Социальные сети
Последние темы
» Заочники
автор WentFox Сегодня в 16:16

» Биньямин Нетаньяху, ХАМАС. Израиль Палестина
автор WentFox Сегодня в 15:26

» Приказ МИДу Российской Федерации об увольнении гр. Лаврова и гр. Захаровой
автор force23 Ср Май 08 2024, 20:17

» Эмиграция в США
автор Argisht44 Ср Май 08 2024, 16:10

» Тимур Иванов - наш герой!
автор Argisht44 Ср Май 08 2024, 16:03

» Портрет доносчика
автор DoranPn Ср Май 08 2024, 13:19

» Братья на век!
автор DoranPn Ср Май 08 2024, 12:21

» Главные новости
автор DoranPn Ср Май 08 2024, 10:36

» Заработок в интернете
автор Galn Вт Май 07 2024, 14:30

» На кого работает Путин?
автор Night Сб Май 04 2024, 22:27

» Свидетели "СВО"
автор DoranPn Сб Май 04 2024, 21:01

» Что ж ты старый натворил...
автор DoranPn Сб Май 04 2024, 20:59

» Глубинный народ
автор DoranPn Сб Май 04 2024, 20:57

» Добрые христиане
автор DoranPn Сб Май 04 2024, 19:43

» Рубрика "Дзержинский в гробу перевернется"
автор Andrii1973 Сб Май 04 2024, 17:09


Кибератака парализовала газокомпрессорную станцию. США

Участников: 3

Перейти вниз

Кибератака парализовала газокомпрессорную станцию. США Empty Кибератака парализовала газокомпрессорную станцию. США

Сообщение автор WentFox Пт Апр 03 2020, 20:49

[Вы должны быть зарегистрированы и подключены, чтобы видеть это изображение]

Ransomware парализовал газокомпрессорную станцию

Киберпреступники парализовали одну из газокомпрессорных станций в США Кибератака парализовала газокомпрессорную станцию. США 905842045 . В результате атаки вымогателей, газопровод не работал в течение двух дней, так как восстановление системы из резервной копии заняло так много времени.

Преступники смогли получить доступ к части ИТ-инфраструктуры компрессорной станции и манипулировать системой управления и связи (ОТ). По данным Агентства кибербезопасности и безопасности инфраструктуры (CISA), атака началась с фишинга на одного из сотрудников.

Благодаря успешной фишинг-атаке злоумышленники смогли разместить в сети ransomware, который зашифровал данные и запретил доступ к системе управления. CISA также сообщила, что такое было возможно, потому что не было разделения между IT и OT элементами сетевой инфраструктуры.

Однако злоумышленники не получили возможность управлять физическими процессами компрессорной станции, и атака не затронула программируемые контроллеры (ПЛК), которые непосредственно отвечают за управление процессами в промышленной среде. Это произошло потому, что атака была ограничена только средой Windows. Однако злоумышленники парализовали интерфейсы, которые позволяют прессовой службе контролировать оборудование. Операторы, которые удаленно контролировали ее работу, могли только читать параметры работы.

В этой ситуации было решено отключить прессовую установку и восстановить ее до последней рабочей конфигурации. Восстановление системы заняло два дня, и поскольку работа последующих компрессорных станций зависит от других, необходимо было отключить весь газопровод.

Владельцы признались, что не были готовы к такому развитию событий. Ранее разработанные планы предусматривали действия только в случае физической аварии, а не кибератаки. Поэтому сотрудники не были должным образом обучены. По мнению экспертов, это выявляет более серьезную проблему во всей отрасли. Многие компании признают, что их системы управления хорошо изолированы. Между тем, несанкционированное сетевое подключение становится все более распространенным, сотрудники плохо осведомлены об угрозах, появляются человеческие ошибки, а промышленная инфраструктура уязвима.

Это не первый случай такого типа. В ноябре прошлого года киберпреступники использовали дыру в брандмауэрах Cisco и отключили sPower для удаленного управления своими ветряными и солнечными фермами. Таким образом, компания потеряла способность контролировать состояние энергопроизводящих систем. В промышленности это называется «потеря зрения». Например, если злоумышленники захотят отключить части сети, их первым шагом могут стать именно такие действия, потому что таким образом сетевой оператор не будет знать о следующих действиях преступников , говорит Фил Нерай из CyberX, которая специализируется на кибербезопасности промышленных установок.
Источник
WentFox
WentFox
Сектант
Сектант

Сообщения : 294
Unit token : 328
Reputation : 18
Дата регистрации : 2020-03-30

Вернуться к началу Перейти вниз

Кибератака парализовала газокомпрессорную станцию. США Empty Re: Кибератака парализовала газокомпрессорную станцию. США

Сообщение автор Yuri Aliev Ср Апр 08 2020, 14:46

Глупые люди, такие шутки могут закончится массовыми смертями не винных людей.
Yuri Aliev
Yuri Aliev
Монах
Монах

Сообщения : 56
Unit token : 61
Reputation : 5
Дата регистрации : 2020-03-02
Откуда : Баку

Вернуться к началу Перейти вниз

Кибератака парализовала газокомпрессорную станцию. США Empty Re: Кибератака парализовала газокомпрессорную станцию. США

Сообщение автор Argisht44 Пт Апр 10 2020, 16:01

Yuri Aliev пишет:Глупые люди, такие шутки могут закончится массовыми смертями не винных людей.
Миллионы убивают из-за нефти, чего тут удивляться такому отношению. Задача защититься от подобных угроз, ведь на то, что их не будет, рассчитывать не приходится к сожалению.
Argisht44
Argisht44
Безумец
Безумец

Сообщения : 447
Unit token : 495
Reputation : 30
Дата регистрации : 2020-01-27
Возраст : 31
Откуда : Пермский край

Вернуться к началу Перейти вниз

Вернуться к началу

- Похожие темы

 
Права доступа к этому форуму:
Вы не можете отвечать на сообщения