back to top
23.5 C
Athens
Κυριακή 7 Σεπτεμβρίου 2025

Πώς τα εργαλεία απομακρυσμένης διαχείρισης φέρνουν απειλές στα βιομηχανικά δίκτυα

Τα νόμιμα εργαλεία απομακρυσμένου ελέγχου (RAT) θέτουν μία σοβαρή απειλή στα βιομηχανικά δίκτυα: έχουν εγκατασταθεί στο 31,6% των βιομηχανικών υπολογιστικών συστημάτων ελέγχου (ICS), αλλά συνήθως παραμένουν απαρατήρητα μέχρι η ομάδα ασφάλειας του οργανισμού να παρατηρήσει ότι οι κυβερνοεγκληματίες έχουν χρησιμοποιήσει ένα RAT είτε για να εγκαταστήσουν κάποιο πρόγραμμα ransomware, είτε ένα λογισμικό εξόρυξης κρυπτονομισμάτων, είτε για να προσπαθήσουν να υποκλέψουν χρήματα ή απόρρητες πληροφορίες. Αυτή η ανακάλυψη προήλθε από τους ειδικούς ασφάλειας της Kaspersky Lab, οι οποίοι πραγματοποίησαν ενδελεχή έρευνα για το συγκεκριμένο πρόβλημα.

Τα RATs είναι νόμιμα εργαλεία που επιτρέπουν σε τρίτους να έχουν απομακρυσμένη πρόσβαση σε υπολογιστές. Συχνά χρησιμοποιούνται νόμιμα από υπαλλήλους βιομηχανικών επιχειρήσεων με σκοπό την εξοικονόμηση πόρων, αλλά επίσης μπορούν να χρησιμοποιηθούν από κακόβουλους φορείς για να αποκτούν πρόσβαση σε στοχευμένους υπολογιστές.

- Advertisement -

Σύμφωνα με την έκθεση που δημοσιοποιήθηκε από το Kaspersky Lab ICS CERT, τα RATs είναι άκρως διαδεδομένα σε όλες τις βιομηχανίες: σχεδόν το ένα τρίτο των ICS υπολογιστών που προστατεύονται από προϊόντα της Kaspersky Lab έχουν εγκατεστημένα RATs. Ακόμη πιο σημαντικό είναι ότι σχεδόν ένα στα πέντε RAT είναι προεγκατεστημένο στο ICS λογισμικό. Αυτό τα καθιστά λιγότερο ορατά στους διαχειριστές συστημάτων και, ως εκ τούτου, πιο ελκυστικά για τους φορείς απειλής.

Σύμφωνα με την έρευνα, οι κακόβουλοι χρήστες χρησιμοποιούν το RAT λογισμικό με τους εξής τρόπους:

- Advertisement -
  • Για να αποκτούν μη εξουσιοδοτημένη πρόσβαση στο στοχευμένο δίκτυο,
  • Μολύνουν το δίκτυο με κακόβουλο λογισμικό για λόγους κατασκοπείας, δολιοφθοράς και για παράνομα κέρδη μέσω ransomware ενεργειών ή μέσω πρόσβασης σε χρηματοοικονομικά στοιχεία που βρίσκονται στο δίκτυο που έχει δεχτεί επίθεση.

 

Η πιο σημαντική απειλή που θέτουν τα RATs είναι η ικανότητά τους να αποκτούν αυξημένα προνόμια στο σύστημα που έχει δεχτεί επίθεση. Στην πράξη, σημαίνει απεριόριστος έλεγχος σε μια βιομηχανική επιχείρηση, ο οποίος μπορεί να έχει ως αποτέλεσμα σημαντικές οικονομικές απώλειες, καθώς και μια φυσική καταστροφή. Τέτοιες δυνατότητες επιτυγχάνονται συχνά μέσω μιας βασικής brute force επίθεσης, η οποία περιλαμβάνει την προσπάθεια πρόβλεψης ενός κωδικού πρόσβασης, δοκιμάζοντας όλους τους πιθανούς συνδυασμούς χαρακτήρων μέχρι να βρεθεί ο σωστός συνδυασμός. Παρόλο που οι brute force επιθέσεις είναι από τους πιο δημοφιλείς τρόπους ελέγχου ενός RAT, οι επιτιθέμενοι μπορούν επίσης να βρουν και να εκμεταλλευτούν ευπάθειες στο ίδιο το RAT λογισμικό.

«Ο αριθμός των βιομηχανικών συστημάτων ελέγχου που χρησιμοποιούν RATs είναι ανησυχητικός, ενώ πολλοί οργανισμοί δεν υποψιάζονται πόσο μεγάλος είναι ο κίνδυνος που ελλοχεύουν τα RATs. Για παράδειγμα, πρόσφατα παρατηρήσαμε επιθέσεις σε μία αυτοκινητοβιομηχανία, όπου ένας από τους υπολογιστές είχε εγκατεστημένο ένα RAT. Αυτό οδήγησε σε τακτικές προσπάθειες εγκατάστασης διάφορων κακόβουλων προγραμμάτων στον υπολογιστή σε διάστημα αρκετών μηνών, με τις λύσεις ασφάλειας να εμποδίζουν τουλάχιστον δύο τέτοιες προσπάθειες κάθε εβδομάδα. Εάν ο οργανισμός αυτός δεν είχε προστατευθεί από το λογισμικό ασφαλείας μας, οι συνέπειες θα ήταν δυσάρεστες. Ωστόσο, αυτό δεν σημαίνει ότι οι εταιρείες πρέπει να αφαιρέσουν αμέσως όλα τα λογισμικά RAT από τα δίκτυά τους. Αυτές οι εφαρμογές είναι πολύ χρήσιμες για τις επιχειρήσεις, καθώς εξοικονομούν χρόνο και χρήμα. Ωστόσο, η παρουσία τους σε ένα δίκτυο πρέπει να αντιμετωπίζεται με προσοχή, ιδιαίτερα στα δίκτυα ICS , τα οποία αποτελούν κρίσιμες υποδομές για τις βιομηχανίες», δήλωσε ο Kirill Kruglov, senior security researcher του Kaspersky Lab ICS CERT.

Προκειμένου να μειωθεί ο κίνδυνος ψηφιακών επιθέσεων με χρήση RATs, το Kaspersky Lab ICS CERT συνιστά την εφαρμογή των ακόλουθων τεχνικών μέτρων:

  • Ελέγξτε τη χρήση εργαλείων απομακρυσμένης διαχείρισης εφαρμογών και συστημάτων που χρησιμοποιούνται στο βιομηχανικό δίκτυο. Αφαιρέστε όλα τα εργαλεία απομακρυσμένης διαχείρισης που δεν απαιτούνται από τη βιομηχανική διαδικασία.
  • Πραγματοποιήστε έλεγχο και απενεργοποιήστε τα εργαλεία απομακρυσμένης διαχείρισης που συνοδεύουν το λογισμικό ICS (ανατρέξτε στα σχετικά έγγραφα που συνοδεύουν το λογισμικό για αναλυτικές οδηγίες), υπό την προϋπόθεση ότι δεν απαιτούνται από τη βιομηχανική διαδικασία.
  • Στενή παρακολούθηση και καταγραφή log events απομακρυσμένης πρόσβασης που απαιτούνται από τη βιομηχανική διαδικασία. Η απομακρυσμένη πρόσβαση πρέπει να απενεργοποιείται από προεπιλογή και να ενεργοποιείται μόνο κατόπιν αιτήματος και μόνο για περιορισμένο χρονικό διάστημα.

Σχετικές δημοσιεύσεις

Kaspersky Lab: Ο Miroslav Kořen αναλαμβάνει χρέη Γενικού Διευθυντή Ανατολικής Ευρώπης

Η Kaspersky Lab ανακοινώνει ότι ο Miroslav Kořen εντάχθηκε στην εταιρεία αναλαμβάνοντας θέση Γενικού Διευθυντή Ανατολικής Ευρώπης με έδρα την Πράγα

Η Kaspersky Lab βοηθά στη διασφάλιση των βιονικών τεχνολογιών για άτομα με αναπηρίες

Οι ειδικοί της Kaspersky Lab ερευνούν την πειραματική cloud υποδομή για εξελιγμένα βιονικά τεχνητά μέλη, καθώς έχουν εντοπιστεί αρκετά παλαιότερα κενά ασφαλείας τα οποία επιτρέπουν σε τρίτους να

Backdoors: Ο εφιάλτης της απομακρυσμένης πρόσβασης

Το ποσοστό των προηγουμένως άγνωστων backdoors αυξήθηκε πάνω από 40% μέσα στο 2018 - Ποια μέτρα προστασίας συνιστά η Kaspersky Lab

Kaspersky Lab: Ο εφιάλτης των Χριστουγέννων κρύβεται στις online αγορές

1 στους 3 καταναλωτές έχει υποστεί παραβίαση των στοιχείων σύνδεσής του για ηλεκτρονικές πληρωμές

Από την ίδια κατηγορία δημοσιεύσεων

Kaspersky: Πάνω από τους μισούς υπολογιστές εξακολουθούν να λειτουργούν με Windows 10

Πολλά τα κενά ασφαλείας, καθώς μόλις το 33% των χρηστών έχουν αναβαθμίσει τις συσκευές τους του στην πιο πρόσφατη έκδοση του λειτουργικού

Νέα εκστρατεία υποκλοπής στοιχείων σύνδεσης μέσω Facebook

Από τα τέλη Αυγούστου η Kaspersky έχει εντοπίσει και στην Ελλάδα κακόβουλη εκστρατεία που αξιοποιεί το λογισμικό infostealer StealC v2 και μηνύματα Facebook

Την ανησυχητική κλιμάκωση των επιθέσεων ransomware στην Ευρώπη καταγράφει νέα έρευνα

Οι κυβερνοεγκληματίες εστιάζουν σταθερά την προσοχή τους σε οργανισμούς όπου η διακοπή λειτουργίας κοστίζει ακριβά και η αποκατάσταση είναι δύσκολη

Με το NP PORTAL 2.0 η NP Ασφαλιστική αναβαθμίζει την ψηφιακή εμπειρία των συνεργατών της

Η νέα πλατφόρμα συνεργατών της NP Ασφαλιστικής καθιστά τη διαχείριση παραγωγής ακόμη πιο ευχάριστη και αποτελεσματική

Δημοφιλή Άρθρα

Ροή Ειδήσεων

ΔΕΘ 2025: Ο αντίκτυπος των εξαγγελιών Μητσοτάκη στην ασφαλιστική αγορά

Παρά τα θετικά νέα, η ομιλία του πρωθυπουργού αφήνει την ασφαλιστική αγορά με την αίσθηση ότι το «παράθυρο ευκαιρίας» για ειδικά κίνητρα δεν αξιοποιήθηκε

Το ΕΕΑ με εντυπωσιακή παρουσία στην 89η ΔΕΘ – Γιορτάζει 100 χρόνια προσφοράς και προσκαλεί σε μια ξεχωριστή εκδήλωση

Ξεχωριστή θέση στο εντυπωσιακό περίπτερο του ΕΕΑ κατέχουν οι δύο επετειακές εκδόσεις - Τι θα περιλαμβάνει η εκδήλωση της Κυριακής

ΣΕΜΑ: Με ξεχωριστή παρουσία στο Περίπτερο 2, Stand 22 της ΔΕΘ και ειδική εκδήλωση για τους μεσίτες της Βόρειας Ελλάδας

O ΣEMA υποδέχεται επισκέπτες, επαγγελματίες και φορείς, αναδεικνύοντας τον σημαντικό ρόλο των μεσιτών ασφαλίσεων στην οικονομία και την κοινωνία

Η Plum εντοπίζει τα κενά στην αποταμίευση και στην οικονομική ετοιμότητα των Ελλήνων

Πάνω από τους μισούς Έλληνες ξεμένουν τακτικά από χρήματα πριν τελειώσει ο μήνας - Δείτε τις διαφορές με βάση το φύλο, την περιοχή και άλλα χαρακτηριστικά

Οι ημερομηνίες πληρωμής των συντάξεων Οκτωβρίου 2025

Ποιοι συνταξιούχοι θα πληρωθούν την Πέμπτη 25/9 και ποιοι τη Δευτέρα 29/9