מתקנים חיוניים על הכוונת של התקפות הסייבר

מתקנים חיוניים על הכוונת של התקפות הסייבר

cyber attack

This post is also available in: enEnglish (אנגלית)

בעוד שהתקפות סייבר נשארות בדרך כלל בתחום הלא-פיזי של הסייבר, חלקן עלולות לתקוף מערכות מערכות בקרה תעשייתיות ולגרום לנזקים פיזיים משמעותיים. האקרים החשודים שפעלו בשם מדינה הצליחו לאחרונה לחדור למערכת האבטחה של מתקן תשתית חיונית ולבצע התקפה קריטית שבלמה את פעילות המפעל.

ההתקפה כוונה נגד טכנולוגיית האבטחה התעשייתית Triconex של Schneider Electric SE. החברה פרסמה התראת אבטחה למשתמשי Triconex, שעל פי מומחים נמצאת בשימוש נרחב בתעשיות האנרגיה, כולל מתקנים גרעיניים, נפט וגז.

חברת אבטחת הסייבר Firmeye דיווחה כי הגיבה לאחרונה לתקיפה במתקן תשתית חיונית בה התוקפים השתמשו בתוכנה שנועדה לבצע מניפולציה במערכות האבטחה התעשייתיות. המערכות שהותקפו סיפקו יכולת ניתוק בחירום לתהליכי הייצור. התוקפים פיתחו את היכולת לגרום נזק פיזי ולגרום להפסקת הפעילות.

התוכנה המזיקה TRITON מהווה מסגרת תקיפה שנועדה ליצור אינטראקציה עם מערך ניטור הבטיחות בחברה, כך על פי homelandsecuritynewswire.com.

התוקפים השיגו גישה מרחוק לתחנת עבודה של בקרת הבטיחות והצליחו לתכנת מחדש את בקרי הבטיחות.

התוכנה המזיקה היא אחת ממספר מצומצם של קבוצות תוכנות כאלה שזוהו המכוונות כנגד מערכות בקרה תעשייתיות. הקו המשותף להתקפות הוא שהתוכנה היתה מסוגלת למנוע ממנגנוני האבטחה לבצע את תפקידם ובכך גרמה לנזקים פיזיים.