Irańscy hakerzy atakują nasze sieci elektroenergetyczne

1580305027 bladsystemu

fot: CC BY 3.0

Przedsiębiorstwa zaczęły już dostrzegać problem, ale zaadresowanie go wymaga z ich strony wielomilionowych inwestycji

fot: CC BY 3.0

Hakerzy zaatakowali europejskie sieci elektroenergetyczne. Ich atak rozpoczął się jeszcze jesienią 2019 r., zanim na dobre zaognił się konflikt Iranu z USA. Bo to właśnie z działalnością irańskiej grupy APT33 jest wiązane użycie trojana PupyRAT - złośliwego oprogramowania, które wykrada poufne loginy i hasła. 

Trojana - rodzaj niewielkiego programu, który w niewidoczny sposób zagnieżdża się systemie atakowanego urządzenia i przekazuje na zewnątrz poufne dane i hasła dostępu do jego autorów - wykryli specjaliści od cyberbezpieczeństwa z firmy Recorded Future. Ich zdaniem atak był wymierzony przede wszystkim w europejskie przedsiębiorstwa z branży elektroenergetycznej. Na razie trudno ustalić w jaki sposób trojan był rozsyłany, ale specjaliści przypuszczają, że wykorzystano najprostszy sposób - wiadomości o charakterze phishingowym, czyli takie, które udają komunikaty wysłane z legalnego źródła (np. komunikat administracyjny usług Google, czy sklepów internetowych o konieczności powtórnego wprowadzenia hasła) a następnie odsyłają ofiarę na specjalnie spreparowaną stronę, której zadaniem jest przechwytywanie danych logowania.  

Czego hakerzy poszukują w naszych sieciach elektroenergetycznych? Cytowany przez superbiz.pl Piotr Zielaskiewicz, product manager rozwiązań cybersecurity Stormshield w firmie Dagma mówi: Obiekty takie jak elektrownie czy rafinerie to idealny cel ataków o podłożu politycznym z dwóch powodów. Po pierwsze, gwarantują hakerom dostęp do ważnych danych o charakterze strategicznym. Po drugie, ich paraliż stanowi realne zagrożenie dla funkcjonowania szeregu innych instytucji, w tym m.in. banków, szpitali i urzędów. Ze względu na ryzyko tego typu incydentów coraz bardziej istotne staje się skuteczne zabezpieczenie sieci przemysłowych poprzez stosowanie dedykowanych rozwiązań.

Atak hakerski miał rozpocząć się jeszcze w listopadzie 2019 r. Trwał przynajmniej do 5 stycznia 2020. Specjaliści wskazują, że opensourcowy trojan jest kojarzony z irańskimi hakerami, ale mógł być wykorzystany przed dowolną inną organizację, dla dokonywania ataków na infrastrukturę krytyczną w Europie i Stanach Zjednoczonych.

MOŻE CIĘ ZAINTERESOWAĆ

Wyjątkowa wystawa w Bieruniu. Odkryj fascynujące tajemnice KWK Piast

Na rynku w Bieruniu stanęła plenerowa wystawa „Bieruńsko gruba. Moje miejsce na ziemi”. Ekspozycja, którą można oglądać od 20 czerwca, przedstawia historię KWK Piast oraz losy lokalnej społeczności związanej z zakładem. Prezentowane są na niej materiały archiwalne oraz fotografie autorstwa Tomasza Liboski.

Jacek Korski: Pamiątka z przeszłości, czyli historia niezwykła pewnego kombajnu

W poniedziałek 15 czerwca miałem okazję obserwować pod ziemią w Kopalni Guido w Zabrzu otwarcie i penetrację na zasadach akcji ratowniczej wyrobiska, w którym przypuszczano, że znajduje się prototypowy kombajn ścianowy KDS-1. Na zasadach akcji ratowniczej, bo tak stanowią przepisy górnicze. Takie działanie miało kilka pozytywów - pisze Jacek Korski.

Gotowi na wielką metropolię?

Czescy samorządowcy nalegają na szybkie powołanie do życia metropolii, która połączyłaby Katowice z Ostrawą. Ogłosili to podczas dorocznego, XXXII Spotkania Biznesu Czech, Polski i Słowacji, które odbyło się w ub. tygodniu w ostrawskim magistracie.

Firmy z USA gotowe inwestować w Polsce w fabrykę paliwa do SMR i komponenty dla satelitów

Amerykańska spółka X-Energy deklaruje gotowość do zainwestowania w Polsce blisko 1 mld dolarów w ramach Zielonego Okręgu Przemysłowego Kaszubia. Z kolei Quantum Space rozważa produkcję w Polsce komponentów do satelitów oraz systemów służących ochronie i bezpieczeństwu infrastruktury satelitarnej w przestrzeni kosmicznej.