Добавить новость
ru24.net
Все новости
Сентябрь
2023

Опасности, связанные с атаками на АСУ ТП, и методы их эффективной защиты

0

Исключительное убеждение в том, что изолированная среда является надежным защитным барьером, оказывается ошибочным. Даже в изолированной сети, автоматизированные системы управления технологическими процессами (АСУ ТП) подвергаются разнообразным угрозам, с которыми приходится сталкиваться в современном сложном киберпространстве. Как Senior Sales Engineer, Team Lead в компании BAKOTECH, я, Филипп Хмелев, хочу рассказать, какие риски несут атаки на АСУ […]

The post Опасности, связанные с атаками на АСУ ТП, и методы их эффективной защиты appeared first on InfoCity.

Исключительное убеждение в том, что изолированная среда является надежным защитным барьером, оказывается ошибочным. Даже в изолированной сети, автоматизированные системы управления технологическими процессами (АСУ ТП) подвергаются разнообразным угрозам, с которыми приходится сталкиваться в современном сложном киберпространстве.

Как Senior Sales Engineer, Team Lead в компании BAKOTECH, я, Филипп Хмелев, хочу рассказать, какие риски несут атаки на АСУ ТП, почему важно от них защищаться и, самое главное, как это сделать без нарушения технологических процессов. В этой статье мы также рассмотрим пример одной из передовых платформ для обеспечения безопасности АСУ ТП, доступной в нашем регионе.

Атаки на АСУ ТП: примеры и последствия

1. Stuxnet

Одной из первых знаковых атак, подчеркнувших необходимость обеспечения безопасности АСУ ТП, стала атака Stuxnet. Вероятно, вы уже слышали о ней, но для полноты картины предоставлю краткое описание. Stuxnet — это вредоносное программное обеспечение, которое использовалось для атаки на объекты ядерной промышленности Ирана. Результатом стало нарушение процесса обогащения урана, что в конечном итоге задержало развитие программы на несколько лет.

Эта атака произошла как раз таки в изолированной среде. По одной из версий инсайдер проник в систему с вредоносной программой через USB-носитель, что позволило червю распространиться на целевую систему. Затем он захватил контроль над центрифугами, ответственными за обогащение урана, и вывел их из строя. Это произошло в 2010 году.

2. Colonial Pipeline

Также стоит обратить внимание на более свежий случай — атаку на Colonial Pipeline, которая стала крупнейшей атакой на АСУ ТП в США. Colonial Pipeline — это масштабный нефтепровод, протяженностью в несколько штатов, обеспечивающий транспортировку нефти по всей стране.

Считается, что атака была спровоцирована утечкой учетных данных, которые попали в руки злоумышленников. Исследование компании FireEye показало, что не было обнаружено никаких следов фишинговых атак или взломов. Скорее всего, пароль к системе был скомпрометирован ранее и попал в даркнет.

Ответственной за атаку была группа DarkSide. Эта организация хакеров создала модель Ransomware-as-a-Service, предоставляя инструменты для взлома программ-вымогателей заинтересованным лицам. Теперь для проведения атаки не обязательно быть технически подкованым — достаточно иметь финансы, и атака будет организована «под ключ».

Попав в систему, DarkSide осуществлял анализ окружения: проверял данные, IP-адреса и язык системы, чтобы избежать активности в определенных регионах. Затем он приступал к шифрованию частей системы, лишая их функциональности. Появлялось окно с требованиями выкупа, сумма которого составляла 5 миллионов долларов в биткоинах.

В итоге компании пришлось заплатить выкуп, чтобы восстановить работоспособность нефтепровода. Однако атака все равно привела к серьезным последствиям: в некоторых штатах возникли дефициты топлива, авиакомпании сократили число рейсов из-за недостатка авиационного топлива.

Почему атаки на АСУ ТП стали более распространенными?

Существует три ключевых фактора, объясняющих увеличение случаев атак на автоматизированные системы управления технологическими процессами:

  1. Размытые границы между IT и OT. Интеграция информационных (IT) и операционных технологий (OT) стала мировой тенденцией. В IT-решениях все чаще используются данные из сферы OT, такие как системы мониторинга и оркестрации, что дополняет информацию и обогащает аналитическую картину происходящего. В этом процессе активно применяется стандартизация и появление новых протоколов, включая Internet of Things (IoT).
  2. Политические мотивы и бизнес-конкуренция формируют спрос на атаки. Заказчики с политической или коммерческой заинтересованностью находят исполнителей, готовых реализовать атаки на АСУ ТП. Кибератаки становятся мощным инструментом на политической арене: они позволяют эффективно ослабить ресурсные возможности врага и даже вызвать временный «откат» в технологическом развитии.
  3. Недостаточная защита АСУ ТП. В мире АСУ ТП часто отстают от прорывных технологических решений. Нередко используются устаревшие операционные системы, такие как Windows XP или Windows 2000. Даже современное оборудование может работать на архаичных платформах. Отсутствие обновлений и модернизации объясняется не только экономическими факторами, но и техническими сложностями, связанными с необходимостью остановки технологического процесса во время обновления. Принципиальный подход к защите заключается в минимальном вмешательстве в работу системы.

Важно отметить, что традиционные методы обеспечения информационной безопасности (ИБ) не всегда подходят для АСУ ТП. По сравнению с обычными IT-системами, АСУ ТП используют разные протоколы, специфичные для каждого производителя. Поэтому стандартные решения, такие как системы обнаружения и предотвращения вторжений (IPS/IDS) или антивирусные программы, могут оказаться неэффективными в анализе промышленного трафика или даже негативно повлиять на стабильность работы системы.

Также стоит подчеркнуть, что возможные ущербы от атак могут быть разными по масштабу и трагичности. Одним из примеров является кибератака на больницу, в результате которой было прервано электроснабжение. Устройство искусственной вентиляции дыхания оказалось без электропитания из-за недостатка резервных источников, что привело к летальному исходу.

Как защитить АСУ ТП?

Чтобы устранить угрозу, нужно ее сначала обнаружить. С этой задачей помогут справиться решения для мониторинга процессов внутри сети. Возьмем для примера Nozomi Networks, чтобы разобрать, какие функции необходимы для эффективного обнаружение угроз.

Функционал платформы:

  • Guardian — основной сенсор, который отвечает за пассивный мониторинг АСУ ТП. Этот элемент платформы обеспечивает выявление активов, оценку рисков, обнаружение угроз, расследование инцидентов и другие опции. К тому же у решения есть режим обучения нормальному поведению, чтобы выявлять отклонения от этой нормы.
  • Arc — первое в отрасли решение для обеспечения безопасности конечных точек, специально разработанное для сред OT и IoT. Он обеспечивает расширенный сбор данных и видимость активов для конечных точек Windows, Linux и MacOS в операционных средах. Arc выявляет конечные точки, скомпрометированные вредоносным ПО.
  • Management Console (CMC) — инструмент централизованного управления и мониторинга сенсорами Guardian, где происходит вся аналитика данных, собранных с устройств.
  • Smart Polling — дополнительное решение, которое позволяет получить вспомогательную информацию об устройствах или операционных системах. Smart Polling точечно опрашивает устройства в сети на предмет аномалий.
  • Threat Intelligence — это база сигнатур, угроз и маркеров компрометации, которая постоянно обогащает сенсоры Guardian новой информацией. Это важный элемент, который позволяет вовремя обнаружить и справиться с угрозами и уязвимостями.
  • Asset Intelligence — помощник для режима обучения, который вендор постоянно дополняет информацией о нормальном поведении АСУ ТП. Без этого решения система не сможет отличить аномалию от нормы.
  • Remote Collectors — устройство для мониторинга важных сегментов. Так как для небольших сегментов, установка целого Guardian может быть нецелесообразной, коллектор позволяет расширить покрытие без излишних трат.
  • Vantage — SaaS-платформа для расширенных возможностей аналитики в рамках большого предприятия, которая позволяет экономить на аппаратных ресурсах. Вы можете оформить подписку на определенное количество ассетов, без ограничений на виртуальные устройства.

Вендор специализируется на защите АСУ ТП, поэтому у компании есть целая лаборатория специалистов, которая работает над обновлением сигнатур и исследованием ландшафта угроз.

В заключение

Защита АСУ ТП критично важна, поскольку атаки на индустриальные объекты приводят к более серьезным последствиям, чем, например, утечка данных из бизнес-структур или внедрение программ-вымогателей в офисную среду. Конечно неприятно, когда лежит социальная сеть или временно недоступны банковские услуги, но это ничто по сравнению с ситуацией, когда целые города остаются без электроэнергии и водоснабжения, когда отказывают целые сегменты инфраструктуры. Тем более, если учитывать возможные техногенные катастрофы, которые могут возникнуть в таких условиях.

Если у вас остались дополнительные вопросы, напишите нам: nozomi@bakotech.com

The post Опасности, связанные с атаками на АСУ ТП, и методы их эффективной защиты appeared first on InfoCity.




Moscow.media
Частные объявления сегодня





Rss.plus



Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу


Дольче вита с выгодой в Fish Point Family Resort

Гастроэнтеролог Садыков дал 3 совета, как не отравиться дыней и арбузом

Жители Балашихи помогут сделать родной город чище

Российская туристка впала в кому на отдыхе в Турции и попала в заложники


Why you should buy physical copies of your favorite books

Kim Cattrall says she won’t return to ‘Sex and the City’ sequel’s third season

IWF signs off “state-of-the-art” training facilities for the Paris 2024 Olympics

Who is Ghetts and what character does the rapper play in Supacell?


Гора Нос

Утро в Нёноксе...

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян


Приключение-головоломка Arranger вышла на смартфоны и PC

Activision secretly experimented on 50% of Call of Duty players by 'decreasing' skill-based matchmaking, and determined players like SBMM even if they don't know it

Гайд по регистрации, установке и входу в Throne and Liberty для игроков из России и СНГ

A Google Doodle animator is my new favorite Elden Ring lore theorist thanks to this cartoon retelling of Shadow of the Erdtree set to a Taylor Swift song



Калинка моя: автокросс в Калининце

Международные морские перевозки

В Москве за нападение на полицейского задержан сын миллиардера Мусы Бажаева

Сбежавшего из Израиля в РФ подростка-вундеркинда нашли в отеле рядом со Внуково




Молодой мужчина скончался после удаления зуба в Москве

В сети выясняют, чем занимался Пресняков до отъезда

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Хинштейн: В МВД взяли под контроль дело о нападении на полицейского у «Лужников»


Перед выступлением Дональда Трампа Секретная служба США усилила меры

Гастроэнтеролог Сухорукова раскрыла пользу смородины для здоровья

Уже не «муж Юли Меньшовой». Игорь Гордин раскрыл семейные тайны

Хинштейн: В МВД взяли под контроль дело о нападении на полицейского у «Лужников»


Четвертая ракетка мира Рыбакина снялась с Олимпиады из-за состояния здоровья

Новак Джокович провёл первую тренировку на олимпийских кортах в Париже

Андреева стала самой молодой чемпионкой турнира WTA за последние три года

Аванесян сыграет с Андреевой в финале турнира WTA в Румынии


Миллиардер Бажаев заявил, что если его сын виноват в драке в Москве, то ответит

Сына предпринимателя Бажаева задержали по подозрению в нападении на сотрудника полиции

Перед выступлением Дональда Трампа Секретная служба США усилила меры

Уже не «муж Юли Меньшовой». Игорь Гордин раскрыл семейные тайны


Музыкальные новости

«Настя собирается замуж»: адвокат мужа Алсу раскрыл секрет Решетовой

Экс-лидер Pink Floyd назвал Нетаньяху «виновником массовых убийств»

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Это сущее издевательство надо мной: Лариса Лужина высказалась о песне, которую ей посвятил Высоцкий



Международные морские перевозки

В Москве за нападение на полицейского задержан сын миллиардера Мусы Бажаева

Калинка моя: автокросс в Калининце

Врачи провели уникальную операцию и извлекли пулю из брюшной стенки новорожденного


Замглавы МИД принял посла Франции в связи с завершением его миссии в России

Рыбаков Фонд и МФТИ учреждают инициативу «Физтех 2050»: стратегическое партнерство на 25 лет и грант 550 млн рублей

Гарику Burito устроили сюрприз в радиоэфире

Как ВТБ и Газпром. Путин объявил о переезде госкорпораций в регионы России


Покорение новых высот – чип тюнинг от GAN

В Москве строят новую дорогу, которая станет дублером Калужского шоссе

СК: Серебряков частично признал вину и рассказал о подготовке покушения

Jetour представил в России новый кроссовер X50 за 2 млн рублей


Остроумный ответ Путина на провокационный вопрос сорвал аплодисменты

Эрдоган стал спешить на встречу с Асадом

Штаб-квартиру Роскосмоса предложили разместить в Амурской области





Появилось видео из фитнеса в Москве, который заволокло опасным газом

Врачи провели уникальную операцию и извлекли пулю из брюшной стенки новорожденного

Стопроцентная эффективность: что известно о препарате от ВИЧ-инфекции «Ленакапавир»

Сотрудники фитнес-клуба в Москве случайно залили в канистру с хлором ядовитый газ


"Победить невозможно". В Киеве заявили о большой проблеме из-за Зеленского


Хинштейн: сын миллиардера Бажаева ударил полковника МВД в Москве

Калинка моя: автокросс в Калининце

В Москве задержали сына миллиардера Мусы Бажаева за драку с полицией

Чемпионаты Росгвардии по служебному биатлону и легкоатлетическому кроссу завершились во Владимире




Собянин поздравил работников торговли с праздником

Сергей Собянин. Главное за день

Собянин рассказал о благоустройстве парков в Москве

Работы на три года. Собянин рассказал, как изменится «Коломенское»


Лужнецкую набережную благоустроят

Из-за глобального потепления в Москве появились новые животные

Орловскую область посетил вице-премьер России Александр Новак

Прибыли с юга: какие животные появились в Москве из-за глобального потепления


В Московском зоопарке отметят дни рождения больших панд Жуи и Диндин

Отмазаться не получится: О сыне олигарха, избившем полковника МВД в Москве, узнали на самом верху. Первые подробности

Миллиардер Бажаев заявил, что если его сын виноват в драке в Москве, то ответит

Авиалайнер из Москвы 28 июля задерживается на два часа с прилетом в аэропорт Владивостока


ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Погиб глава архангельской пожарной охраны Димитрий Охрименко

В Поморье стартовал двенадцатый «Дирекцион-Норд»

Сергей Собянин. Неделя мэра


К Международному дню тигра саранская телемачта «переоденется» в редкого хищника

Утром в Симферополе рейсовый автобус насмерть сбил пенсионерку

Выставка исторической памяти «В гости к нашим далеким предкам» ко Дню Крещения Руси и Дню памяти равноапостольного Великого князя Владимира

Выставка-признание «Человек. Писатель. Актер», к 95-летию со дня рождения В. М. Шукшина, писателя, кинорежиссера, сценариста, актера


Уже не «муж Юли Меньшовой». Игорь Гордин раскрыл семейные тайны

В Московском зоопарке отметят дни рождения больших панд Жуи и Диндин

В Москве по подозрению в нападении на полицейского задержан сын бизнесмена

Авиалайнер из Москвы 28 июля задерживается на два часа с прилетом в аэропорт Владивостока












Спорт в России и мире

Новости спорта


Новости тенниса
Андрей Рублёв

Рублев пробился в полуфинал турнира в Умаге






Синоптики спрогнозировали тепло до +28 и грозы в Московском регионе 27 июля

Девелоперы: повышение ключевой ставки не повлияет серьезно на рынок новостроек

Отмазаться не получится: О сыне олигарха, избившем полковника МВД в Москве, узнали на самом верху. Первые подробности

Авиалайнер из Москвы 28 июля задерживается на два часа с прилетом в аэропорт Владивостока