Zašto je Ukrajinski hakerski prekid struje toliko zastrašujući za Sjedinjene Države

$config[ads_kvadrat] not found

Najopasniji Hakeri Svih Vremena

Najopasniji Hakeri Svih Vremena
Anonim

Raspad koji je utjecao na polovicu domova u ukrajinskoj regiji Ivano-Frankivsk, ovog je blagdana bio djelo destruktivnog zlonamjernog softvera kojeg su oslobodili hakeri. To je podsjetnik da će svjetski industrijski sustavi - uključujući i one u Sjedinjenim Državama - biti sve više usmjereni na digitalne napade.

Tisuće kuća ostalo je bez struje 23. prosinca nakon što je virus isključio električne podstanice iz mreže, priopćio je ukrajinski servis za vijesti TSN, U ponedjeljak su istraživači iz sigurnosne tvrtke iSIGHT Partners iz Dallasa potvrdili da je uzrok napada bio cyber napad na tri regionalna operatera.

Govoreći Ars Technica, iSIGHT-ov John Hultquist objasnio je kako je to potvrda dugogodišnjih strahova:

"To je prekretnica jer smo definitivno vidjeli ciljane destruktivne događaje protiv energije prije - naftne tvrtke, na primjer - ali nikada događaj koji uzrokuje zamračenje. To je glavni scenarij za koji smo se toliko zabrinjavali."

Oružje je bilo "BlackEnergy", trojanac koji je prvi put identificiran 2007. Njegovo najnovije ažuriranje ostavlja zaražena računala unbootable, uništava kritične dijelove tvrdog diska i može čak sabotirati industrijske upravljačke sustave. Taj posljednji dio je posebno važan, i nešto što ćemo uskoro ponovno pokupiti. Za sada, ovdje je malo pozadine o trojancu iz tvrtke ESET-ovog bloga za cybersecurity:

Ono što hakeri stvarno mogu slijediti je prekid "industrijskih kontrolnih sustava". To je termin za Frankensteined tehnološke sustave koje koristimo za upravljanje kritičnom infrastrukturom, kao što su postrojenja za pročišćavanje vode, cjevovodi i, relevantni za ovu hack, električne mreže. To je obično odgovornost bilo koje privatne korporacije koja posjeduje dijelove, i dok su jednom bili samostalni, sada su svi povezani s računalnim mrežama - i stoga internetom - kao i sve drugo u 21. stoljeću.

Sve to čini ove sustave kontrole lakšima za rukovanje, ali kako su nas stručnjaci za sigurnost godinama upozoravali, mnogo, mnogo lakše hakirati, zaustavljati ili na drugi način bacati ključ. istraga u 2009. godini otkrila je da su američki sustavi koji se sporo nadograđuju ostali podložni, posebno kroz propuste u linijama koda za popularne sustave. Hakeri su iskoristili tu slabost 2006. godine kako bi zatvorili nuklearnu elektranu Browns Ferry u Alabami, a možda je pomogla cyberspiesima koji su pratili Kinu i Rusiju prodrijeti u električnu mrežu SAD-a kako bi u 2009. ugradili ometajuće softverske programe.

Šest godina kasnije, ti su industrijski sustavi još uvijek atraktivni ciljevi. U priopćenju od rujna 2015. Stalnom izabranom odboru za obavještajne poslove, ravnatelj Nacionalne obavještajne službe James Clapper upozorio je da ruski hakeri pokušavaju prodrijeti u njih:

"Politički motivirani cyber napadi sada rastu stvarnost", rekao je. "Strani akteri izviđaju i razvijaju pristup kritičnim infrastrukturnim sustavima SAD-a, koji bi se mogli brzo iskoristiti za ometanje ako je protivnička namjera postala neprijateljska."

Nažalost, za ovaj problem nema jednostavnog rješenja, a jedina stvar o kojoj se svi slažu jest da, iako je taj gubitak prvi uspjeh za te hakere, on neće biti posljednji. Možda stavite generator na Božićni popis sljedeće godine.

$config[ads_kvadrat] not found