Navigation und Service

Yara-Regeln von Mandiant zu: Framework für Angriffe auf ICS- und SCADA-Systeme (INCONTROLLER / PIPEDREAM)

Datum 14.04.2022

Am 13.4.2022 wurde durch die US-Behörden CISA, DOE, NSA und FBI ein gemeinsames Security Advisory veröffentlicht, welches verschiedene Tools beschreibt, die zum Einsatz gegen industrielle Steuerungs- und Automatisierungssysteme entwickelt wurden (Siehe dazu CSW 2022-215481-1032). Firma Dragos verwendet den Namen "PIPEDREAM". Mandiant bezeichnet in seinem Bericht das Toolkit als "INCONTROLLER". Für einen Exploit der ASRock-Treiber-Schwachstelle, stellt Mandiant Yara-Regeln bereit.