Virtual-IT.pl - data center cloud computing SDx AI storage network cybersecurity
Najlepsze kursy internetowe w kategorii IT i oprogramowanie

FRITZ!Box 6850 5G - router gotowy na sieć piątej generacji
FRITZ!Box 6850 5G - router gotowy na sieć piątej generacji

Przed kilkoma tygodniami w skromnych progach naszej Virtual-nej redakcji pojawiła się przesyłka zawierająca router FRITZ!Box 6850 5G od firmy AVM. Router wprowadzony na rynek latem ubiegłego roku, za pomocą wbudowanego modemu obsługuje zakresy 5G w paśmie poniżej 6 GHz, a także LTE Advanced Pro we wszystkich obecnie wy...

Czytaj więcej...

Broadcom upraszcza ofertę i model licencjonowania VMware
Broadcom upraszcza ofertę i model licencjonowania VMware

W ciągu ostatnich dwóch lat firma VMware podejmowała wysiłki mające na celu uproszczenie swojego portfolio rozwiązań i przejście z modelu licencji wieczystych na model subskrypcji, który branża przyjęła już jako standard korzystania z chmury. Firma zaznaczyła, że takie zmiany przyniosą klientom większe ko...

Czytaj więcej...

Brak wykwalifikowanej kadry i starzejące się systemy główną barierą cyfryzacji
Brak wykwalifikowanej kadry i starzejące się systemy główną barierą cyfryzacji

Według opublikowanego przez Veeam raportu Data Protection Trends Report 2022, największym wyzwaniem dla firm związanym z cyfryzacją są braki wykwalifikowanej kadry IT i starzejące się systemy. Aż 1/3 przedsiębiorstw w razie awarii i braku dostępu do zasobów planuje przywracać działanie serwerów w trybie r...

Czytaj więcej...

Chcielibyśmy, żeby chmura…, czyli oczekiwania wobec dostawcy
Chcielibyśmy, żeby chmura…, czyli oczekiwania wobec dostawcy

Wyniki badania PMR dla Polskiej Chmury wskazują, że ponad 2/3 firm korzysta z rozwiązań chmurowych, a około 1/3 jest w trakcie ich wdrażania. Tym samym chmura to już stały element ekosystemu i działalności przedsiębiorstw w Polsce. Rynek ten dojrzał i firmy szukają w chmurze korzyści oraz rozwiązań dopasowanych wprost ...

Czytaj więcej...

Historia oszukiwania ludzi przez sztuczną inteligencję
Historia oszukiwania ludzi przez sztuczną inteligencję

Wraz z rozwojem nowoczesnych technologii rozwijają się również złośliwe schematy. Od niedawna do długiej listy oszustw dołączyła sztuczna inteligencja (Artificial Intelligence, AI). Wykorzystanie technologii sztucznej inteligencji i uczenia maszynowego (Machine Learning, ML) przenosi phishing i inne oszustwa cyb...

Czytaj więcej...

Integracja AIOps w kompleksowym monitorowaniu IT: Site24x7
Integracja AIOps w kompleksowym monitorowaniu IT: Site24x7

Środowiska IT stają się coraz bardziej rozbudowane. Firmy korzystają z infrastruktury on-premise jak również z rozwiązań chmurowych, często z wielu chmur (multicloud). W takiej sytuacji kluczem dla zapewnienia niezawodnego działania systemów IT jest monitoring infrastruktury. Właściwe rozwiązanie do monit...

Czytaj więcej...

Aktualności

Obiekty użyteczności publicznej na celowniku hakerów

HackerW ciągu ostatnich lat doszło do kilku głośnych ataków na systemy wodociągowe. Cyberprzestępcy coraz bardziej interesują się infrastrukturą użyteczności publicznej. Zakłócenie jej działania może nieść ze sobą dalekosiężne skutki dla ludzkiego życia i zdrowia, a także wobec środowiska naturalnego.

Tylko w 2021 roku w USA doszło do kilku poważnych incydentów związanych z bezpieczeństwem sieci wodociągowych. W ostrzeżeniu z 25 października 2021 r., wydanym przez amerykańską rządową Agencję Cyberbezpieczeństwa i Infrastruktury (CISA), zwrócono uwagę na następujące włamania:

• W sierpniu 2021 r. przestępcy wykorzystali ransomware w wariancie Ghost przeciwko obiektowi w Kalifornii. Wariant ransomware znajdował się w systemie przez około miesiąc i został odkryty, gdy trzy serwery kontroli nadzoru i akwizycji danych (SCADA) wyświetliły komunikat o jego obecności.
• W lipcu 2021 r. przestępcy wykorzystali zdalny dostęp do wprowadzenia ransomware ZuCaNo na komputer z zainstalowanym systemem SCADA w obiekcie użyteczności publicznej z siedzibą w Maine. System oczyszczania wody był uruchamiany ręcznie do czasu przywrócenia działania komputera.
• W marcu 2021 r. hakerzy użyli nieznanego wariantu ransomware przeciwko obiektowi z siedzibą w Nevadzie. Oprogramowanie ransomware wpłynęło na system SCADA ofiary i na systemy zapasowe.

Mając na uwadze te incydenty, firma Fortinet razem z magazynem WaterWorld opracowały raport zatytułowany Cyberbezpieczeństwo w obiektach gospodarki wodnej (Cybersecurity in Water Management Facilities). Omówiono w nim, w jaki sposób cyberataki stają się rosnącym zagrożeniem dla firm z branży wodociągowej, a także podkreślono główne braki w zakresie edukacji, szkoleń i tworzenia kultury cyberbezpieczeństwa.

Kluczowe wnioski z badania
1. Mniej niż połowa badanych czuje się bezpieczna
Wraz ze wzrostem łączności, przedsiębiorstwa wodociągowe bardziej niż kiedykolwiek narażone są na cyberataki. Niestety, mniej niż połowa (49%) respondentów czuje się pewnie z posiadanymi rozwiązaniami w zakresie cyberbezpieczeństwa. W związku z tym inwestycje w rozwiązania ochronne będą dla nich w przyszłości najwyższym priorytetem.

2. Wielu osobom odpowiedzialnym za cyberbezpieczeństwo brakuje doświadczenia w tym zakresie
Mając do wyboru wiele odpowiedzi na pytanie: „Kto jest odpowiedzialny za zarządzanie systemem cyberbezpieczeństwa?”, 29% respondentów odpowiedziało „Szef IT”, podczas gdy 30% wybrało odpowiedź… „Ktoś inny”. W tej kategorii znalazło się wiele osób na stanowiskach, które nie wymagają żadnego doświadczenia w zakresie cyberbezpieczeństwa, respondenci podawali, że są to np. władze miasta, członkowie rady miasta, czy nawet dyrektorzy finansowi!

3. Wielu respondentów może mieć fałszywe poczucie cyberbezpieczeństwa
Spośród ankietowanych prawie 80% wskazało, że ich instytucje nie doświadczyły żadnych incydentów związanych z cyberbezpieczeństwem w ciągu ostatnich 12 miesięcy. Ze względu na stale rosnący poziom aktywności cyberprzestępców, wielu uczestników badania mogło być po prostu nieświadomych, że zagrożenie dotyczy także ich systemów technik operacyjnych (OT). Bez wykrywania włamań może dochodzić do incydentów i naruszeń bezpieczeństwa, a hakerzy mogą wykorzystywać luki w zabezpieczeniach i uzyskiwać dostęp do systemów pozostając niezauważonymi.

4. Potrzeba więcej szkoleń z zakresu cyberbezpieczeństwa
Znaczna liczba respondentów wskazała, że słabo rozumie, co należy zmienić, aby poprawić poziom cyberbezpieczeństwa w swojej firmie. Te i inne odpowiedzi wskazują na potrzebę znacznie większej liczby szkoleń z tego zakresu, aby zbudować odpowiednio wysoki poziom cyberhigieny.

Konsekwencje naruszenia bezpieczeństwa
W przeszłości systemy wodociągowe i kanalizacyjne były odizolowane od IT, jednak w miarę postępu technicznego coraz bardziej postępowała konwergencja tych środowisk. To otworzyło furtkę dla cyberataków na obiekty użyteczności publicznej, co może mieć niezwykle poważne konsekwencje. Bez zaawansowanych metod wykrywania, atak może być „niewidoczny” do momentu, kiedy stanie się za późno.

Oczywiście zarządzający przedsiębiorstwami wodociągowymi wiedzą, jak ważne są zarządzane przez nich systemy, ale niektórzy mogą nie doceniać realnego ryzyka związanego z ich nieodpowiednim zabezpieczeniem. Być może jednym z najważniejszych komentarzy w raporcie WaterWorld jest zdanie podsumowujące: „Nadanie wyższego priorytetu cyberbezpieczeństwu, długoterminowa strategia i odpowiednie finansowanie, mają znaczenie krytyczne dla ochrony systemów wodnych”.

Źródło: Fortinet

Logowanie i rejestracja