A kiberbűnözés célkeresztjében a kritikus infrastruktúra
Az IoT (Internet of Things) eszközök és a vezérlőrendszerek (Operational Technology - OT) gyors terjedése, valamint e rendszerek felhőkapcsolata mind komolyabb kockázatot jelent.

 

A Microsoft legfrissebb, 2022 decemberi Cyber Signals riportja szerint a kiberbűnözők célkeresztjében egyre inkább a kritikus infrastruktúrára áll, amelynek hátterében az anyagi haszonszerzés és háborús célok is meghúzódnak. Az OT kategóriájába tartozik minden olyan ipari környezetben használt rendszer, amelyben informatikai háttérrel hajtanak végre bizonyos fizikai műveleteket. Ilyen például a különböző üzemi folyamatok távoli vezérlése és felügyelete, a kritikus infrastruktúrát üzemeltető teljes rendszerek és minden olyan rendszer, amit egy központból üzemeltetnek, például jelzőlámpák vagy liftrendszerek.

A Cyber Signals szerint 2020 és 2022 között 78%-kal nőtt a legnépszerűbb gyártók OT vezérlő rendszereinek sebezhetősége. A Microsoft e rendszerek 75%-ánál tárt fel orvosolatlanul maradt biztonsági rést. A helyzet drasztikus romlása annak tudható be, hogy a hálózatokra egyre több eszközt – például biztonsági kamerákat, szenzorokat és érzékelőket, routereket, rendszervezérlő berendezéseket és a belső kommunikációt segítő eszközöket – csatlakoztatnak. Ezek közül sok berendezés nem rendelkezik a szükséges szoftveres védelemmel.

A jelentés szerint csaknem 1 millió olyan OT-rendszerekhez is csatlakoztatott IoT eszköz látható az interneten, amelyeken a Boa operációs rendszer fut, miközben már jó ideje nincs központi támogatás, így biztonsági frissítések sem, ezért az eszközökön keresztül könnyűszerrel lehet behatolni az OT-rendszerekbe. Növekvő kockázatot jelent az is, ha a webes alkalmazásokhoz, hibrid munkafelületekhez, vagy konferenciabeszélgetésekhez csatlakozó külső eszközökön nem végezték el a szükséges biztonsági frissítéseket. Az Operational Technology elleni támadások elterjedt eszközei az IT-bűnözésből már jól ismert zsarolóvírusok.

Mint a jelentés rávilágít, a bűnözők célkeresztjében már nem az ipari létesítmények, gyárak, hanem egyre inkább a kritikus infrastruktúrák állnak, az ezek ellen indított támadások ugyanis már jövedelmezőbbek az ipari vállalatok működését megakasztani hivatott incidenseknél. De egyéb indítékok is lehetnek: Oroszország Ukrajna kritikus infrastruktúrái elleni támadásai, valamint más, nemzetállamok által támogatott kiberbűnözői tevékenységek arra utalnak, hogy az akciók katonai és gazdasági célokat is szolgálhatnak.

(Forrás: Microsoft Cyber Signals)

Robotjárőr biztonsági személyzet helyett? Ez lehet a jövő
Autonóm földi robot, amely önállóan járőrözik, gyanús tárgyakat vizsgál, háromdimenziós képeket készít, és akár drónokkal együttműködve is dolgozik – mindez nem sci-fi, hanem a Husky nevű kutatási platform, amit a HUN-REN SZTAKI-ban a Rendszer és Irányításelméleti Kutatólaboratórium vezetésével (SCL) fejlesztenek.
Új logisztikai kapu nyílt Kelet-Magyarországon
A Ghibli Cégcsoport és a Weerts Logistics Parks (WLP) a kelet-magyarországi régió gazdasági erősödésére és a növekvő partneri igényekre reagálva 11 500 négyzetméter alapterületű, korszerű logisztikai csarnokot adott át Ebesen.
Továbbra is a mesterséges intelligencia a legmeghatározóbb technológia
A világ készen áll a mesterséges intelligencia (MI) korszakára. Ez a széles körű konszenzus alakult ki annak a több mint 12 ezer embernek a körében, akiket az idei Bosch Tech Compass felmérés során – világszerte és Magyarországon – megkérdeztek.
Újfajta védelmi megoldás az áramhálózatok számára
Az informatikában már bizonyított virtualizáció a villamosenergia-hálózatokban is növekvő szerepet kap. Akár 60 hardveralapú védelmi készülék kiváltható virtualizációval.
Már egyre több cég szigorítja a home office szabályokat
Egyre több vállalat szigorítja a home office feltételeit, és visszarendeli dolgozóit az irodába – miközben a munkavállalók többsége továbbra is ragaszkodik a rugalmassághoz.