Infrastruktura przemysłowa staje się coraz częstszym celem cyberataków, co stawia przed firmami nowe wyzwania związane z bezpieczeństwem systemów sterowania. Z analizy opracowanej przez Palo Alto Networks oraz firmę Siemens wynika, że cyberbezpieczeństwo w przemyśle, a w szczególności obiekty z sektora energetycznego, transportowego i produkcyjnego są szczególnie narażone na działania hakerów.
Tylko w roku 2023 narzędzie Cortex Xpanse (usługa oferowana przez Palo Alto) wykryło w sieci ponad 1,25 miliona unikalnych adresów IP i aż 4,53 miliona odrębnych identyfikatorów urządzeń przemysłowych OT (Operational Technology), które były dostępne publicznie przez Internet. Tak duża liczba otwartych punktów stanowi dogodny kanał dostępu dla cyberprzestępców. Umożliwia im rozpoczęcie ataku od słabo zabezpieczonych miejsc np. z powodu braku aktualizacji oprogramowania. Aż 62% luk wykorzystywanych przez atakujących dotyczyło właśnie podatności znanych od lat, często niełatanych przez całe dekady. Pokazuje to wyraźnie, że wiele przedsiębiorstw nie nadąża z wdrażaniem aktualizacji bezpieczeństwa.
Wśród głównych taktyk wykorzystywanych przez cyberprzestępców dominują:
- Nieznane lub nowe typy złośliwego oprogramowania, które stanowiły blisko 80% zagrożeń zidentyfikowanych w środowiskach OT. Zawsze stanowią one wyzwanie dla tradycyjnych metod wykrywania złośliwego kodu.
- Wykorzystywanie znanych luk w zabezpieczeniach, odpowiedzialnych za 65% incydentów w krytycznej infrastrukturze.
- Dostęp przez usługi zdalne, używane w jednej piątej przypadków. Hakerzy często korzystają z nieaktualnych lub słabo chronionych protokołów, by dostać się do sieci i poruszać się między systemami.
Szczególnie narażony w minionym roku był przemysł wytwórczy – aż 82,7% incydentów związanych z próbami naruszenia bezpieczeństwa miało miejsce właśnie tam. Cyberbezpieczeństwo w przemyśle zagrożone jest także przez poważne braki w ochronie lokalnych systemów OT. Co więcej, przez podatność na tzw. ruch lateralny, który pozwala napastnikom stopniowo przejmować kontrolę nad kolejnymi elementami infrastruktury.
Zainteresowanych większą ilością informacji zachęcamy do pobrania pełnej wersji raportu, który dostępny jest pod poniższym linkiem:
3 thoughts on “Cyberbezpieczeństwo w przemyśle coraz bardziej zagrożone – alarmują Palo Alto Networks i Siemens”