Irańscy hakerzy atakują nasze sieci elektroenergetyczne

1580305027 bladsystemu

fot: CC BY 3.0

Przedsiębiorstwa zaczęły już dostrzegać problem, ale zaadresowanie go wymaga z ich strony wielomilionowych inwestycji

fot: CC BY 3.0

Hakerzy zaatakowali europejskie sieci elektroenergetyczne. Ich atak rozpoczął się jeszcze jesienią 2019 r., zanim na dobre zaognił się konflikt Iranu z USA. Bo to właśnie z działalnością irańskiej grupy APT33 jest wiązane użycie trojana PupyRAT - złośliwego oprogramowania, które wykrada poufne loginy i hasła. 

Trojana - rodzaj niewielkiego programu, który w niewidoczny sposób zagnieżdża się systemie atakowanego urządzenia i przekazuje na zewnątrz poufne dane i hasła dostępu do jego autorów - wykryli specjaliści od cyberbezpieczeństwa z firmy Recorded Future. Ich zdaniem atak był wymierzony przede wszystkim w europejskie przedsiębiorstwa z branży elektroenergetycznej. Na razie trudno ustalić w jaki sposób trojan był rozsyłany, ale specjaliści przypuszczają, że wykorzystano najprostszy sposób - wiadomości o charakterze phishingowym, czyli takie, które udają komunikaty wysłane z legalnego źródła (np. komunikat administracyjny usług Google, czy sklepów internetowych o konieczności powtórnego wprowadzenia hasła) a następnie odsyłają ofiarę na specjalnie spreparowaną stronę, której zadaniem jest przechwytywanie danych logowania.  

Czego hakerzy poszukują w naszych sieciach elektroenergetycznych? Cytowany przez superbiz.pl Piotr Zielaskiewicz, product manager rozwiązań cybersecurity Stormshield w firmie Dagma mówi: Obiekty takie jak elektrownie czy rafinerie to idealny cel ataków o podłożu politycznym z dwóch powodów. Po pierwsze, gwarantują hakerom dostęp do ważnych danych o charakterze strategicznym. Po drugie, ich paraliż stanowi realne zagrożenie dla funkcjonowania szeregu innych instytucji, w tym m.in. banków, szpitali i urzędów. Ze względu na ryzyko tego typu incydentów coraz bardziej istotne staje się skuteczne zabezpieczenie sieci przemysłowych poprzez stosowanie dedykowanych rozwiązań.

Atak hakerski miał rozpocząć się jeszcze w listopadzie 2019 r. Trwał przynajmniej do 5 stycznia 2020. Specjaliści wskazują, że opensourcowy trojan jest kojarzony z irańskimi hakerami, ale mógł być wykorzystany przed dowolną inną organizację, dla dokonywania ataków na infrastrukturę krytyczną w Europie i Stanach Zjednoczonych.

MOŻE CIĘ ZAINTERESOWAĆ

Wojskowy pkp cargo

Przewoźnik pracujący dla kopalń z zyskiem netto po 6 miesiącach 117,8 mln zł

Zysk netto Grupy PKP Cargo przypadający akcjonariuszom jednostki dominującej po 6 miesiącach 2026 r. wyniósł 117,8 mln zł - podała spółka w środowym raporcie finansowym. W II kw. br. ten zysk wyniósł 163,6 mln zł.

Energetyczna przyszłość to wielomiliardowe inwestycje na terenach poprzemysłowych

W Międzynarodowym Centrum Kongresowym w Katowicach zakończyła się kolejna edycja Energy Days. Było to wydarzenie poświęcone najważniejszym wyzwaniom, inwestycjom i technologiom kształtującym przyszłość sektora energii. Podczas konferencji Tauron poinformował o nowoczesnych projektach w czterech dotychczasowych lokalizacjach elektrowni konwencjonalnych. Chodzi o Jaworzno, Łagiszę, Łaziska Górne i Sierszę.

GZM: 5 października otwarcie ofert na 32 nowe pociągi

Na 5 października br. planowane jest otwarcie ofert we wspólnym przetargu Górnośląsko-Zagłębiowskiej Metropolii i samorządu woj. śląskiego na dostawę 32 pociągów - poinformował w środę przewodniczący zarządu GZM Leszek Pietraszek. Zamawiający dostali do tego zamówienia ok. 650 mln zł dotacji z UE.

Motyka: Prezydent walczy z nami kosztem polskich kierowców

Prezydent dzisiaj walczy z nami kosztem polskich kierowców - ocenił w czwartek w Poznaniu minister energii Miłosz Motyka. Polityk zaznaczył, że brak podpisu głowy państwa pod ustawą o nadzwyczajnych zyskach koncernów paliwowych oznacza wyższe ceny na stacjach benzynowych.