Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

Podle bezpečnostní agentury Dragos podniká nejmenovaná hackerská skupina (známá je někdy jako Xenotime) kybernetické útoky na řadu cílů po celém světě.

Stát měla dříve za útokem na průmyslové řídící systémy petrochemické továrny v Saúdské Arábii a nyní podle Dragosu testuje i další cíle, mimo jiné také rozvodné sítě v USA.

Nejde o jediný případ podobných útoků, ty se množí. Zatímco u těch relativně primitivních, jako je například přetížení webových stránek vládních úřadů pomocí DDoS útoků (distribuované denial of service), alespoň nehrozí větší nebezpečí, v případě úspěšného útoku na infrastrukturní cíle hrozí finanční, ale potenciálně i horší ztráty.

Obrázek: Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

 

Na bezpečnostní křižovatce

Dobře to ilustruje případ útoku na továrnu firmy TSMC ze srpna minulého roku, který částečně vyřadil několik výrobních závod na několik dní a finanční ztráty z toho plynoucí nebyly zanedbatelné. Podle agentury Bloomberg, na níž v článku odkazujeme, se mají navíc podobné útoky stupňovat a finanční ztráty narůstat.

Zpět však k hackerské skupině Xenotime, která nyní testuje zabezpečení různých cílů. Při útoku na petrochemickou továrnu v roce 2017 se malware zaměřil na systémy, které ovládají nouzové vypnutí systémů – bezpečnostní společnosti poté varovaly, že malware mohl být schopen prostřednictvím přístupu k některým bezpečnostním systémům způsobit fyzické škody.

Analytici v té době také upozorňovali, že aktivita malwaru byla shodná s přípravou cizího mocnosti na útok, a mohlo tak jít o součást cvičení zaměřeného na ofenzivní zbraně kybernetické války. Bezpečnostní firma FireEye později zjistila napojení malwaru na ruskou, státem vlastněnou laboratoř. Později našla FireEye téměř identický malware na systémech další, tentokrát blíže nejmenované společnosti.

Obrázek: Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

Podle Dragosu nyní skupina Xenotime zkouší, „oťukává“ bezpečnost různých rozvodných sítí v USA a Asii; dříve se oproti tomu soustředila na ropný průmysl a plyn.

Riziko cílených kybernetických útoků na infrastrukturu roste, stejně jako množství k internetu připojených zařízení a variabilita malwaru i potenciálních způsobů útoku.

Zdroj: Dragos, FireEye, ZDnet

Obrázek: Transakce za 9 miliard dolarů: Intel prodal svůj NAND flash byznys SK Hynixu
Transakce za 9 miliard dolarů: Intel prodal svůj NAND flash byznys SK Hynixu
Obrázek: Ekologičtější Apple: Ochrana planety nebo pokrytectví?
Ekologičtější Apple: Ochrana planety nebo pokrytectví?
Obrázek: Honor Watch GS Pro: Sportovní hodinky pro 25 dní na cestách
90%
Honor Watch GS Pro: Sportovní hodinky pro 25 dní na cestách
Obrázek: Na Oculus Quest 2 už jen s Facebookem: Služba má problémy s propojením účtů
Na Oculus Quest 2 už jen s Facebookem: Služba má problémy s propojením účtů
Obrázek: Jak vyhledat písničku podle pískání, mumlání a broukání? Nově v mobilní aplikaci Google
Jak vyhledat písničku podle pískání, mumlání a broukání? Nově v mobilní aplikaci Google
Obrázek: Webkamery se špatně shánějí: Jak si zdarma vyrobit webkameru z mobilu?
Webkamery se špatně shánějí: Jak si zdarma vyrobit webkameru z mobilu?
Obrázek: Jak stáhnout video z TikToku do telefonu i do PC?
Jak stáhnout video z TikToku do telefonu i do PC?
Obrázek: Nenechte se budit: Co dělat, když se počítač sám zapíná a probouzí z režimu spánku?
Nenechte se budit: Co dělat, když se počítač sám zapíná a probouzí z režimu spánku?
Obrázek: Obyčejné smazání nestačí, data dokáže obnovit kdokoli: Jak bezpečně smazat soubory a zničit pevný disk?
Obyčejné smazání nestačí, data dokáže obnovit kdokoli: Jak bezpečně smazat soubory a zničit pevný disk?

Jak smazat data tak, aby je ani tajné služby a potenciální útočníci nebyli schopni znovu obnovit? Někdy je třeba sáhnout...

Zavřít