back to top
25.3 C
Athens
Τετάρτη 2 Οκτωβρίου 2024

Κίνδυνος κυβερνοεπιθέσεων σε συστήματα ύδρευσης

Τι μπορούν να κάνουν οι Δήμοι για την καλύτερη προστασία των συστημάτων ύδρευσης από hackers

Πρόσφατα, άγνωστος παραβίασε τα ηλεκτρονικά συστήματα της εγκατάστασης επεξεργασίας πόσιμου νερού στο Oldsmar της Φλόριντα (ΗΠΑ) και προσπάθησε να δηλητηριάσει την παροχή νερού της πόλης αλλάζοντας τα επίπεδα του υδροξειδίου του νατρίου.

- Advertisement -

Υπάρχουν ανησυχίες για πιθανές παρόμοιες μελλοντικές κυβερνοεπιθέσεις εναντίον άλλων, όχι επαρκώς προστατευμένων συστημάτων επεξεργασίας νερού σε μικρές πόλεις ανά τον κόσμο και για το τι μπορεί να γίνει για την αποτροπή τέτοιων επιθέσεων.

Στην περίπτωση της Φλόριντα, οι κυβερνοεγκληματίες χρησιμοποίησαν εργαλεία απομακρυσμένης πρόσβασης για να εισβάλουν και να αλλάξουν τα επίπεδα των χημικών στην παροχή ύδρευσης, αυξάνοντάς τα σε δυνητικά επικίνδυνα επίπεδα.

- Advertisement -

Αυτό είναι ανησυχητικό, μεταξύ άλλων, επειδή δεν πρόκειται για μια τυφλή επίθεση αλλά για μια στοχευμένη επίθεση που προϋποθέτει χρόνο για το σχεδιασμό και την υλοποίησή της. Και ενώ αυτό το περιστατικό δεν ήταν μια επίθεση εκμεταλλευόμενη zero-day ευπάθειες, οι πιθανότητες είναι ότι κάποιος είχε βάλει στο μάτι το στόχο για αρκετό καιρό.

Αναμένονται μελλοντικές επιθέσεις εναντίον άλλων Δήμων. Πιθανά, μια επόμενη επίθεση να πραγματοποιηθεί με διαδικασίες που εφαρμόζονται σε επιθέσεις τύπου Ransomware.

Τι μπορούν, λοιπόν, να κάνουν οι μικρές πόλεις; Σύμφωνα με τον Cameron Camp, Ερευνητή σε θέματα Ασφαλείας στην ηγέτιδα εταιρία κυβερνοασφάλειας ESET, οι μικρές πόλεις θα πρέπει να αφιερώσουν χρόνο για να κατανοήσουν και να εφαρμόσουν τις οδηγίες που είναι ήδη διαθέσιμες, και οι οποίες μπορεί να είναι τόσο απλές όσο η προσθήκη ελέγχου ταυτότητας δύο παραγόντων (2FA), η ενημέρωση των συστημάτων, η εκπαίδευση του προσωπικού στις σωστές πρακτικές ασφαλείας, και η εφαρμογή σωστών διαδικασιών ελέγχου των αλλαγών (σύμφωνα με αναφορές των ΜΜΕ, το TeamViewer είχε αντικατασταθεί ως λύση απομακρυσμένης πρόσβασης στη συγκεκριμένη μονάδα επεξεργασίας νερού, παρ’ όλα αυτά παρέμεινε σε λειτουργία, εκθέτοντας το εργοστάσιο στο Internet μέσω μιας μη απαιτούμενης διεπαφής).

Επίσης, ο ερευνητής της ESET προτείνει στους διαχειριστές ύδρευσης μικρών πόλεων να κάνουν μια άσκηση εξομοίωσης για μια υποθετική παραβίαση των ηλεκτρονικών συστημάτων τους και στη συνέχεια να αναζητήσουν τη λύση προσπαθώντας να «σκεφτούν σαν χάκερ». Μάλιστα, ο Cameron Camp προτείνει στους διαχειριστές ύδρευσης να αναπτύξουν μια άσκηση εξομοίωσης και για την περίπτωση που συμβεί μια επίθεση τύπου ransomware. Με αυτόν τον τρόπο, οι μικρές πόλεις δε θα χρειαστεί να εξηγήσουν στους δημότες τους γιατί ξόδεψαν δημόσιο χρήμα για να σταματήσουν μια επίθεση που θα μπορούσε να είχε αποτραπεί εξαρχής.

Σχετικές δημοσιεύσεις

Πόσο προετοιμασμένοι είναι οι μαθητές για πιθανές κυβερνοεπιθέσεις;

Η Check Point Software παρέχει πέντε σημαντικές συμβουλές για να παραμείνετε ασφαλείς από τους εγκληματίες του κυβερνοχώρου τη νέα σχολική χρονιά

Aύξηση των κυβερνοεπιθέσεων κατά 114% στον τομέα της εκπαίδευσης στη διετία

Με την επιστροφή στα σχολεία να βρίσκεται προ των πυλών, η Check Point Research (CPR) παρατηρεί τον υψηλότερο όγκο κυβερνοεπιθέσεων στους τομείς της

Η IDEAL Holdings δημιουργεί μια από τις μεγαλύτερες εταιρείες κυβερνοασφάλειας στην Ελλάδα

Η θυγατρική της IDEAL Holdings, ADACOM, εξαγοράζει την Netbull σε μια συνένωση δυνάμεων που δημιουργεί μια από τις μεγαλύτερες εταιρείες κυβερνοασφάλειας σε Ελλάδα και Κύπρο. Δημιουργείται μια από τις μεγαλύτερες ομάδες εξειδικευμένων στην κυβερνοασφάλεια στελεχών.

Αυτά πρέπει να κάνετε, αλλά και να ΜΗΝ κάνετε, για να είστε ψηφιακά ασφαλής το 2022

Το 2021 ήταν μία από τις πιο «παραγωγικές» χρονιές για τους κυβερνοεγκληματίες, καθώς μόνο το πρώτο εξάμηνο του 2021 εκτέθηκαν σχεδόν 19 δισεκατομμύρια αρχεία.

Από την ίδια κατηγορία δημοσιεύσεων

Σε 5 άξονες το Εθνικό Σχέδιο για το Δημογραφικό

Τα μέτρα που θα υλοποιηθούν, σταδιακά από το 2025, για την αντιμετώπιση του δημογραφικού ζητήματος, παρουσίασε στο Υπουργικό Συμβούλιο η υπουργός Κοινωνικής Συνοχής και...

Οι πρώτοι 220 υποψήφιοι του συνδυασμού «Το Επιμελητήριο μας» με επικεφαλής τον Γιάννη Χατζηθεοδοσίου 

«Το Επιμελητήριο μας» με χαρά σήμερα προχωρά στην ανακοίνωση των πρώτων 220 υποψηφίων του ψηφοδελτίου του για τις εκλογές 30 Νοεμβρίου-2 Δεκεμβρίου στο Επαγγελματικό...

Συντάξεις: Πώς θα αυξήσετε τον αριθμό των ατόμων που αποταμιεύουν

  Ο Laurent Doubrovine, Chair, Personal Insurance Committee, Insurance Europe and Head of Partnerships & Corporate Business Development, Société Générale Assurances, France με στόχο να...

Δημοπρασία εντόκων γραμματίων διάρκειας 13 εβδομάδων

Σήμερα διενεργήθηκε δημοπρασία εντόκων γραμματίων διάρκειας 13 εβδομάδων, ύψους 500 εκατομμυρίων Ευρώ. Η απόδοση διαμορφώθηκε στο 2,84%. Υποβλήθηκαν συνολικές προσφορές ύψους 946 εκατομμυρίων Ευρώ, που υπερκάλυψαν...

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Αιμοδοσία Συλλόγου Υπαλλήλων Groupama Ασφαλιστικής

Ο Σύλλογος Εργαζομένων της Groupama Ασφαλιστικής και οι εργαζόμενοί της, για άλλη μια φορά ως εθελοντές αιμοδότες έδωσαν το μήνυμα αλληλεγγύης και προσφοράς

Kaspersky: Αύξηση των επιθέσεων ransomware και spyware σε βιομηχανικά συστήματα ελέγχου το 2ο τρίμηνο του 2024

Η Kaspersky δημοσίευσε την έκθεσή της για το 2ο τρίμηνο του 2024 σχετικά με το τοπίο της ψηφιακής ασφάλειας για βιομηχανικά συστήματα ελέγχου

Ποιες αλλαγές φέρνει η νέα υπουργική απόφαση για την άσκηση ιδιωτικού έργου των γιατρών του ΕΣΥ

Με τη νέα υπουργική απόφαση η δυνατότητα άσκησης ιδιωτικού...

“Οι καιροί αλλάζουν” για την ασφαλιστική αγορά και το Insurance world 

"Oι καιροί αλλάζουν" τραγούδησε δύο φορές ο Bob Dylan μία το 1964 και μία το 1992 σε κρίσιμες περιόδους του 20ου αιώνα. 

Σε 5 άξονες το Εθνικό Σχέδιο για το Δημογραφικό

Τα μέτρα που θα υλοποιηθούν, σταδιακά από το 2025,...