Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Villamosenergia-rendszer ICS-eihez kínálnak hozzáférést a dark weben

2023. május 20. - icscybersec

A Searchlight Cyber nevű, kifejezetten dark webes információgyűjtésre és fenyegetés-elemzésre szakosodott cég által publikált jelentés szerint több ország (az USA, Kanada, Nagy-Britannia, Franciaország, Olaszország és Indonézia) villamosenergia-szektoraiban működő cégek folyamatirányító rendszereihez kínálnak kezdeti hozzáférési lehetőségeket (pl. távoli eléréshez használt felhasználói azonosítókat és jelszavakat, stb. RDP-hez vagy VPN-szolgáltatásokhoz). Ezeket használva a támadók már az adott szervezet belső hálózatából folytathatják a célba vett rendszerek vizsgálatát. Egy ilyen hozzáférés ára a Searchlight Cyber kutatói szerint jellemzően 20 amerikai dollártól 2.500 dollárig terjedhet, ezért az árért a vevő nem csak a hozzáféréshez szükséges információkat, hanem részletes utasításokat is arra vonatkozóan, hogyan használják ezeket.

Abban túl sok meglepetés nincs, hogy az Interneten számos folyamatirányító rendszer elérhető, gyakran a legalapvetőbb biztonsági intézkedések alkalmazása nélkül. 2020. elején a régi Index.hu-n jelent meg egy hír a BlackCell által készített tanulmányról, amiben csak az Internet magyar szegletében 2.000 folyamatirányító rendszert azonosítottak és erős a gyanúm, hogy ez a helyzet azóta sem lett jobb, szóval lehet, hogy nem ártana a hazai cégeknek sem ilyen téren is tájékozódni a saját rendszereikről.

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr1718127858

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása