Социальные сети
Последние темы
» Лики тлена. Оппозиция в РФ
автор arakazam Вт Ноя 26 2024, 21:26

» На кого работает Путин?
автор force23 Пн Ноя 25 2024, 18:37

» Современная популярная журналистика
автор denismelnychenko Пн Ноя 25 2024, 16:07

» Реальные российские современные технологии
автор Shudyn Пн Ноя 25 2024, 12:13

» Новости дебилов как признак смерти государства
автор yossiruba Сб Ноя 23 2024, 13:35

» Впервые оцифрован мозг мухи Princeton. США
автор yossiruba Ср Ноя 20 2024, 20:37

» Петиция с требованием отставки чиновника ООН Гуттериша
автор Профессор Бухлов Ср Ноя 20 2024, 13:32

» Свидетели "СВО"
автор arakazam Вт Ноя 19 2024, 21:29

» Эмиграция в США
автор Shudyn Пн Ноя 18 2024, 13:09

» Неоднозначный Иран
автор WentFox Вс Ноя 17 2024, 14:33

» Санкции против России и ее резидентов
автор arakazam Вс Ноя 17 2024, 11:28

» Смерти состоятельных людей
автор arakazam Сб Ноя 16 2024, 19:01

» Армия Государства
автор Argisht44 Сб Ноя 16 2024, 17:54

» Человеческий вопрос
автор Argisht44 Сб Ноя 16 2024, 17:46

» Не рабы
автор Argisht44 Сб Ноя 16 2024, 17:24


Кибератака парализовала газокомпрессорную станцию. США

Участников: 3

Перейти вниз

Кибератака парализовала газокомпрессорную станцию. США Empty Кибератака парализовала газокомпрессорную станцию. США

Сообщение автор WentFox Пт Апр 03 2020, 20:49

[Вы должны быть зарегистрированы и подключены, чтобы видеть это изображение]

Ransomware парализовал газокомпрессорную станцию

Киберпреступники парализовали одну из газокомпрессорных станций в США Кибератака парализовала газокомпрессорную станцию. США 905842045 . В результате атаки вымогателей, газопровод не работал в течение двух дней, так как восстановление системы из резервной копии заняло так много времени.

Преступники смогли получить доступ к части ИТ-инфраструктуры компрессорной станции и манипулировать системой управления и связи (ОТ). По данным Агентства кибербезопасности и безопасности инфраструктуры (CISA), атака началась с фишинга на одного из сотрудников.

Благодаря успешной фишинг-атаке злоумышленники смогли разместить в сети ransomware, который зашифровал данные и запретил доступ к системе управления. CISA также сообщила, что такое было возможно, потому что не было разделения между IT и OT элементами сетевой инфраструктуры.

Однако злоумышленники не получили возможность управлять физическими процессами компрессорной станции, и атака не затронула программируемые контроллеры (ПЛК), которые непосредственно отвечают за управление процессами в промышленной среде. Это произошло потому, что атака была ограничена только средой Windows. Однако злоумышленники парализовали интерфейсы, которые позволяют прессовой службе контролировать оборудование. Операторы, которые удаленно контролировали ее работу, могли только читать параметры работы.

В этой ситуации было решено отключить прессовую установку и восстановить ее до последней рабочей конфигурации. Восстановление системы заняло два дня, и поскольку работа последующих компрессорных станций зависит от других, необходимо было отключить весь газопровод.

Владельцы признались, что не были готовы к такому развитию событий. Ранее разработанные планы предусматривали действия только в случае физической аварии, а не кибератаки. Поэтому сотрудники не были должным образом обучены. По мнению экспертов, это выявляет более серьезную проблему во всей отрасли. Многие компании признают, что их системы управления хорошо изолированы. Между тем, несанкционированное сетевое подключение становится все более распространенным, сотрудники плохо осведомлены об угрозах, появляются человеческие ошибки, а промышленная инфраструктура уязвима.

Это не первый случай такого типа. В ноябре прошлого года киберпреступники использовали дыру в брандмауэрах Cisco и отключили sPower для удаленного управления своими ветряными и солнечными фермами. Таким образом, компания потеряла способность контролировать состояние энергопроизводящих систем. В промышленности это называется «потеря зрения». Например, если злоумышленники захотят отключить части сети, их первым шагом могут стать именно такие действия, потому что таким образом сетевой оператор не будет знать о следующих действиях преступников , говорит Фил Нерай из CyberX, которая специализируется на кибербезопасности промышленных установок.
Источник
WentFox
WentFox
Вершитель
Вершитель

Сообщения : 470
Unit token : 522
Reputation : 28
Дата регистрации : 2020-03-30

Вернуться к началу Перейти вниз

Кибератака парализовала газокомпрессорную станцию. США Empty Re: Кибератака парализовала газокомпрессорную станцию. США

Сообщение автор Yuri Aliev Ср Апр 08 2020, 14:46

Глупые люди, такие шутки могут закончится массовыми смертями не винных людей.
Yuri Aliev
Yuri Aliev
Монах
Монах

Сообщения : 56
Unit token : 61
Reputation : 5
Дата регистрации : 2020-03-02
Откуда : Баку

Вернуться к началу Перейти вниз

Кибератака парализовала газокомпрессорную станцию. США Empty Re: Кибератака парализовала газокомпрессорную станцию. США

Сообщение автор Argisht44 Пт Апр 10 2020, 16:01

Yuri Aliev пишет:Глупые люди, такие шутки могут закончится массовыми смертями не винных людей.
Миллионы убивают из-за нефти, чего тут удивляться такому отношению. Задача защититься от подобных угроз, ведь на то, что их не будет, рассчитывать не приходится к сожалению.
Argisht44
Argisht44
Палач или Спаситель?
Палач или Спаситель?

Сообщения : 585
Unit token : 644
Reputation : 37
Дата регистрации : 2020-01-27
Возраст : 32
Откуда : Cleveland

Вернуться к началу Перейти вниз

Вернуться к началу

- Похожие темы

 
Права доступа к этому форуму:
Вы не можете отвечать на сообщения