Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

Podle bezpečnostní agentury Dragos podniká nejmenovaná hackerská skupina (známá je někdy jako Xenotime) kybernetické útoky na řadu cílů po celém světě.

Stát měla dříve za útokem na průmyslové řídící systémy petrochemické továrny v Saúdské Arábii a nyní podle Dragosu testuje i další cíle, mimo jiné také rozvodné sítě v USA.

Nejde o jediný případ podobných útoků, ty se množí. Zatímco u těch relativně primitivních, jako je například přetížení webových stránek vládních úřadů pomocí DDoS útoků (distribuované denial of service), alespoň nehrozí větší nebezpečí, v případě úspěšného útoku na infrastrukturní cíle hrozí finanční, ale potenciálně i horší ztráty.

Obrázek: Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

 

Na bezpečnostní křižovatce

Dobře to ilustruje případ útoku na továrnu firmy TSMC ze srpna minulého roku, který částečně vyřadil několik výrobních závod na několik dní a finanční ztráty z toho plynoucí nebyly zanedbatelné. Podle agentury Bloomberg, na níž v článku odkazujeme, se mají navíc podobné útoky stupňovat a finanční ztráty narůstat.

Zpět však k hackerské skupině Xenotime, která nyní testuje zabezpečení různých cílů. Při útoku na petrochemickou továrnu v roce 2017 se malware zaměřil na systémy, které ovládají nouzové vypnutí systémů – bezpečnostní společnosti poté varovaly, že malware mohl být schopen prostřednictvím přístupu k některým bezpečnostním systémům způsobit fyzické škody.

Analytici v té době také upozorňovali, že aktivita malwaru byla shodná s přípravou cizího mocnosti na útok, a mohlo tak jít o součást cvičení zaměřeného na ofenzivní zbraně kybernetické války. Bezpečnostní firma FireEye později zjistila napojení malwaru na ruskou, státem vlastněnou laboratoř. Později našla FireEye téměř identický malware na systémech další, tentokrát blíže nejmenované společnosti.

Obrázek: Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

Podle Dragosu nyní skupina Xenotime zkouší, „oťukává“ bezpečnost různých rozvodných sítí v USA a Asii; dříve se oproti tomu soustředila na ropný průmysl a plyn.

Riziko cílených kybernetických útoků na infrastrukturu roste, stejně jako množství k internetu připojených zařízení a variabilita malwaru i potenciálních způsobů útoku.

Zdroj: Dragos, FireEye, ZDnet

Obrázek: Darth Vader dostal zpět svůj původní hlas. Díky umělé inteligenci
Darth Vader dostal zpět svůj původní hlas. Díky umělé inteligenci
Obrázek: Ochrání NASA Zemi? Sonda DART v úterý narazí do asteroidu a zkusí ho odklonit
Ochrání NASA Zemi? Sonda DART v úterý narazí do asteroidu a zkusí ho odklonit
Obrázek: Vidí, slyší a nakrmí i na dálku: Jaké je chytré krmítko pro mazlíčky od české značky Tesla?
80%
Vidí, slyší a nakrmí i na dálku: Jaké je chytré krmítko pro mazlíčky od české značky Tesla?
Obrázek: Týden inovací 2022: Co přinese mezinárodní konference a veletrh inovací?
Týden inovací 2022: Co přinese mezinárodní konference a veletrh inovací?
Obrázek: Co je to spyware a jak se proti němu bránit?
Co je to spyware a jak se proti němu bránit?
Obrázek: BeReal: Jak funguje sociální síť bez přetvářky?
BeReal: Jak funguje sociální síť bez přetvářky?
Obrázek: Přečtěte si příchozí zprávu, aniž by to kdokoliv věděl
Přečtěte si příchozí zprávu, aniž by to kdokoliv věděl
Obrázek: Jak zmizet z internetu beze stopy?
Jak zmizet z internetu beze stopy?