A kiberbűnözés célkeresztjében a kritikus infrastruktúra
Az IoT (Internet of Things) eszközök és a vezérlőrendszerek (Operational Technology - OT) gyors terjedése, valamint e rendszerek felhőkapcsolata mind komolyabb kockázatot jelent.

 

A Microsoft legfrissebb, 2022 decemberi Cyber Signals riportja szerint a kiberbűnözők célkeresztjében egyre inkább a kritikus infrastruktúrára áll, amelynek hátterében az anyagi haszonszerzés és háborús célok is meghúzódnak. Az OT kategóriájába tartozik minden olyan ipari környezetben használt rendszer, amelyben informatikai háttérrel hajtanak végre bizonyos fizikai műveleteket. Ilyen például a különböző üzemi folyamatok távoli vezérlése és felügyelete, a kritikus infrastruktúrát üzemeltető teljes rendszerek és minden olyan rendszer, amit egy központból üzemeltetnek, például jelzőlámpák vagy liftrendszerek.

A Cyber Signals szerint 2020 és 2022 között 78%-kal nőtt a legnépszerűbb gyártók OT vezérlő rendszereinek sebezhetősége. A Microsoft e rendszerek 75%-ánál tárt fel orvosolatlanul maradt biztonsági rést. A helyzet drasztikus romlása annak tudható be, hogy a hálózatokra egyre több eszközt – például biztonsági kamerákat, szenzorokat és érzékelőket, routereket, rendszervezérlő berendezéseket és a belső kommunikációt segítő eszközöket – csatlakoztatnak. Ezek közül sok berendezés nem rendelkezik a szükséges szoftveres védelemmel.

A jelentés szerint csaknem 1 millió olyan OT-rendszerekhez is csatlakoztatott IoT eszköz látható az interneten, amelyeken a Boa operációs rendszer fut, miközben már jó ideje nincs központi támogatás, így biztonsági frissítések sem, ezért az eszközökön keresztül könnyűszerrel lehet behatolni az OT-rendszerekbe. Növekvő kockázatot jelent az is, ha a webes alkalmazásokhoz, hibrid munkafelületekhez, vagy konferenciabeszélgetésekhez csatlakozó külső eszközökön nem végezték el a szükséges biztonsági frissítéseket. Az Operational Technology elleni támadások elterjedt eszközei az IT-bűnözésből már jól ismert zsarolóvírusok.

Mint a jelentés rávilágít, a bűnözők célkeresztjében már nem az ipari létesítmények, gyárak, hanem egyre inkább a kritikus infrastruktúrák állnak, az ezek ellen indított támadások ugyanis már jövedelmezőbbek az ipari vállalatok működését megakasztani hivatott incidenseknél. De egyéb indítékok is lehetnek: Oroszország Ukrajna kritikus infrastruktúrái elleni támadásai, valamint más, nemzetállamok által támogatott kiberbűnözői tevékenységek arra utalnak, hogy az akciók katonai és gazdasági célokat is szolgálhatnak.

(Forrás: Microsoft Cyber Signals)

Önvezető autók utasainak reakcióit vizsgálták a kutatók
Váratlan helyzetekben vizsgálták az önvezető autók utasainak reakcióit a Szegedi Tudományegyetem (SZTE) kutatói együttműködve a HUN-REN és a Budapesti Műszaki és Gazdaságtudományi Egyetem szakembereivel. Az eredményeikről a Nature-ben megjelent cikkükben számoltak be.
Ami jól működik, azon ne változtass! De azért fejleszteni érdemes…
Szabványosít és digitalizál a TRUMPF a karbantartás terén, ami a hibaelhárítás egyre javuló eredményeiben fizetődik ki.
Hogyan gondolkodik a generatív MI? Szegedi kutatók keresik a választ a chatbotok titkaira
A mesterséges intelligencia (MI) egyre több feladatban segít minket a mindennapokban, de mi történik egy chatbot „fejében”, amikor választ ad egy kérdésre vagy értelmez egy utasítást?
Ízletes garnéla az osztrák Alpokból
A hegyekből az asztalra: a zenon megteremti a fenntartható garnélatelepek feltételeit. A White Panther az óceánoktól távol tenyészti a garnélákat az osztrák Alpok közepén. A cég fenntartható gyártási módszereket alkalmaz.
Tűzoltás helyett stratégia
Prediktív karbantartási rendszert vezetett be a kulcsfontosságú megmunkálógépére a maklári Bosch gyár. Az üzemeltetők és karbantartók sok üzemben még ma is nagyrészt rutinból végzik a karbantartást, ha éppen nem tüzet oltanak.