Warning: session_start(): open(/var/cpanel/php/sessions/ea-php54/sess_b008dmudb210ar7sigt2o1arq5, O_RDWR) failed: No space left on device (28) in /home/itextreme/public_html/index.php on line 3
IT-Extreme - Az ipari vezérlőrendszerek több mint 90 százaléka sebezhető

Lap tetejére
Hirek Tesztek RSS facebook
IT-Extreme hírportál
Szerver/Üzlet
maxray - 2016-07-11

Egy lehetséges kibertámadás esélyeinek csökkentéséhez elengedhetetlen, hogy az ipari vezérlőrendszerek (ICS) fizikailag elszigetelt környezetben fussanak. Ez azonban nem minden esetben van így. A Kaspersky Lab legújabb kutatása 13698 nagyvállalatokhoz tartozó kritikus ipari rendszert azonosított, amelyek internet-hozzáféréssel rendelkeznek, és ezáltal val&oac

Az ipari vezérlőrendszerek internetelérése rengeteg lehetőséget rejt magában, biztonsági szempontból ugyanakkor komoly aggodalomra ad okot. Egyrészt, a csatlakoztatott rendszerek rugalmasabban tudnak reagálni kritikus helyzetek alatt, vagy frissítések végrehajtásakor. Másrészt viszont, az
internet
által akár a kiberbűnözők is hozzájuk férhetnek, amely nemcsak fizikai sérülést okozhat a berendezésnek, de akár az egész infrastruktúrát is veszélybe sodorhatja.

Az ICS rendszerek kifinomult támadásaira már a múltban is volt példa. 2015-ben, hackerek egy szervezett csoportja BlackEnergy APT néven megtámadott egy ukrán áramszolgáltatót. Ugyanebben az évben két másik incidens is történt Európában: egy acélgyárban Németországban, és egy a Frederic Chopin repülőtéren Varsóban.

Több ilyen hírre számíthatunk a jövőben, hiszen igencsak nagy a támadási felület. A 104 országban azonosított 13698 kritikus ipari rendszer csak egy része azoknak, amelyek elérhetőek az interneten keresztül.

A Kaspersky Lab ipari vezérlőrendszerek kiberfenyegetettségét vizsgáló kutatásának célja, hogy felhívja a szervezetek figyelmét a lehetséges gyenge pontokra. A 2015-ös évet összefoglaló tanulmány alapját az OSINT (Open Source Intelligence) és az ipari rendszerek kibertámadásának elhárításával foglalkozóICS-CERT adta.

A jelentés főbb megállapításai:

  • 170 országban összesen 188019 ICS komponenst azonosítottak, amelyek elérhetőek az internet által.
  • A legtöbb távoli eléréssel rendelkező vezérlőrendszer Amerikában (30,5 százalék) és Európában található. Európában Németország vezeti a listát (13,9 százalék), de Spanyolország (5,9 százalék) és Franciaország (5,6 százalék) is az élen jár.
  • A távolról elérhető ICS rendszerek 92 százaléka tartalmaz sebezhetőségeket. 87 százalékukat közepes kockázatú biztonsági rések fenyegetik, 7 százalékuk viszont kritikus sérülékenységet hordoz.
  • Az ipari vezérlőrendszerek sebezhetősége tízszeresére nőtt az elmúlt öt évben: 2010-ben még 19 sérülékenységet tartottak számon, míg 2015-ben már 189-et regisztráltak. A legsérülékenyebb ICS komponensek a HMI (Humane Machine Interfaces) és
    SCADA
    (Supervisory Control And Data Aquisition) felügyeleti rendszerek.
  • A távoli eléréssel rendelkező rendszerek 91,6 százaléka gyenge internetprotokollt használ, amely kiszolgáltatottá teszi őket a kiberbűnözőknek.
„A kutatásunk azt mutatja, hogy minél nagyobb az ICS infrastruktúra, annál nagyobb az esélye, hogy súlyos biztonsági réseket tartalmaz. Ez nem csak a
szoftver
és
hardver
gyártók hibája. Az ICS környezet különböző összekapcsolt rendszerek hálózata, amelyek közül sok kapcsolódik az internethez, ez pedig megnöveli a sebezhetőségek kockázatát. Nincs 100 százalékos garancia arra, hogy egy adott vezérlőrendszer ne tartalmazzon legalább egy sérülékeny összetevőt, ez azonban nem jelenti azt, hogy nincs mód rá, hogy megvédjünk egy gyárat vagy erőművet a kibertámadásoktól. Az egyik legfontosabb, hogy egy ipari létesítmény biztosításához tisztában kell legyünk a felhasznált rendszerek sérülékenységével. Ez is volt a kutatásunk célja: hogy felhívjuk a figyelmet a kockázati tényezőkre” – mondta Andrey Suvorov, a Kaspersky Lab Critical Infrastructure részlegének vezetője.


Warning: Unknown: open(/var/cpanel/php/sessions/ea-php54/sess_b008dmudb210ar7sigt2o1arq5, O_RDWR) failed: No space left on device (28) in Unknown on line 0

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/var/cpanel/php/sessions/ea-php54) in Unknown on line 0