Irańscy hakerzy atakują nasze sieci elektroenergetyczne

1580305027 bladsystemu

fot: CC BY 3.0

Przedsiębiorstwa zaczęły już dostrzegać problem, ale zaadresowanie go wymaga z ich strony wielomilionowych inwestycji

fot: CC BY 3.0

Hakerzy zaatakowali europejskie sieci elektroenergetyczne. Ich atak rozpoczął się jeszcze jesienią 2019 r., zanim na dobre zaognił się konflikt Iranu z USA. Bo to właśnie z działalnością irańskiej grupy APT33 jest wiązane użycie trojana PupyRAT - złośliwego oprogramowania, które wykrada poufne loginy i hasła. 

Trojana - rodzaj niewielkiego programu, który w niewidoczny sposób zagnieżdża się systemie atakowanego urządzenia i przekazuje na zewnątrz poufne dane i hasła dostępu do jego autorów - wykryli specjaliści od cyberbezpieczeństwa z firmy Recorded Future. Ich zdaniem atak był wymierzony przede wszystkim w europejskie przedsiębiorstwa z branży elektroenergetycznej. Na razie trudno ustalić w jaki sposób trojan był rozsyłany, ale specjaliści przypuszczają, że wykorzystano najprostszy sposób - wiadomości o charakterze phishingowym, czyli takie, które udają komunikaty wysłane z legalnego źródła (np. komunikat administracyjny usług Google, czy sklepów internetowych o konieczności powtórnego wprowadzenia hasła) a następnie odsyłają ofiarę na specjalnie spreparowaną stronę, której zadaniem jest przechwytywanie danych logowania.  

Czego hakerzy poszukują w naszych sieciach elektroenergetycznych? Cytowany przez superbiz.pl Piotr Zielaskiewicz, product manager rozwiązań cybersecurity Stormshield w firmie Dagma mówi: Obiekty takie jak elektrownie czy rafinerie to idealny cel ataków o podłożu politycznym z dwóch powodów. Po pierwsze, gwarantują hakerom dostęp do ważnych danych o charakterze strategicznym. Po drugie, ich paraliż stanowi realne zagrożenie dla funkcjonowania szeregu innych instytucji, w tym m.in. banków, szpitali i urzędów. Ze względu na ryzyko tego typu incydentów coraz bardziej istotne staje się skuteczne zabezpieczenie sieci przemysłowych poprzez stosowanie dedykowanych rozwiązań.

Atak hakerski miał rozpocząć się jeszcze w listopadzie 2019 r. Trwał przynajmniej do 5 stycznia 2020. Specjaliści wskazują, że opensourcowy trojan jest kojarzony z irańskimi hakerami, ale mógł być wykorzystany przed dowolną inną organizację, dla dokonywania ataków na infrastrukturę krytyczną w Europie i Stanach Zjednoczonych.

MOŻE CIĘ ZAINTERESOWAĆ

Niepewność co do porozumienia USA-Iran nie ustępuje

Ceny gazu w Europie od zwyżek rozpoczynają nowy miesiąc. Na rynkach nie ustępuje niepewność związana z możliwym porozumieniem w sprawie zakończenia wojny USA-Iran i ponownym otwarciem cieśniny Ormuz, ważnego szlaku transportowego nośników energii z Zatoki Perskiej - informują maklerzy.

Surowcowe DNA Lubelszczyzny wyrasta z węgla

Bogdanka pokazuje logikę nowej polskiej polityki surowcowej. W IGSMiE PAN opracowano cyfrowy model geologiczny Lubelskiego Zagłębia Węglowego obejmujący 11 złóż, 40 pokładów węgla i 23 uskoki regionalne.

Ryzyko pożaru auta elektrycznego nie jest wyższe niż pojazdu spalinowego?

W pierwszym kwartale br. odnotowano 14 pożarów samochodów elektrycznych, to 0,59 proc. wszystkich pożarów pojazdów - wynika z danych PSP przenalizowanych przez firmę badawczą F5A. Eksperci uważają, że ryzyko pożaru auta BEV nie jest wyższe niż samochodów z innym rodzajem napędu.

Benzyna Pb95 - 6,05 zł za litr, diesel - 6,34 zł za litr

W poniedziałek litr benzyny 95 kosztuje nie więcej niż 6,05 zł, benzyny 98 - 6,63 zł, a oleju napędowego - 6,34 zł. Oznacza to spadek cen maksymalnych wszystkich paliw względem piątku.