back to top
22.2 C
Athens
Πέμπτη 15 Μαΐου 2025

Πώς τα εργαλεία απομακρυσμένης διαχείρισης φέρνουν απειλές στα βιομηχανικά δίκτυα

Τα νόμιμα εργαλεία απομακρυσμένου ελέγχου (RAT) θέτουν μία σοβαρή απειλή στα βιομηχανικά δίκτυα: έχουν εγκατασταθεί στο 31,6% των βιομηχανικών υπολογιστικών συστημάτων ελέγχου (ICS), αλλά συνήθως παραμένουν απαρατήρητα μέχρι η ομάδα ασφάλειας του οργανισμού να παρατηρήσει ότι οι κυβερνοεγκληματίες έχουν χρησιμοποιήσει ένα RAT είτε για να εγκαταστήσουν κάποιο πρόγραμμα ransomware, είτε ένα λογισμικό εξόρυξης κρυπτονομισμάτων, είτε για να προσπαθήσουν να υποκλέψουν χρήματα ή απόρρητες πληροφορίες. Αυτή η ανακάλυψη προήλθε από τους ειδικούς ασφάλειας της Kaspersky Lab, οι οποίοι πραγματοποίησαν ενδελεχή έρευνα για το συγκεκριμένο πρόβλημα.

Τα RATs είναι νόμιμα εργαλεία που επιτρέπουν σε τρίτους να έχουν απομακρυσμένη πρόσβαση σε υπολογιστές. Συχνά χρησιμοποιούνται νόμιμα από υπαλλήλους βιομηχανικών επιχειρήσεων με σκοπό την εξοικονόμηση πόρων, αλλά επίσης μπορούν να χρησιμοποιηθούν από κακόβουλους φορείς για να αποκτούν πρόσβαση σε στοχευμένους υπολογιστές.

- Advertisement -

Σύμφωνα με την έκθεση που δημοσιοποιήθηκε από το Kaspersky Lab ICS CERT, τα RATs είναι άκρως διαδεδομένα σε όλες τις βιομηχανίες: σχεδόν το ένα τρίτο των ICS υπολογιστών που προστατεύονται από προϊόντα της Kaspersky Lab έχουν εγκατεστημένα RATs. Ακόμη πιο σημαντικό είναι ότι σχεδόν ένα στα πέντε RAT είναι προεγκατεστημένο στο ICS λογισμικό. Αυτό τα καθιστά λιγότερο ορατά στους διαχειριστές συστημάτων και, ως εκ τούτου, πιο ελκυστικά για τους φορείς απειλής.

Σύμφωνα με την έρευνα, οι κακόβουλοι χρήστες χρησιμοποιούν το RAT λογισμικό με τους εξής τρόπους:

- Advertisement -
  • Για να αποκτούν μη εξουσιοδοτημένη πρόσβαση στο στοχευμένο δίκτυο,
  • Μολύνουν το δίκτυο με κακόβουλο λογισμικό για λόγους κατασκοπείας, δολιοφθοράς και για παράνομα κέρδη μέσω ransomware ενεργειών ή μέσω πρόσβασης σε χρηματοοικονομικά στοιχεία που βρίσκονται στο δίκτυο που έχει δεχτεί επίθεση.

 

Η πιο σημαντική απειλή που θέτουν τα RATs είναι η ικανότητά τους να αποκτούν αυξημένα προνόμια στο σύστημα που έχει δεχτεί επίθεση. Στην πράξη, σημαίνει απεριόριστος έλεγχος σε μια βιομηχανική επιχείρηση, ο οποίος μπορεί να έχει ως αποτέλεσμα σημαντικές οικονομικές απώλειες, καθώς και μια φυσική καταστροφή. Τέτοιες δυνατότητες επιτυγχάνονται συχνά μέσω μιας βασικής brute force επίθεσης, η οποία περιλαμβάνει την προσπάθεια πρόβλεψης ενός κωδικού πρόσβασης, δοκιμάζοντας όλους τους πιθανούς συνδυασμούς χαρακτήρων μέχρι να βρεθεί ο σωστός συνδυασμός. Παρόλο που οι brute force επιθέσεις είναι από τους πιο δημοφιλείς τρόπους ελέγχου ενός RAT, οι επιτιθέμενοι μπορούν επίσης να βρουν και να εκμεταλλευτούν ευπάθειες στο ίδιο το RAT λογισμικό.

«Ο αριθμός των βιομηχανικών συστημάτων ελέγχου που χρησιμοποιούν RATs είναι ανησυχητικός, ενώ πολλοί οργανισμοί δεν υποψιάζονται πόσο μεγάλος είναι ο κίνδυνος που ελλοχεύουν τα RATs. Για παράδειγμα, πρόσφατα παρατηρήσαμε επιθέσεις σε μία αυτοκινητοβιομηχανία, όπου ένας από τους υπολογιστές είχε εγκατεστημένο ένα RAT. Αυτό οδήγησε σε τακτικές προσπάθειες εγκατάστασης διάφορων κακόβουλων προγραμμάτων στον υπολογιστή σε διάστημα αρκετών μηνών, με τις λύσεις ασφάλειας να εμποδίζουν τουλάχιστον δύο τέτοιες προσπάθειες κάθε εβδομάδα. Εάν ο οργανισμός αυτός δεν είχε προστατευθεί από το λογισμικό ασφαλείας μας, οι συνέπειες θα ήταν δυσάρεστες. Ωστόσο, αυτό δεν σημαίνει ότι οι εταιρείες πρέπει να αφαιρέσουν αμέσως όλα τα λογισμικά RAT από τα δίκτυά τους. Αυτές οι εφαρμογές είναι πολύ χρήσιμες για τις επιχειρήσεις, καθώς εξοικονομούν χρόνο και χρήμα. Ωστόσο, η παρουσία τους σε ένα δίκτυο πρέπει να αντιμετωπίζεται με προσοχή, ιδιαίτερα στα δίκτυα ICS , τα οποία αποτελούν κρίσιμες υποδομές για τις βιομηχανίες», δήλωσε ο Kirill Kruglov, senior security researcher του Kaspersky Lab ICS CERT.

Προκειμένου να μειωθεί ο κίνδυνος ψηφιακών επιθέσεων με χρήση RATs, το Kaspersky Lab ICS CERT συνιστά την εφαρμογή των ακόλουθων τεχνικών μέτρων:

  • Ελέγξτε τη χρήση εργαλείων απομακρυσμένης διαχείρισης εφαρμογών και συστημάτων που χρησιμοποιούνται στο βιομηχανικό δίκτυο. Αφαιρέστε όλα τα εργαλεία απομακρυσμένης διαχείρισης που δεν απαιτούνται από τη βιομηχανική διαδικασία.
  • Πραγματοποιήστε έλεγχο και απενεργοποιήστε τα εργαλεία απομακρυσμένης διαχείρισης που συνοδεύουν το λογισμικό ICS (ανατρέξτε στα σχετικά έγγραφα που συνοδεύουν το λογισμικό για αναλυτικές οδηγίες), υπό την προϋπόθεση ότι δεν απαιτούνται από τη βιομηχανική διαδικασία.
  • Στενή παρακολούθηση και καταγραφή log events απομακρυσμένης πρόσβασης που απαιτούνται από τη βιομηχανική διαδικασία. Η απομακρυσμένη πρόσβαση πρέπει να απενεργοποιείται από προεπιλογή και να ενεργοποιείται μόνο κατόπιν αιτήματος και μόνο για περιορισμένο χρονικό διάστημα.

Σχετικές δημοσιεύσεις

Kaspersky Lab: Ο Miroslav Kořen αναλαμβάνει χρέη Γενικού Διευθυντή Ανατολικής Ευρώπης

Η Kaspersky Lab ανακοινώνει ότι ο Miroslav Kořen εντάχθηκε στην εταιρεία αναλαμβάνοντας θέση Γενικού Διευθυντή Ανατολικής Ευρώπης με έδρα την Πράγα

Η Kaspersky Lab βοηθά στη διασφάλιση των βιονικών τεχνολογιών για άτομα με αναπηρίες

Οι ειδικοί της Kaspersky Lab ερευνούν την πειραματική cloud υποδομή για εξελιγμένα βιονικά τεχνητά μέλη, καθώς έχουν εντοπιστεί αρκετά παλαιότερα κενά ασφαλείας τα οποία επιτρέπουν σε τρίτους να

Backdoors: Ο εφιάλτης της απομακρυσμένης πρόσβασης

Το ποσοστό των προηγουμένως άγνωστων backdoors αυξήθηκε πάνω από 40% μέσα στο 2018 - Ποια μέτρα προστασίας συνιστά η Kaspersky Lab

Kaspersky Lab: Ο εφιάλτης των Χριστουγέννων κρύβεται στις online αγορές

1 στους 3 καταναλωτές έχει υποστεί παραβίαση των στοιχείων σύνδεσής του για ηλεκτρονικές πληρωμές

Από την ίδια κατηγορία δημοσιεύσεων

5 περιπτώσεις που η ασφαλιστική σου μπορεί να αρνηθεί την αποζημίωση

Υπάρχουν μερικές περιπτώσεις, που η ασφαλιστική εταιρεία μπορεί να αρνηθεί την καταβολή αποζημίωσης, ακόμη κι αν το συμβόλαιο είναι σε ισχύ.

Κυβερνοανοσία: Μία πολλά υποσχόμενη στρατηγική ενάντια στο κυβερνοέγκλημα

Τα ευρήματα της πρόσφατης έρευνάς της παρουσίασε η Kaspersky στο GITEX Asia 2025, σύμφωνα με την οποία το 73% των επαγγελματιών

NN Hellas: Πιστοποιείται για το σύστημα διαχείρισης ασφάλειας πληροφοριών, από την TÜV HELLAS

Την απόδοση πιστοποιητικού στην ΝΝ Hellas, μία από τις κορυφαίες ασφαλιστικές εταιρίες στην Ελλάδα, για τη συμμόρφωσή της με το πρότυπο

Οι ψηφιακοί κίνδυνοι που κρύβει η χρήση AI για τη δημιουργία action figures και χαρακτήρων Ghibli

Τις τελευταίες ημέρες μία νέα τάση έχει κατακλύσει το διαδίκτυο: Πρόκειται για εικόνες τύπου anime εμπνευσμένες από το Studio Ghibli και action figures που

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Allianz: Ρεκόρ λειτουργικής κερδοφορίας το 1ο τρίμηνο του 2024 στα 4,2 δισ. ευρώ

Ρεκόρ κατέγραψαν τα λειτουργικά κέρδη της Allianz το πρώτο τρίμηνο του 2025 στα 4,2 δισ. ευρώ σημειώνοντας αύξηση 6,3%

Νέος Γενικός Διευθυντής στην Πανελλήνια Ένωση Φαρμακοβιομηχανίας ο Δρ. Αθανάσιος Κοτσιαρός

Η Πανελλήνια Ένωση Φαρμακοβιομηχανίας (ΠΕΦ) καλωσορίζει τον Δρ. Αθανάσιο Κοτσιαρό στη θέση του Γενικού Διευθυντή.

Μια ακόμη Ημέρα Αγάπης και Προσφοράς από τον ΠΑΝΟΡΜΟ

Σε συνέχεια του Πασχαλινού Gala, που έλαβε χώρα στον Ελληνικό Ιππικό Όμιλο στο Μαρούσι, την Πέμπτη, 10 Απριλίου 2025

Οι ελληνικοί Δολομίτες στην καρδιά των Αγράφων Απόδραση στην Αργιθέα στις νότιες απολήξεις της Πίνδου

Ένα παραμυθένιο τοπίο παρόμοιο με αυτό των Αυστριακών και τους Δολομίτες των Νοτίων Σλοβενικών Άλπεων, με τρεχούμενα κρυστάλλινα νερά

Την εξαγορά της CERESOLE Insurance Agents ανακοίνωσε η Howden

H Howden, ο κορυφαίος διαμεσολαβητής ασφαλίσεων και αντασφαλίσεων στην Ελλάδα, προχωρά σε μια ακόμη στρατηγική κίνηση, ανακοινώνοντας την εξαγορά της CERESOLE Insurance Agents