ΑρχικήSecurityΈνα μόνο περιστατικό κυβερνοεπίθεσης μπορεί να οδηγήσει σε φυσική διακοπή

Ένα μόνο περιστατικό κυβερνοεπίθεσης μπορεί να οδηγήσει σε φυσική διακοπή

Οι επιτιθέμενοι πλέον στοχεύουν φυσικά συστήματα μέσα σε περιβάλλοντα κέντρων δεδομένων. Οι ευπάθειες στην υποδομή ισχύος θα μπορούσαν να κλείσουν ολόκληρα δίκτυα υπολογιστών άμεσα, ενώ οι παραβιάσεις των συστημάτων ψύξης μπορεί να προκαλέσουν υπερθέρμανση σε εγκαταστάσεις διακομιστών, ακόμα και από ένα μόνο περιστατικό κυβερνοεπίθεσης.

Δείτε επίσης: Outlook κατασκοπεία: Hackers παρακολουθούσαν στέλεχος χρηματιστηρίου

κυβερνοεπίθεση
Ένα μόνο περιστατικό κυβερνοεπίθεσης μπορεί να οδηγήσει σε φυσική διακοπή

Τα σύγχρονα κέντρα δεδομένων αντιμετωπίζουν αυξανόμενη απειλή από τους κυβερνοεγκληματίες που πλέον στοχεύουν τα φυσικά στοιχεία υποδομής αντί μόνο των συστημάτων λογισμικού. Οι επιτιθέμενοι γνωρίζουν ότι η παραβίαση μιας μόνο συσκευής ισχύος ή μιας μονάδας ελέγχου κλίματος θα μπορούσε να προκαλέσει μαζικές λειτουργικές αποτυχίες σε ολόκληρες εγκαταστάσεις υπολογιστών.

Τα οικονομικά διακυβεύματα είναι εξαιρετικά υψηλά, καθώς ο χρόνος διακοπής σε αυτές τις εγκαταστάσεις συχνά κοστίζει εκατοντάδες χιλιάδες δολάρια ανά ώρα.

Πρόσφατη έρευνα από την Team82 της Claroty έχει αποκαλύψει σοβαρές ευπάθειες σε δύο βασικές κατηγορίες εξοπλισμού κέντρων δεδομένων που χρησιμοποιούνται ευρέως σε μεγάλες εγκαταστάσεις, προκαλώντας ανησυχίες για τους χρήστες παντού.

Το πρώτο σύνολο προβλημάτων επηρεάζει τις κάρτες δικτύου των Αδιάλειπτων Τροφοδοτικών (UPS) της Vertiv, οι οποίες διατηρούν σταθερή ηλεκτρική ενέργεια κατά τη διάρκεια διακυμάνσεων του δικτύου ή διακοπών ρεύματος. Οποιαδήποτε επιτυχής εκμετάλλευση αυτών των αδυναμιών θα μπορούσε ουσιαστικά να κλείσει κάθε διακομιστή και δρομολογητή που εξαρτάται από αυτό το σύστημα προστασίας ισχύος.

Δείτε επίσης: WordPress: Hackers εκμεταλλεύονται ευπάθεια του Burst Statistics

Ένα μόνο περιστατικό κυβερνοεπίθεσης μπορεί να οδηγήσει σε φυσική διακοπή

Η δεύτερη ανακάλυψη αφορά βαθιά κρυμμένες αδυναμίες στους ελεγκτές HVAC Trane Tracer SC+ που ρυθμίζουν τις θερμοκρασίες σε δωμάτια διακομιστών. Ένας επιτιθέμενος που εκμεταλλεύεται αυτά τα ζητήματα θα μπορούσε να εκτελέσει μη εξουσιοδοτημένο απομακρυσμένο κώδικα και να αποκτήσει πλήρη έλεγχο των συστημάτων διαχείρισης περιβάλλοντος ενός κτιρίου χωρίς καμία προηγούμενη πρόσβαση.

Οι συνήθεις προστασίες όπως το λογισμικό προστασίας από ιούς μπορεί να μην καλύπτουν πλήρως αυτά τα συστήματα επειδή ελέγχουν άμεσα τη φυσική υποδομή αντί μόνο των δεδομένων. Αυτό δημιουργεί έναν κίνδυνο όπου το κακόβουλο λογισμικό ή οι στοχευμένες επιθέσεις θα μπορούσαν να επηρεάσουν τόσο τις ψηφιακές υπηρεσίες όσο και το φυσικό περιβάλλον που τις υποστηρίζει.

Τα κέντρα δεδομένων πρέπει να κάνουν μια θεμελιώδη αλλαγή στον τρόπο που επαναπροσδιορίζουν τους στόχους τους για την κυβερνοασφάλεια και την επιχειρησιακή ανθεκτικότητα, δεδομένου ότι ένα μόνο περιστατικό κυβερνοεπίθεσης μπορεί να οδηγήσει σε φυσική διακοπή, να δημιουργήσει κινδύνους ασφαλείας ή να προκαλέσει καταστροφικό χρόνο διακοπής,” δήλωσε ο Amir Preminger, CTO της Claroty και επικεφαλής της Team82.

Ο Preminger σημείωσε επίσης ότι η αυξανόμενη ζήτηση από το cloud computing και την τεχνητή νοημοσύνη καθιστά αυτά τα συστήματα πιο κρίσιμα από ποτέ. Οι ευπάθειες γνωστοποιήθηκαν στους κατασκευαστές Trane και Vertiv, οι οποίοι συνεργάστηκαν με τους ερευνητές για να διορθώσουν τα ζητήματα πριν από τη δημόσια ανακοίνωση.

Δείτε επίσης: Hackers καταχρώνται Google Ads και Claude.ai chats για Mac επιθέσεις

Ένα μόνο περιστατικό κυβερνοεπίθεσης μπορεί να οδηγήσει σε φυσική διακοπή

Ο κόσμος εξαρτάται πλέον σε μεγάλο βαθμό από τα φορτία AI που εκτελούνται αποκλειστικά μέσα σε κέντρα δεδομένων, τα οποία οι κυβερνήσεις και η βιομηχανία αντιμετωπίζουν όλο και περισσότερο ως κρίσιμη υποδομή. Οι κακόβουλοι παράγοντες αναπτύσσουν ταυτόχρονα επιθέσεις με δυνατότητα AI ενώ στοχεύουν φυσικά συστήματα που βρίσκονται εκτός των παραδοσιακών περιμέτρων ασφαλείας. Μια παραβιασμένη συσκευή UPS δεν μπορεί να διορθωθεί με την επανεκκίνηση ενός διακομιστή, διότι η ίδια η διαδρομή ισχύος γίνεται το μέσο επίθεσης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS