PDA

Επιστροφή στο Forum : Οι hacker στρέφουν την προσοχή τους στους σταθμούς παραγωγής ενέργειας



ipo
20-08-10, 14:27
Οι διαδικτυακοί εγκληματίες έχουν αρχίσει να στρέφουν το βλέμμα τους στους σταθμούς παραγωγής ηλεκτρικής ενέργειας και άλλες εγκαταστάσεις σημαντικών υποδομών ανά τον κόσμο, με στόχο την απόκτηση του ελέγχου τους και τη διανομή κακόβουλου λογισμικού. Η εν λόγω δραστηριότητα έγινε αιτία για την έναρξη προσπάθειας υποστήριξης των παλαιών, ευάλωτων συστημάτων.

Οι εγκληματίες προσπαθούν εδώ και χρόνια, ενίοτε με επιτυχία, να εισβάλουν σε σημαντικά συστήματα ενέργειας και δίκτυα. Τον περασμένο μήνα, για πρώτη φορά, ειδικοί σε ζητήματα του διαδικτύου ανακάλυψαν ένα worm ειδικά σχεδιασμένο να καταλαμβάνει τα συστήματα ελέγχου βιομηχανικών εγκαταστάσεων.

Οι ειδικοί αναφέρουν ότι περίπου το 85% των κρίσιμων υποδομών των ΗΠΑ ανήκουν και διευθύνονται από ιδιωτικές εταιρείες, περιλαμβάνοντας συστήματα μεταφοράς και κατασκευής, πυρηνικούς και ηλεκτρικούς ενεργειακούς σταθμούς. Πολλές από τις πρόσφατες επιθέσεις έλαβαν χώρα εκτός ΗΠΑ, αλλά το τελευταίο γεγονός μεγέθυνε το φόβο στους υπεύθυνους ασφαλείας και τους αξιωματούχους των ΗΠΑ, αναφορικά με την ασφάλεια των ενεργειακών εγκαταστάσεων .

Οι κυβερνήσεις και οι εταιρείες ασφαλείας ανασυγκροτούν τις δυνάμεις τους, ώστε να αντιμετωπίσουν τέτοιου είδους επιθέσεις. Για παράδειγμα, το Department of Homeland Security ξεκίνησε τη σύσταση εξειδικευμένων ομάδων που θα μπορούν να απαντήσουν άμεσα σε τέτοιες επιθέσεις προς βιομηχανικές εγκαταστάσεις ανά τη χώρα. Οι ομάδες αυτές αναμένεται να συνεργαστούν με τις εταιρείες, ώστε να ανιχνεύσουν και να αντιμετωπίσουν το κακόβουλο λογισμικό που εγκαθίσταται στους υπολογιστές.

Ο Sean McGurk, διευθυντής της ασφάλειας των συστημάτων ελέγχου του Department of Homeland Security, ανέφερε ότι οι άνθρωποι έχουν υπόψη την αυξημένη δυνατότητα εξωτερικής επιρροής των συστημάτων ελέγχου της βιομηχανίας. Όμως ακόμα και μία μικρή καθυστέρηση στην εξάρθρωση κακόβουλου κώδικα, μπορεί να οδηγήσει σε πολύ δυσάρεστα αποτελέσματα. Οι πολίτες που ήρθαν αντιμέτωποι με παύση ηλεκτροδότησης για μερικές ημέρες, εξαιτίας καιρικών φαινομένων, έχουν επίγνωση του προβλήματος. Η κατάσταση θα είναι περισσότερο χαοτική, αν ένας hacker επιτύχει την αναστολή λειτουργίας ενός σταθμού ενέργειας που εξυπηρετεί εκατομμύρια ανθρώπους.

Οι ειδικοί ασφαλείας συνιστούν στην κυβέρνηση να δείξει περισσότερη ενεργητικότητα στα πλάνα της για την καταπολέμηση των διαδικτυακών επιθέσεων, που μπορούν να διεξαχθούν από άλλα έθνη ή τρομοκρατικές ομάδες, με έδρα τις ΗΠΑ ή το εξωτερικό. Προτείνεται η συνεργασία της ομοσπονδιακής κυβέρνησης με την ιδιωτική βιομηχανία, ώστε να γίνει η ασφάλεια υψηλή προτεραιότητα.



Πηγή: SPAMfighter (http://www.spamfighter.com/News-14922-Computer-Hackers-Now-Targeting-Power-Plants.htm)

George28
20-08-10, 14:51
πολυ Bruce Willis πρεπει να βλεπουν αυτοι....

themaxx
20-08-10, 15:15
πολυ Bruce Willis πρεπει να βλεπουν αυτοι....

:oneup:


και επίσης πολλοί Kevin Mitnick :p
social engineering το καλύτερο hacking ;)
http://www.youtube.com/watch?v=8_VYWefmy34

geoal
20-08-10, 15:23
ποιος ο λογος τα συστηματα διαχειρησης των εγκαταστασεων ενεργειας να εχουν προσβαση στο internet? Ολα τα ζωτικα συστηματα διαχειρησης πρεπει να ειναι αυστηρα κλειστα γιαυτο τον λογο. Φυσικα χανετε η ευκολια της ευκολης και φτηνης απομακρυσμενης διαχειρισης αλλα ποιος ειπε οτι η ασφαλεια ειναι φτηνη.

themaxx
20-08-10, 15:30
φυσικά και δεν είναι (υπάρχουν και άλλοι τρόποι να μπεις εκτός του ίντερνετ).Η σωστή είδηση ειναι εδω
http://info-wars.org/2010/08/11/cybersecurity-lie-exposed-power-plants-are-not-connected-to-the-internet/

RASTAVIPER
20-08-10, 16:57
Εδώ λένε ότι από ιό έπεσε ένα αεροπλάνο...
Αν θέλει ο άλλος να κάνει την στραβή θα βρει τον τρόπο.

ipo
20-08-10, 18:20
http://info-wars.org/2010/08/11/cybersecurity-lie-exposed-power-plants-are-not-connected-to-the-internet/
:oneup:

geoal
20-08-10, 18:24
α... τοτε μαλιστα, μιλαμε για οργανωμενο εγκλημα...

damako3
20-08-10, 18:59
Να μην ξεχασω να βγαλω το ups απο την πριζα...

Andreekos93
20-08-10, 19:04
φυσικά και δεν είναι (υπάρχουν και άλλοι τρόποι να μπεις εκτός του ίντερνετ).Η σωστή είδηση ειναι εδω
http://info-wars.org/2010/08/11/cybersecurity-lie-exposed-power-plants-are-not-connected-to-the-internet/

:oneup:

Αληθινό έγκλημα.

DVader
21-08-10, 01:02
Σε τέτοια συστήματα θα πρέπει να υπάρχει αυστηρός έλεγχος ....σε όλα τα επίπεδα !!

aiolos.01
21-08-10, 03:46
Περίεργο... ξέχασαν να αναφέρουν την παιδική πορνογραφία. Πως τους ξέφυγε;
Συνήθως σε κάθε άρθρο για την ανάγκη μεγαλύτερου ελέγχου του internet αναφέρουν πάντα την τρομοκρατία και την παιδική πορνογραφία. Τώρα βρήκαν άλλο τροπάριο;

kasperghost
21-08-10, 19:16
Λες και περιγράψαν ακριβώς το σενάριο της σειράς Bloody Monday.. Αλλά όντως ποιος παρανοικός θα περνούσε τόσο σοβαρά μηχανήματα στο διαδίκτυο.. :p

xsystemgr
22-08-10, 15:43
Δυστυχώς ερχόμαστε αντιμέτωποι με κάτι που δεν αποκλείεται να εμφανιστεί ακόμα και στην χωρα μας.Το 90% τον φωτοβολταϊκών πάρκων που από αυτά προμηθεύεται η δεη ρεύμα και το στέλνει στα σπίτια μας έχουνε κάποια μηχανήματα διαχείρισης τον inverters αυτά δυστυχώς έχουν επικοινωνία με τους κατασκευαστές τον inverters ώστε αυτή με την σειρά τους να έχουν πρόσβαση στις ρυθμισεις τους.Όπως καταλαβαίνετε βεβαια σήμερα στην ελλάδα μπορεί να μην είναι η πλειοψηφία παραγωγής ρεύματος τα φωτοβολταϊκά αλλα στο μέλλον θα γίνουν όπως και τα αιολικά ...εάν ένας απόκτηση πρόσβαση σε αυτά μπορεί να ρίξει το δίκτυο και να δημιουργήσει μεγάλο χάος ...και όλα αυτά είναι μονο η αρχή!

themaxx
22-08-10, 23:16
...Το 90% τον φωτοβολταϊκών πάρκων που από αυτά προμηθεύεται η δεη ρεύμα και το στέλνει στα σπίτια μας έχουνε κάποια μηχανήματα διαχείρισης τον inverters αυτά δυστυχώς έχουν επικοινωνία με τους κατασκευαστές τον inverters ώστε αυτή με την σειρά τους να έχουν πρόσβαση στις ρυθμισεις τους...


Έχεις δίκιο έχω δει live να έχουν βάλει vnc στην default πόρτα ;). Βέβαια μόλις ο ιδιοκτήτης ενημερώθηκε για το τι κάνει, ξήλωσε και το vnc και natpt. Και είπε αμα θέλετε teamviewer(standalone client) από εδώ και πέρα. Όλα έχουν να κάνουν με την σωστή ενημέρωση και από εκεί και πέρα υπάρχουν λύσεις ;)

ipo
28-08-10, 03:35
«Σκουλήκι» υπολογιστών απειλεί διυλιστήρια και εργοστάσια ηλεκτρικής ενέργειας (http://tech.in.gr/news/article/?aid=1231055261)

DVader
28-08-10, 14:36
Όποιοι χαζοί admins αφήνουν πόρτες στα firewalls ανοικτές και όχι ελεγχόμενης πρόσβασης θέλουν κρέμασμα ....στο σύνταγμα...

Η ασφάλεια ενός δικτύου δεν είναι κάτι που πρέπει για πλάκα να το περνάμε... Ο εξοπλισμός προστασίας των εταιρειών πρέπει να είναι ιδιαίτερα προσεγμένος και αξιόπιστος και ρυθμισμένος από ανθρώπους που ξέρουν τι κάνουν έτσι ώστε να μην υπάρχουν θέματα..

Όλα τα προγράμματα-λειτουργικά έχουν κενά ασφαλείας ....τι κάνεις εσύ ώς admin για να μην φτάσει κάποιος να προσπαθήσει καν να αποκτήσει πρόσβαση στο συγκεκριμένο λειτουργικό...

Καθημερινά βλέπω λόγω δουλειάς δίκτυα τελείως ανοικτά και απροστάτευτα στο internet και όταν μιλάω για ασφάλεια με κοιτάνε σαν alien. Τι να πω ... :rofl::evil::down:

@ ADSLgr.com All rights reserved.