Irańscy hakerzy atakują nasze sieci elektroenergetyczne

1580305027 bladsystemu

fot: CC BY 3.0

Przedsiębiorstwa zaczęły już dostrzegać problem, ale zaadresowanie go wymaga z ich strony wielomilionowych inwestycji

fot: CC BY 3.0

Hakerzy zaatakowali europejskie sieci elektroenergetyczne. Ich atak rozpoczął się jeszcze jesienią 2019 r., zanim na dobre zaognił się konflikt Iranu z USA. Bo to właśnie z działalnością irańskiej grupy APT33 jest wiązane użycie trojana PupyRAT - złośliwego oprogramowania, które wykrada poufne loginy i hasła. 

Trojana - rodzaj niewielkiego programu, który w niewidoczny sposób zagnieżdża się systemie atakowanego urządzenia i przekazuje na zewnątrz poufne dane i hasła dostępu do jego autorów - wykryli specjaliści od cyberbezpieczeństwa z firmy Recorded Future. Ich zdaniem atak był wymierzony przede wszystkim w europejskie przedsiębiorstwa z branży elektroenergetycznej. Na razie trudno ustalić w jaki sposób trojan był rozsyłany, ale specjaliści przypuszczają, że wykorzystano najprostszy sposób - wiadomości o charakterze phishingowym, czyli takie, które udają komunikaty wysłane z legalnego źródła (np. komunikat administracyjny usług Google, czy sklepów internetowych o konieczności powtórnego wprowadzenia hasła) a następnie odsyłają ofiarę na specjalnie spreparowaną stronę, której zadaniem jest przechwytywanie danych logowania.  

Czego hakerzy poszukują w naszych sieciach elektroenergetycznych? Cytowany przez superbiz.pl Piotr Zielaskiewicz, product manager rozwiązań cybersecurity Stormshield w firmie Dagma mówi: Obiekty takie jak elektrownie czy rafinerie to idealny cel ataków o podłożu politycznym z dwóch powodów. Po pierwsze, gwarantują hakerom dostęp do ważnych danych o charakterze strategicznym. Po drugie, ich paraliż stanowi realne zagrożenie dla funkcjonowania szeregu innych instytucji, w tym m.in. banków, szpitali i urzędów. Ze względu na ryzyko tego typu incydentów coraz bardziej istotne staje się skuteczne zabezpieczenie sieci przemysłowych poprzez stosowanie dedykowanych rozwiązań.

Atak hakerski miał rozpocząć się jeszcze w listopadzie 2019 r. Trwał przynajmniej do 5 stycznia 2020. Specjaliści wskazują, że opensourcowy trojan jest kojarzony z irańskimi hakerami, ale mógł być wykorzystany przed dowolną inną organizację, dla dokonywania ataków na infrastrukturę krytyczną w Europie i Stanach Zjednoczonych.

MOŻE CIĘ ZAINTERESOWAĆ

Górnicy mają gwarancję zatrudnienia. Kto trafił na kopalnię Budryk?

Lata 90. ubiegłego wieku w polskim górnictwie były równie gorące jak obecne. O czym pisaliśmy 30 lat temu? Przede wszystkim o kopalni Żory, która została postawiona w stan upadłości. W 30. numerze „Trybuny Górniczej” z 1 sierpnia 1996 r. rozmawialiśmy też z Jerzym Markowskim, ówczesnym pełnomocnikiem rządu ds. restrukturyzacji górnictwa węgla kamiennego.

Minister infrastruktury rozmawia z szefem MAP o przyszłości Polregio

Minister infrastruktury Dariusz Klimczak powiedział, że rozmawia z szefem MAP Wojciechem Balczunem o koncepcji rozwoju Polregio. Wskazał, że nie chodzi o to, kto ma nadzorować tę spółkę, tylko o plan na jej przyszłość. Zdaniem szefa Polregio ewentualna zmiana nadzoru mogłaby ułatwić zakup taboru.

Grzegorz Wolnik: JSW musi być do uratowania. Taka firma nie może upaść

Przyszłość Jastrzębskiej Spółki Węglowej, wydłużenie pracy bloków Elektrowni Rybnik i powstanie drugiej metropolii na Śląsku. O tym rozmawialiśmy z Grzegorzem Wolnikiem, radnym Sejmiku Województwa Śląskiego (KO). 

Tauron Ciepło zwiększa przepustowość sieci ciepłowniczej z Elektrociepłowni Łagisza

Spółka Tauron Ciepło rozpoczęła zwiększanie przepustowości sieci ciepłowniczej, która umożliwi dodatkową produkcję ciepła z Elektrociepłowni Łagisza. Od sezonu grzewczego 2026/27 z tamtejszego ciepła będą mogli korzystać m.in. mieszkańcy Sosnowca.