В сряда американската агенция за киберсигурност CISA отново предупреди, че за хакване на промишлени системи за управление (ICS) и други оперативни технологии (OT) могат да се използват сложни методи. Въпреки това изглежда, че някои от заплахите правят преувеличени твърдения, когато става въпрос за атаки срещу такива системи.

Произраелска хактивистка група, известна като Red Evil и We Red Evils – известна с това, че е насочена срещу Хамас, Ливан и Иран – тази седмица заяви, че е компрометирала водни системи, използвани от Хизбула, ливанската политическа партия и паравоенна групировка. По-конкретно хакерите твърдят, че са получили разузнавателна информация за водните системи, използвани от Хизбула за нейните подземни бази в Ливан. От групата твърдят, че са поели контрола върху софтуера за надзорно управление и събиране на данни (SCADA), свързан с 14 водни съоръжения в Южен Ливан и Бейрут, и са успели да променят нивата на хлор, което предполага, че целта е била да се навреди на членовете на „Хизбула“.

Твърденията идват по-малко от две седмици след като пейджъри и други комуникационни устройства, използвани от членове на „Хизбула“, се взривиха при предполагаема израелска операция, насочена срещу групировката.

Не е необичайно хактивистите да твърдят, че са причинили или са могли да причинят значителни щети, след като са поели контрола над ICS. Човеко-машинните интерфейси (HMI) и интерфейсите за администриране на програмируеми логически контролери (PLC) често остават изложени на интернет и са или напълно незащитени, или са достъпни с лесни за отгатване пароли по подразбиране. Въпреки че в много случаи хакерите действително получават достъп до тези видове панели на ICS, нерядко те преувеличават потенциалното въздействие на своите атаки. Такъв може да е случаят и с неотдавнашните атаки на Red Evil. Майкъл Лангер, главен продуктов директор в израелската компания за сигурност на ICS Radiflow, заяви, че скрийншотите, публикувани от хакерите в опит да докажат твърденията си, не предоставят реални доказателства.

 

Лангер отбеляза, че наистина е възможен лесен достъп до HMI, които са изложени на интернет, и изтъкна, че Ливан не е страна, която поставя голям акцент върху защитата на своите ОТ системи. Въпреки това HMI, към които са се насочили хакерите, може да се намират навсякъде по света – няма индикации, че те са свързани със системи в Ливан. Освен това, дори и да са хакнали водните системи в страната, промяната на нивата на хлор в много случаи не е лесна.

„Трябва да има допълнителни системи за физическа безопасност като част от стандартното внедряване на водни станции [които да предотвратяват промяната на нивото на хлора]“, казва Лангер. Експертът смята, че вместо значителна хакерска операция на ICS това по-скоро е операция за влияние/дезинформация, проведена от Red Evil.

Новината се появи на фона на съобщенията, че Израел може да е хакнал телекомуникационните мрежи на Ливан, за да предупреди цивилните чрез текстови съобщения и обаждания за предстоящи атаки, насочени срещу сгради на Хизбула в техните села и квартали.Новината за операцията на Red Evil съвпадна с предупреждението на CISA, че заплахите продължават да експлоатират ICS/OT системи чрез несложни средства, включително във водния сектор. Агенцията призова организациите да прегледат насоките, разработени след поредица от атаки, предприети през последните години от проруски хактивисти.Новото предупреждение на CISA обаче вероятно не е в отговор на предполагаемите хакерски атаки срещу ICS в Ливан, а в отговор на атака, насочена към съоръжение за пречистване на вода в Арканзас Сити, Канзас, което е било принудено да премине към ръчни операции. Предупреждението на CISA предполага, че нападателите може да са се насочили към – или поне косвено да са засегнали – промишлени системи за управление. Представители на Арканзас Сити обаче заявиха, че водоснабдяването не е било засегнато и не е имало прекъсвания в обслужването.

 

Източник: По материали от Интернет

Подобни публикации

11 юли 2025

Великобритания и Франция обединяват сили за съз...

Британското правителство планира да инвестира 163 милиона евро във ...

Microsoft заменя остарелия JScript със сигурния...

Microsoft обяви, че в Windows 11 версия 24H2 и следващите версии за...
11 юли 2025

Руски баскетболист арестуван за връзки с рансъм...

Руският професионален баскетболист Даниил Касаткин бе арестуван във...
11 юли 2025

Критични уязвимости в Bluetooth стека BlueSDK з...

Четири сериозни уязвимости, обединени под наименованието PerfektBlu...

Microsoft спестява над 500 милиона долара чрез ИИ

Microsoft е спестила над 500 милиона долара през изминалата година ...
10 юли 2025

Четирима арестувани във връзка с кибератаките с...

Британската Национална агенция за борба с престъпността (NCA) обяви...
10 юли 2025

Qantas потвърждава: Изтичане на данни засегна 5...

Австралийският авиопревозвач Qantas обяви, че данните на около 5.7 ...
10 юли 2025

Bitcoin Depot разкри пробив в сигурността с изт...

Операторът на биткойн банкомати Bitcoin Depot уведомява своите клие...
Бъдете социални
Още по темата
10/07/2025

Ingram Micro започна поетап...

Ingram Micro, глобален дистрибутор на ИТ...
10/07/2025

САЩ наложиха санкции на сев...

Министерството на финансите на САЩ санкционира...
09/07/2025

Европейски медии пускат Cha...

Група от водещи европейски медии обяви...
Последно добавени
11/07/2025

Великобритания и Франция об...

Британското правителство планира да инвестира 163...
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!