viram a maior porcentagem de ataques ICS, seguidos pela Austrália, Europa, Estados Unidos e Canadá.

Principais fontes de ameaças

  • As principais fontes de ameaças são as mesmas anteriores, como ameaças da Internet (16,7%), mídia removível (5,8%) e anexos de e-mail maliciosos (3,4%).
  • Os pesquisadores observaram mais famílias de backdoors, spyware, exploits Win32 e malware construídos na plataforma .Net pertencentes a mais de 4.100 famílias e worms escritos em linguagens de script, especificamente Python e PowerShell.

Incidentes e avisos recentes na automação

  • Em agosto, o FBI emitiu um alerta afirmando que os hackers russos têm feito uma varredura na Internet para encontrar fornecedores de infraestrutura crítica, especialmente no setor de energia.
  • No mesmo mês , outro relatório da Trend Micro sugeriu que os invasores podem estar abusando das linguagens de programação industrial para atacar robôs e manufatura programável de maneira adequada
  • Em julho, o ransomware EKANS foi encontrado visando uma variedade de métodos para comprometer as principais empresas industriais após uma campanha anterior em fevereiro .

Vale nada

As ameaças cibernéticas em sistemas industriais estão se tornando mais direcionadas e, como resultado, mais potentes e complexas. As organizações são recomendadas a implementar medidas de segurança rígidas para proteger todas as suas redes, terminais e controladores.

Fonte: https://cyware.com/news/threats-continue-plaguing-oil-gas-sector-report-7f26f768

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Wi-Fi de hotel virou armadilha: DNS poisoning captura credenciais corporativas de executivos em viagem

ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções…

3 dias ago

Laundry Bear: alerta internacional expõe campanha russa que sequestra webmails Zimbra sem clique

CISA, FBI, NSA e agências dos Cinco Olhos alertam para campanha do grupo russo Laundry…

3 dias ago

AgentForger: falha no ChatGPT Agent Builder permitia sequestrar agentes de IA com um único link

Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de…

3 dias ago

HollowGraph: malware iraniano usa calendário do Microsoft 365 como canal de C2

Group-IB documenta o HollowGraph, malware que transforma eventos de calendário no Microsoft 365 em dead-drop…

4 dias ago

Stadler Rail recusa resgate de US$ 12 milhões ao grupo Everest após vazamento em fornecedor

Fabricante suíça de trens, com receita anual de US$ 4,9 bi, recusa pagar 10 milhões…

4 dias ago

JadeProx: operação com nexo chinês usa TriBack Loader contra hospitais, governos e universidades

Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com…

4 dias ago