back to top
20.3 C
Athens
Τετάρτη 19 Νοεμβρίου 2025

Κίνδυνος κυβερνοεπιθέσεων σε συστήματα ύδρευσης

Τι μπορούν να κάνουν οι Δήμοι για την καλύτερη προστασία των συστημάτων ύδρευσης από hackers

Πρόσφατα, άγνωστος παραβίασε τα ηλεκτρονικά συστήματα της εγκατάστασης επεξεργασίας πόσιμου νερού στο Oldsmar της Φλόριντα (ΗΠΑ) και προσπάθησε να δηλητηριάσει την παροχή νερού της πόλης αλλάζοντας τα επίπεδα του υδροξειδίου του νατρίου.

- Advertisement -

Υπάρχουν ανησυχίες για πιθανές παρόμοιες μελλοντικές κυβερνοεπιθέσεις εναντίον άλλων, όχι επαρκώς προστατευμένων συστημάτων επεξεργασίας νερού σε μικρές πόλεις ανά τον κόσμο και για το τι μπορεί να γίνει για την αποτροπή τέτοιων επιθέσεων.

Στην περίπτωση της Φλόριντα, οι κυβερνοεγκληματίες χρησιμοποίησαν εργαλεία απομακρυσμένης πρόσβασης για να εισβάλουν και να αλλάξουν τα επίπεδα των χημικών στην παροχή ύδρευσης, αυξάνοντάς τα σε δυνητικά επικίνδυνα επίπεδα.

- Advertisement -

Αυτό είναι ανησυχητικό, μεταξύ άλλων, επειδή δεν πρόκειται για μια τυφλή επίθεση αλλά για μια στοχευμένη επίθεση που προϋποθέτει χρόνο για το σχεδιασμό και την υλοποίησή της. Και ενώ αυτό το περιστατικό δεν ήταν μια επίθεση εκμεταλλευόμενη zero-day ευπάθειες, οι πιθανότητες είναι ότι κάποιος είχε βάλει στο μάτι το στόχο για αρκετό καιρό.

Αναμένονται μελλοντικές επιθέσεις εναντίον άλλων Δήμων. Πιθανά, μια επόμενη επίθεση να πραγματοποιηθεί με διαδικασίες που εφαρμόζονται σε επιθέσεις τύπου Ransomware.

Τι μπορούν, λοιπόν, να κάνουν οι μικρές πόλεις; Σύμφωνα με τον Cameron Camp, Ερευνητή σε θέματα Ασφαλείας στην ηγέτιδα εταιρία κυβερνοασφάλειας ESET, οι μικρές πόλεις θα πρέπει να αφιερώσουν χρόνο για να κατανοήσουν και να εφαρμόσουν τις οδηγίες που είναι ήδη διαθέσιμες, και οι οποίες μπορεί να είναι τόσο απλές όσο η προσθήκη ελέγχου ταυτότητας δύο παραγόντων (2FA), η ενημέρωση των συστημάτων, η εκπαίδευση του προσωπικού στις σωστές πρακτικές ασφαλείας, και η εφαρμογή σωστών διαδικασιών ελέγχου των αλλαγών (σύμφωνα με αναφορές των ΜΜΕ, το TeamViewer είχε αντικατασταθεί ως λύση απομακρυσμένης πρόσβασης στη συγκεκριμένη μονάδα επεξεργασίας νερού, παρ’ όλα αυτά παρέμεινε σε λειτουργία, εκθέτοντας το εργοστάσιο στο Internet μέσω μιας μη απαιτούμενης διεπαφής).

Επίσης, ο ερευνητής της ESET προτείνει στους διαχειριστές ύδρευσης μικρών πόλεων να κάνουν μια άσκηση εξομοίωσης για μια υποθετική παραβίαση των ηλεκτρονικών συστημάτων τους και στη συνέχεια να αναζητήσουν τη λύση προσπαθώντας να «σκεφτούν σαν χάκερ». Μάλιστα, ο Cameron Camp προτείνει στους διαχειριστές ύδρευσης να αναπτύξουν μια άσκηση εξομοίωσης και για την περίπτωση που συμβεί μια επίθεση τύπου ransomware. Με αυτόν τον τρόπο, οι μικρές πόλεις δε θα χρειαστεί να εξηγήσουν στους δημότες τους γιατί ξόδεψαν δημόσιο χρήμα για να σταματήσουν μια επίθεση που θα μπορούσε να είχε αποτραπεί εξαρχής.

Σχετικές δημοσιεύσεις

Η Cyber Ασφάλιση: Από πολυτέλεια, σε στρατηγικό εργαλείο επιχειρηματικής ανθεκτικότητας

Σε έναν κόσμο συνεχών ψηφιακών απειλών, η ικανότητα να διατηρείς τη λειτουργία και την αξιοπιστία σου υπό πίεση κάνει τη διαφορά

Check Point: 1.900 κυβερνοεπιθέσεις εβδομαδιαίως ανά οργανισμό τον Σεπτέμβριο – Αύξηση 41% στην Ελλάδα

Τον αυξημένο κίνδυνο που συνεπάγεται η διάδοση της GenAI αναδεικνύει η τελευταία Παγκόσμια Έκθεση Πληροφοριών Απειλών της εταιρείας

Νέα απάτη με παραπλανητικά emails από κυβερνοεγκληματίες που προσποιούνται τις… μεγάλες αεροπορικές

Απώτερος στόχος, η υπεξαίρεση χρημάτων από επιχειρήσεις - Ποια μέτρα προστασίας συνιστά η Kaspersky

Αυξήθηκαν οι επιθέσεις σε smartphones το α΄ 6μηνο του 2025

Το κακόβουλο λογισμικό συνεχίζει να διεισδύει ακόμα και στο Google Play ή στο App Store - Ποια μέτρα προστασίας προτείνει η Kaspersky

Από την ίδια κατηγορία δημοσιεύσεων

Allianz Trade: Κλιματική αλλαγή και απειλές – Οι ασφαλιστικές στην πρώτη γραμμή

Η απώλεια βιοποικιλότητας απειλεί οικοσυστήματα που υποστηρίζουν τα τρόφιμα, το νερό, τη σταθερότητα του κλίματος και την οικονομική ανάπτυξη

Η EIOPA ενισχύει την εποπτεία των ασφαλιστικών εταιρειών με νέα μακροπροληπτικά πρότυπα

Η Αρχή υπογραμμίζει ότι τα πρότυπα αυτά μεταφέρουν τη θεωρία στην πράξη, εξοπλίζοντας τον κλάδο με μηχανισμούς ανθεκτικότητας

Οι Μεγάλες Ιδέες του Νοεμβρίου 2025 από την GAMA Global

Μέσα από πρακτικές συμβουλές και ιδέες, η έκδοση δείχνει πώς η συνεργασία μπορεί να μετατρέψει την ατομική φιλοδοξία σε συλλογική επιτυχία

Τα κέρδη του underwriting εκτόξευσαν τον ισολογισμό της Swiss Re

Αυξημένες κατά 11% οι αποδόσεις ίδιων κεφαλαίων (ROE) το 9μηνο, χαμηλότερο ωστόσο το συμβατικό περιθώριο

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Νίκος Μακρόπουλος: Το αποτύπωμα ενός «gentleman insurer» και η νέα εποχή της ΕΥΡΩΠΗ Holdings

Στην πολυετή πορεία του, ο Ν. Μακρόπουλος έχει αναδειχθεί ως ηγέτης που συνδυάζει την ακρίβεια των αριθμών με την ανθρωπιά της καθημερινής πράξης

10 Χρόνια ΠΑΝΟΡΜΟΣ – Σήμερα το επετειακό 4ο Συνέδριο στο Γαλλικό Ινστιτούτο

Το «Insurance World» βρίσκεται ήδη στον χώρο και θα καλύψει ολόκληρη τη διάρκεια του Συνεδρίου

Carglass®: Έτσι προσφέρει το κορυφαίο Δίκτυο Παραμετροποίησης ADAS στην Ελλάδα

Διόλου τυχαία, το δίκτυο της εταιρείας είναι το μοναδικό στην Ελλάδα που έχει πιστοποιηθεί από το Institute of the Motor Industry (IMI)

Η ψηφιακή ασφάλεια δεν είναι πια μόνο θέμα τεχνολογίας – Ξεκάθαρη ανάγκη κάλυψης από την ασφαλιστική αγορά!

Τι αποκαλύπτει πανελλαδική έρευνα της Visa σε συνεργασία με το Ινστιτούτο της ΕΣΕΕ

Νέο επίδομα ασθενείας στους ελεύθερους επαγγελματίες

Πότε αναμένεται να ξεκινήσει η καταβολή του και πώς θα υπολογίζεται