Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

Podle bezpečnostní agentury Dragos podniká nejmenovaná hackerská skupina (známá je někdy jako Xenotime) kybernetické útoky na řadu cílů po celém světě.

Stát měla dříve za útokem na průmyslové řídící systémy petrochemické továrny v Saúdské Arábii a nyní podle Dragosu testuje i další cíle, mimo jiné také rozvodné sítě v USA.

Nejde o jediný případ podobných útoků, ty se množí. Zatímco u těch relativně primitivních, jako je například přetížení webových stránek vládních úřadů pomocí DDoS útoků (distribuované denial of service), alespoň nehrozí větší nebezpečí, v případě úspěšného útoku na infrastrukturní cíle hrozí finanční, ale potenciálně i horší ztráty.

Obrázek: Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

 

Na bezpečnostní křižovatce

Dobře to ilustruje případ útoku na továrnu firmy TSMC ze srpna minulého roku, který částečně vyřadil několik výrobních závod na několik dní a finanční ztráty z toho plynoucí nebyly zanedbatelné. Podle agentury Bloomberg, na níž v článku odkazujeme, se mají navíc podobné útoky stupňovat a finanční ztráty narůstat.

Zpět však k hackerské skupině Xenotime, která nyní testuje zabezpečení různých cílů. Při útoku na petrochemickou továrnu v roce 2017 se malware zaměřil na systémy, které ovládají nouzové vypnutí systémů – bezpečnostní společnosti poté varovaly, že malware mohl být schopen prostřednictvím přístupu k některým bezpečnostním systémům způsobit fyzické škody.

Analytici v té době také upozorňovali, že aktivita malwaru byla shodná s přípravou cizího mocnosti na útok, a mohlo tak jít o součást cvičení zaměřeného na ofenzivní zbraně kybernetické války. Bezpečnostní firma FireEye později zjistila napojení malwaru na ruskou, státem vlastněnou laboratoř. Později našla FireEye téměř identický malware na systémech další, tentokrát blíže nejmenované společnosti.

Obrázek: Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

Podle Dragosu nyní skupina Xenotime zkouší, „oťukává“ bezpečnost různých rozvodných sítí v USA a Asii; dříve se oproti tomu soustředila na ropný průmysl a plyn.

Riziko cílených kybernetických útoků na infrastrukturu roste, stejně jako množství k internetu připojených zařízení a variabilita malwaru i potenciálních způsobů útoku.

Zdroj: Dragos, FireEye, ZDnet

Obrázek: Předplatné na sociální sítě. Twitter zkouší nový model
Předplatné na sociální sítě. Twitter zkouší nový model
Obrázek: Sonda Osiris-REx míří zpět na Zemi, přináší vzorky prastarého asteroidu
Sonda Osiris-REx míří zpět na Zemi, přináší vzorky prastarého asteroidu
Obrázek: Velký ransomware útok může ochromit východní pobřeží USA
Velký ransomware útok může ochromit východní pobřeží USA
Obrázek: Jsou Windows 10 skutečně „poslední Windows“?
Jsou Windows 10 skutečně „poslední Windows“?
Obrázek: Je norská předpověď počasí opravdu přesnější? Tipy na nejlepší aplikace
Je norská předpověď počasí opravdu přesnější? Tipy na nejlepší aplikace
Obrázek: Má smysl koupit si smartphone s 5G konektivitou?
Má smysl koupit si smartphone s 5G konektivitou?
Obrázek: Vytvořte si vlastní web: Jak nainstalovat WordPress na hosting?
Vytvořte si vlastní web: Jak nainstalovat WordPress na hosting?
Obrázek: Známe vaše heslo, tvrdí útočníci: Jak vytvořit silné heslo a kde ho ukládat?
Známe vaše heslo, tvrdí útočníci: Jak vytvořit silné heslo a kde ho ukládat?
Obrázek: Obyčejné smazání nestačí, data dokáže obnovit kdokoli: Jak bezpečně smazat soubory a zničit pevný disk?
Obyčejné smazání nestačí, data dokáže obnovit kdokoli: Jak bezpečně smazat soubory a zničit pevný disk?

Jak smazat data tak, aby je ani tajné služby a potenciální útočníci nebyli schopni znovu obnovit? Někdy je třeba sáhnout...

Zavřít