Ref ithome security
#RSA #勒索攻擊

1,500個工業系統#PLCs 暴露在外,駭客可鎖定相關業者勒索贖金

喬治亞理工學院博士生David Formby於13日在RSA資安大會展示,如何侵入供水系統修改其PLCs(可程式化邏輯控制器),來控制水的濁度和供水量。Formby認為,駭客利用修改PLCs鎖定相關業者,發動勒索攻擊是一件很容易的事情。他發現網路上有1,500個工業PLCs暴露在外,而且大多數PLCs沒有設定高強度的密碼,以及隔離在獨立的空間。若是業者不支付贖金,駭客可利用修改PLCs,讓水變得混濁或是供電系統變壓器故障,造成永久的損壞。

相關新聞連結:Researcher develops ransomware attack that targets w...