back to top
16.6 C
Athens
Πέμπτη 30 Οκτωβρίου 2025

Κίνδυνος κυβερνοεπιθέσεων σε συστήματα ύδρευσης

Τι μπορούν να κάνουν οι Δήμοι για την καλύτερη προστασία των συστημάτων ύδρευσης από hackers

Πρόσφατα, άγνωστος παραβίασε τα ηλεκτρονικά συστήματα της εγκατάστασης επεξεργασίας πόσιμου νερού στο Oldsmar της Φλόριντα (ΗΠΑ) και προσπάθησε να δηλητηριάσει την παροχή νερού της πόλης αλλάζοντας τα επίπεδα του υδροξειδίου του νατρίου.

- Advertisement -

Υπάρχουν ανησυχίες για πιθανές παρόμοιες μελλοντικές κυβερνοεπιθέσεις εναντίον άλλων, όχι επαρκώς προστατευμένων συστημάτων επεξεργασίας νερού σε μικρές πόλεις ανά τον κόσμο και για το τι μπορεί να γίνει για την αποτροπή τέτοιων επιθέσεων.

Στην περίπτωση της Φλόριντα, οι κυβερνοεγκληματίες χρησιμοποίησαν εργαλεία απομακρυσμένης πρόσβασης για να εισβάλουν και να αλλάξουν τα επίπεδα των χημικών στην παροχή ύδρευσης, αυξάνοντάς τα σε δυνητικά επικίνδυνα επίπεδα.

- Advertisement -

Αυτό είναι ανησυχητικό, μεταξύ άλλων, επειδή δεν πρόκειται για μια τυφλή επίθεση αλλά για μια στοχευμένη επίθεση που προϋποθέτει χρόνο για το σχεδιασμό και την υλοποίησή της. Και ενώ αυτό το περιστατικό δεν ήταν μια επίθεση εκμεταλλευόμενη zero-day ευπάθειες, οι πιθανότητες είναι ότι κάποιος είχε βάλει στο μάτι το στόχο για αρκετό καιρό.

Αναμένονται μελλοντικές επιθέσεις εναντίον άλλων Δήμων. Πιθανά, μια επόμενη επίθεση να πραγματοποιηθεί με διαδικασίες που εφαρμόζονται σε επιθέσεις τύπου Ransomware.

Τι μπορούν, λοιπόν, να κάνουν οι μικρές πόλεις; Σύμφωνα με τον Cameron Camp, Ερευνητή σε θέματα Ασφαλείας στην ηγέτιδα εταιρία κυβερνοασφάλειας ESET, οι μικρές πόλεις θα πρέπει να αφιερώσουν χρόνο για να κατανοήσουν και να εφαρμόσουν τις οδηγίες που είναι ήδη διαθέσιμες, και οι οποίες μπορεί να είναι τόσο απλές όσο η προσθήκη ελέγχου ταυτότητας δύο παραγόντων (2FA), η ενημέρωση των συστημάτων, η εκπαίδευση του προσωπικού στις σωστές πρακτικές ασφαλείας, και η εφαρμογή σωστών διαδικασιών ελέγχου των αλλαγών (σύμφωνα με αναφορές των ΜΜΕ, το TeamViewer είχε αντικατασταθεί ως λύση απομακρυσμένης πρόσβασης στη συγκεκριμένη μονάδα επεξεργασίας νερού, παρ’ όλα αυτά παρέμεινε σε λειτουργία, εκθέτοντας το εργοστάσιο στο Internet μέσω μιας μη απαιτούμενης διεπαφής).

Επίσης, ο ερευνητής της ESET προτείνει στους διαχειριστές ύδρευσης μικρών πόλεων να κάνουν μια άσκηση εξομοίωσης για μια υποθετική παραβίαση των ηλεκτρονικών συστημάτων τους και στη συνέχεια να αναζητήσουν τη λύση προσπαθώντας να «σκεφτούν σαν χάκερ». Μάλιστα, ο Cameron Camp προτείνει στους διαχειριστές ύδρευσης να αναπτύξουν μια άσκηση εξομοίωσης και για την περίπτωση που συμβεί μια επίθεση τύπου ransomware. Με αυτόν τον τρόπο, οι μικρές πόλεις δε θα χρειαστεί να εξηγήσουν στους δημότες τους γιατί ξόδεψαν δημόσιο χρήμα για να σταματήσουν μια επίθεση που θα μπορούσε να είχε αποτραπεί εξαρχής.

Σχετικές δημοσιεύσεις

Η Cyber Ασφάλιση: Από πολυτέλεια, σε στρατηγικό εργαλείο επιχειρηματικής ανθεκτικότητας

Σε έναν κόσμο συνεχών ψηφιακών απειλών, η ικανότητα να διατηρείς τη λειτουργία και την αξιοπιστία σου υπό πίεση κάνει τη διαφορά

Check Point: 1.900 κυβερνοεπιθέσεις εβδομαδιαίως ανά οργανισμό τον Σεπτέμβριο – Αύξηση 41% στην Ελλάδα

Τον αυξημένο κίνδυνο που συνεπάγεται η διάδοση της GenAI αναδεικνύει η τελευταία Παγκόσμια Έκθεση Πληροφοριών Απειλών της εταιρείας

Νέα απάτη με παραπλανητικά emails από κυβερνοεγκληματίες που προσποιούνται τις… μεγάλες αεροπορικές

Απώτερος στόχος, η υπεξαίρεση χρημάτων από επιχειρήσεις - Ποια μέτρα προστασίας συνιστά η Kaspersky

Αυξήθηκαν οι επιθέσεις σε smartphones το α΄ 6μηνο του 2025

Το κακόβουλο λογισμικό συνεχίζει να διεισδύει ακόμα και στο Google Play ή στο App Store - Ποια μέτρα προστασίας προτείνει η Kaspersky

Από την ίδια κατηγορία δημοσιεύσεων

Ο χάρτης των πτωχεύσεων 2025-2026 – Πού βρίσκεται η Ελλάδα

Πολύ περισσότερες πτωχεύσεις αναμένονται αν η άνθηση της τεχνητής νοημοσύνης αποδειχτεί φούσκα...

Πάγωμα της Οδηγίας IRRD ζητά η Insurance Europe

Η Ομοσπονδία επισημαίνει ότι το προτεινόμενο πλαίσιο υπερβαίνει κατά πολύ τα διεθνή πρότυπα, εισάγοντας σημαντικά πιο περίπλοκες και δαπανηρές απαιτήσεις

ERB Cyprialife και ERB Asfalistiki: Νέα, κοινή καμπάνια και εταιρική τοποθέτηση

Υπό το κεντρικό μήνυμα: «Στη ζωή, η ασφάλεια είναι κάτι περισσότερο από ένα συμβόλαιο»

«Η ηρεμία μέσα στην καταιγίδα»: Επισκόπηση Κινδύνων χώρας και τομέα από την Coface

Η Coface αναλύει την παγκόσμια δυναμική εστιάζοντας στην αύξηση του κοινωνικού και πολιτικού κινδύνου, και στις στρατηγικές προκλήσεις του Κόλπου

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Συνάντηση του Γ. Χατζηθεοδοσίου με τον Μητροπολίτη Νικαίας Αλέξιο

Αντικείμενο συζήτησης, οι τρόποι με τους οποίους το Επαγγελματικό Επιμελητήριο Αθηνών μπορεί να στηρίξει το φιλανθρωπικό έργο της Μητρόπολης

Ψηφιακή Ακαδημία Ασθενών: Νέα εκπαιδευτική πρωτοβουλία από την Ένωση Ασθενών Ελλάδας

Η Ακαδημία απευθύνεται σε ασθενείς, φροντιστές και επαγγελματίες υγείας, προσφέροντας δωρεάν εκπαίδευση και πρακτικές δεξιότητες

Εντυπωσιακή μείωση στον χρόνο εξυπηρέτησης στα ΤΕΠ: 65% βελτίωση σε 8 μήνες

Σημαντική πρόοδος καταγράφεται στο πρόγραμμα διαχείρισης αναμονών μέσω του συστήματος «βραχιολάκι» 

Στη Βουλή το νέο φορολογικό νομοσχέδιο

Αναμένεται να συζητηθεί και να ψηφιστεί μέσα στις επόμενες ημέρες, ώστε οι νέες διατάξεις να τεθούν σε ισχύ από την 1η Ιανουαρίου 2026

Ο χάρτης των πτωχεύσεων 2025-2026 – Πού βρίσκεται η Ελλάδα

Πολύ περισσότερες πτωχεύσεις αναμένονται αν η άνθηση της τεχνητής νοημοσύνης αποδειχτεί φούσκα...