Irańscy hakerzy atakują nasze sieci elektroenergetyczne

1580305027 bladsystemu

fot: CC BY 3.0

Przedsiębiorstwa zaczęły już dostrzegać problem, ale zaadresowanie go wymaga z ich strony wielomilionowych inwestycji

fot: CC BY 3.0

Hakerzy zaatakowali europejskie sieci elektroenergetyczne. Ich atak rozpoczął się jeszcze jesienią 2019 r., zanim na dobre zaognił się konflikt Iranu z USA. Bo to właśnie z działalnością irańskiej grupy APT33 jest wiązane użycie trojana PupyRAT - złośliwego oprogramowania, które wykrada poufne loginy i hasła. 

Trojana - rodzaj niewielkiego programu, który w niewidoczny sposób zagnieżdża się systemie atakowanego urządzenia i przekazuje na zewnątrz poufne dane i hasła dostępu do jego autorów - wykryli specjaliści od cyberbezpieczeństwa z firmy Recorded Future. Ich zdaniem atak był wymierzony przede wszystkim w europejskie przedsiębiorstwa z branży elektroenergetycznej. Na razie trudno ustalić w jaki sposób trojan był rozsyłany, ale specjaliści przypuszczają, że wykorzystano najprostszy sposób - wiadomości o charakterze phishingowym, czyli takie, które udają komunikaty wysłane z legalnego źródła (np. komunikat administracyjny usług Google, czy sklepów internetowych o konieczności powtórnego wprowadzenia hasła) a następnie odsyłają ofiarę na specjalnie spreparowaną stronę, której zadaniem jest przechwytywanie danych logowania.  

Czego hakerzy poszukują w naszych sieciach elektroenergetycznych? Cytowany przez superbiz.pl Piotr Zielaskiewicz, product manager rozwiązań cybersecurity Stormshield w firmie Dagma mówi: Obiekty takie jak elektrownie czy rafinerie to idealny cel ataków o podłożu politycznym z dwóch powodów. Po pierwsze, gwarantują hakerom dostęp do ważnych danych o charakterze strategicznym. Po drugie, ich paraliż stanowi realne zagrożenie dla funkcjonowania szeregu innych instytucji, w tym m.in. banków, szpitali i urzędów. Ze względu na ryzyko tego typu incydentów coraz bardziej istotne staje się skuteczne zabezpieczenie sieci przemysłowych poprzez stosowanie dedykowanych rozwiązań.

Atak hakerski miał rozpocząć się jeszcze w listopadzie 2019 r. Trwał przynajmniej do 5 stycznia 2020. Specjaliści wskazują, że opensourcowy trojan jest kojarzony z irańskimi hakerami, ale mógł być wykorzystany przed dowolną inną organizację, dla dokonywania ataków na infrastrukturę krytyczną w Europie i Stanach Zjednoczonych.

MOŻE CIĘ ZAINTERESOWAĆ

Hossa na warszawskim parkiecie przyciąga inwestorów

Hossa na warszawskiej giełdzie sprzyja zainteresowaniu inwestowaniem, co widać w rosnącej liczbie rachunków maklerskich - wskazał Polski Instytut Ekonomiczny. Zdaniem ekspertów Osobiste Konta Inwestycyjne, które zaczną działać od 1 stycznia 2027 r., pojawią się w korzystnym dla rynku momencie.

Air Arabia uruchomi w grudniu bezpośrednie loty z Katowic do Szardży

Air Arabia od 17 grudnia uruchomi bezpośrednie połączenie między Katowice Airport a Szardżą w Zjednoczonych Emiratach Arabskich. Rejsy będą odbywać się cztery razy w tygodniu.

Wielkie mycie tunelu pod rondem w Katowicach. Ściany odzyskują pierwotną biel

Ponad 3 tys. metrów bieżących ścian tunelu pod rondem w Katowicach zostanie dokładnie wyczyszczonych. To największe prace utrzymaniowe w obiekcie od ponad 20 lat. Choć roboty nadal trwają, efekty są już widoczne — szare dotąd ściany odzyskują swoją pierwotną biel.

KSSE wspiera strategiczną inwestycję Nitroerg

Spółka Nitroerg zbuduje w Krupskim Młynie nowy zakład produkcji wysokoenergetycznych materiałów wybuchowych podwójnego zastosowania – pentrytu oraz heksogenu. Projekt o wartości około 300 mln zł wspiera Katowicka Specjalna Strefa Ekonomiczna. - Inwestycja jest kolejnym przykładem wykorzystania możliwości, jakie od lipca 2025 roku Polska Strefa Inwestycji oferuje przedsiębiorstwom realizującym projekty w sektorze obronnym – podkreślił Rafał Żelazny, prezes KSSE.