למה האקר של אוקראינה נגרמת הפסקת חשמל הוא כל כך מפחיד עבור ארצות הברית

Los mejores momentos de Piyanimales, 2.ª temporada | 30 minutos de dibujos animados para niños

Los mejores momentos de Piyanimales, 2.ª temporada | 30 minutos de dibujos animados para niños
Anonim

האפלה שמשפיעה על מחצית הבתים באזור Ivano-Frankivsk של אוקראינה בעונת החגים הזו היתה עבודה של תוכנות זדוניות הרסניות שהוחרמו על ידי האקרים. זוהי תזכורת כי מערכות תעשייתיות ברחבי העולם - כולל אלה בארה"ב - יהיו ממוקדות יותר ויותר על ידי התקפות דיגיטליות.

אלפי בתים נותרו ללא כוח ב -23 בדצמבר לאחר שנגיף ניתק תחנות חשמל מהטבלה, על פי שירות החדשות האוקראיני TSN. ביום שני, חוקרים בחברת האבטחה איזייט פרטנרס, שבסיסה בדאלאס, אישרו כי התקפת סייבראט על שלושה מפעילי חשמל אזוריים היא הסיבה.

מדבר אל ארס טכנאי, ג 'ון Hultquist של iSight הסביר איך זה אישור של פחדים ותיקים:

"זה ציון דרך, כי בהחלט ראינו אירועים מכוונים נגד אנרגיה לפני חברות נפט, למשל - אבל לא את האירוע שגורם לאפלה. זה התסריט העיקרי שעסקנו בו כל כך הרבה זמן ".

הנשק היה "BlackEnergy", סוס טרויאני שזוהה לראשונה בשנת 2007. העדכון האחרון שלו משאיר מחשבים נגועים unbootable, הורס חלקים קריטיים של הכונן הקשיח, והוא יכול אפילו לחבל במערכות בקרה תעשייתיות. החלק האחרון הוא חשוב במיוחד, ומשהו שנקנה שוב בעוד רגע. לעת עתה, הנה קצת רקע על סוס טרויאני מ cybersecurity החברה הבלוג של ESET אנחנו חיים אבטחה:

מה שהאקרים יכולים באמת להיות אחרי זה הוא שיבוש של "מערכות בקרה תעשייתיות". זהו המונח של המערכות הטכנולוגיות של פרנקנשטיין שאנו מפעילות כדי להפעיל תשתית קריטית, כמו מתקני טיפול במים, צינורות, ורלוונטיות לרשת החשמל הזו. אלה הם בדרך כלל האחריות של כל תאגיד פרטי הבעלים של החלקים, ובעוד פעם עצמאית, הם כולם מחוברים לרשתות מחשבים - ולכן האינטרנט - בדיוק כמו כל דבר אחר במאה ה -21.

כל זה הופך את מערכות הבקרה האלה לקלות יותר לתפעול, אבל כמו מומחי אבטחה מזהירים אותנו במשך שנים רבות, הרבה יותר קל לפרוץ, לעצור או לזרוק ברגים. א בשנת 2009 נמצא כי מערכות איטי לשדרוג של אמריקה נותרו רגישות, במיוחד באמצעות תקלות בקודים של קוד למערכות פופולריות. האקרים ניצלו את החולשה הזו ב -2006 כדי לסגור את תחנת הכוח הגרעינית של אלבמה, ועשויה לסייע לסייברספיות שהובילו לסין ורוסיה לחדור לרשת החשמל האמריקנית להשתלת תוכנות משבשות ב -2009.

שש שנים מאוחר יותר, אלה מערכות תעשייתיות עדיין מטרות אטרקטיביות. בהצהרה של ספטמבר 2015 למועצה הקבועה למודיעין של בית המודיעין, הזהיר מנהל המודיעין הלאומי ג'יימס קלפר, כי האקרים רוסים מנסים לחדור אליהם:

"התקפות סייבר המונעות ממניעים פוליטיים הן כעת מציאות הולכת וגדלה", אמר. "שחקנים זרים מפתחים מחדש את הגישה למערכות התשתית הקריטית בארה"ב, אשר ניתן לנצלם במהירות לשיבוש אם כוונת היריב הפכה לעוינת".

למרבה הצער, אין פתרון קל לבעיה זו, והדבר היחיד שכולם מסכימים עליו הוא שבעוד שחושך זה ההצלחה הראשונה של האקרים אלה - זה לא יהיה האחרון. אולי לשים גנרטור על רשימת חג המולד בשנה הבאה.