Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

Podle bezpečnostní agentury Dragos podniká nejmenovaná hackerská skupina (známá je někdy jako Xenotime) kybernetické útoky na řadu cílů po celém světě.

Stát měla dříve za útokem na průmyslové řídící systémy petrochemické továrny v Saúdské Arábii a nyní podle Dragosu testuje i další cíle, mimo jiné také rozvodné sítě v USA.

Nejde o jediný případ podobných útoků, ty se množí. Zatímco u těch relativně primitivních, jako je například přetížení webových stránek vládních úřadů pomocí DDoS útoků (distribuované denial of service), alespoň nehrozí větší nebezpečí, v případě úspěšného útoku na infrastrukturní cíle hrozí finanční, ale potenciálně i horší ztráty.

Obrázek: Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

 

Na bezpečnostní křižovatce

Dobře to ilustruje případ útoku na továrnu firmy TSMC ze srpna minulého roku, který částečně vyřadil několik výrobních závod na několik dní a finanční ztráty z toho plynoucí nebyly zanedbatelné. Podle agentury Bloomberg, na níž v článku odkazujeme, se mají navíc podobné útoky stupňovat a finanční ztráty narůstat.

Zpět však k hackerské skupině Xenotime, která nyní testuje zabezpečení různých cílů. Při útoku na petrochemickou továrnu v roce 2017 se malware zaměřil na systémy, které ovládají nouzové vypnutí systémů – bezpečnostní společnosti poté varovaly, že malware mohl být schopen prostřednictvím přístupu k některým bezpečnostním systémům způsobit fyzické škody.

Analytici v té době také upozorňovali, že aktivita malwaru byla shodná s přípravou cizího mocnosti na útok, a mohlo tak jít o součást cvičení zaměřeného na ofenzivní zbraně kybernetické války. Bezpečnostní firma FireEye později zjistila napojení malwaru na ruskou, státem vlastněnou laboratoř. Později našla FireEye téměř identický malware na systémech další, tentokrát blíže nejmenované společnosti.

Obrázek: Infrastruktura a průmysl pod útokem: Hackeři oťukávají bezpečnost továren a elektráren

Podle Dragosu nyní skupina Xenotime zkouší, „oťukává“ bezpečnost různých rozvodných sítí v USA a Asii; dříve se oproti tomu soustředila na ropný průmysl a plyn.

Riziko cílených kybernetických útoků na infrastrukturu roste, stejně jako množství k internetu připojených zařízení a variabilita malwaru i potenciálních způsobů útoku.

Zdroj: Dragos, FireEye, ZDnet

Odebírat
Upozornit na
guest
0 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Tyto funkce Xiaomi 15 se vám na dovolené budou opravdu hodit
Amazon buduje konkurenci pro Starlink. Na oběžnou dráhu míří přes 3 200 satelitů
Obrázek: OMV a PRE v Česku postaví 113 ultrarychlých dobíjecích stanic s výkonem 300-400 kW
OMV a PRE v Česku postaví 113 ultrarychlých dobíjecích stanic s výkonem 300-400 kW
Obrázek: Televizi velkou přes celou stěnu už koupíte za 17 000 korun: TV od Xiaomi lákají na velikost i lákavé slevy
Televizi velkou přes celou stěnu už koupíte za 17 000 korun: TV od Xiaomi lákají na velikost i lákavé slevy
Trenér na zápěstí rozhýbe i lenochy. Jak běhat a cvičit s chytrými hodinkami Huawei Watch Fit 4?
Konec tajemství u telefonů: Energetické štítky odhalí vše o výdrži, opravitelnosti i odolnosti. Nebo ne?
Koupili jste si počítač od ASUSu? Nezapomeňte na registraci, získáte slevy, hry zdarma i rychlou podporu
Huawei Watch FIT 4 fungují s iPhonem. Stojí o polovinu méně než Apple Watch a v řadě ohledů jsou dokonce lepší