Η Semperis αναφέρει ότι πάνω από τα τρία πέμπτα των αμερικανικών και βρετανικών εταιρειών ύδρευσης και ηλεκτροδότησης χτυπήθηκαν από κυβερνοεπιθέσεις το 2024. Μάλιστα, οι περισσότερες εταιρείες υπέστησαν σοβαρή αναστάτωση.

Οι ερευνητές ρώτησαν επαγγελματίες IT και ασφάλειας σε 350 εγκαταστάσεις επεξεργασίας νερού και εκμετάλλευσης ηλεκτρικής ενέργειας, για να συντάξουν την έκθεσή τους, “The State of Critical Infrastructure Resilience“.
Από το 62% που δήλωσαν ότι υπέστησαν κυβερνοεπίθεση τον περασμένο χρόνο, το 80% δέχτηκε περισσότερα από ένα χτυπήματα. Επίσης, στο 59% των περιπτώσεων η επίθεση διέκοψε τις κανονικές λειτουργίες της επιχείρησης, ενώ στο 54% ο οργανισμός είχε υποστεί μόνιμη καταστροφή δεδομένων ή συστημάτων.
Δείτε επίσης: Προσοχή! Νέες επιθέσεις με το Outlaw malware
Σύμφωνα με τη Semperis, τα συστήματα που τροφοδοτούν τα δίκτυα ηλεκτρικής ενέργειας και το καθαρό πόσιμο νερό είναι τα πιο σημαντικά πράγματα και πρέπει να εφαρμόζονται ισχυρά μέτρα προστασίας για να είμαστε σίγουροι ότι θα παραμείνουν ασφαλή.
Η συντριπτική πλειοψηφία (82%) των καταγεγραμμένων επιθέσεων στόχευε συστήματα ταυτότητας «Tier 0», όπως τα Active Directory, Entra ID και Okta. Μια τέτοια παραβίαση θα μπορούσε να οδηγήσει σε πλήρη έλεγχο του στοχευμένου δικτύου.
Πρόσφατες κυβερνοεπιθέσεις υπογραμμίζουν την πρόκληση που αντιμετωπίζουν οι εταιρείες ύδρευσης και ηλεκτρικής ενέργειας. Τον περασμένο μήνα αποκαλύφθηκε ότι η κινεζική ομάδα Volt Typhoon είχε καταφέρει να διατηρήσει πρόσβαση στο δίκτυο OT του Littleton Electric Light and Water Departments (LELWD) στη Μασαχουσέτη, από τον Φεβρουάριο έως τον Νοέμβριο του 2023.
Η ίδια ομάδα είχε διεισδύσει πέρυσι σε δίκτυα κρίσιμων υποδομών των ΗΠΑ, με σκοπό την πιθανή εξασφάλιση καταστροφικών επιθέσεων σε περίπτωση στρατιωτικής σύγκρουσης.
Δείτε επίσης: Επιθέσεις AiTM: Τι είναι και πώς θα τις αποφύγετε
Επίσης πέρυσι, η βρετανική Southern Water χτυπήθηκε από τη ρωσική ομάδα ransomware Black Basta. Αν και οι λειτουργίες δεν επηρεάστηκαν, πιστεύεται ότι κλάπηκαν προσωπικά δεδομένα εκατοντάδων χιλιάδων εργαζομένων και πελατών.

Βήματα για τη βελτίωση της κυβερνοασφάλειας
Για να αποφευχθούν οι δυνητικά καταστροφικές συνέπειες των κυβερνοεπιθέσεων, οι εταιρείες ύδρευσης και ηλεκτρικής ενέργειας πρέπει να λάβουν μέτρα για να βελτιώσουν την κυβερνοασφάλειά τους:
- Διενέργεια τακτικών αξιολογήσεων κινδύνου: Οι εταιρείες θα πρέπει να αξιολογούν τακτικά τα συστήματα και τα δίκτυά τους για ευπάθειες και να αντιμετωπίζουν προληπτικά τυχόν πιθανούς κινδύνους.
- Εκπαίδευση εργαζομένων: Οι εργαζόμενοι θα πρέπει να εκπαιδεύονται στις βέλτιστες πρακτικές ασφάλειας στον κυβερνοχώρο, συμπεριλαμβανομένου του εντοπισμού και της αναφοράς πιθανών απειλών.
- Εφαρμογή ελέγχου ταυτότητας πολλαπλών παραγόντων: Αυτό προσθέτει ένα επιπλέον επίπεδο ασφάλειας απαιτώντας από τους χρήστες να παρέχουν πρόσθετη επαλήθευση πριν από την πρόσβαση σε συστήματα ή δεδομένα.
- Τακτική ενημέρωση λογισμικού και συστημάτων: Οι εταιρείες θα πρέπει να διασφαλίζουν ότι τα συστήματα, το λογισμικό και ο εξοπλισμός τους ενημερώνονται τακτικά με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας.
- Συνεργασία με ειδικούς στον κυβερνοχώρο: Οι εταιρείες μπορούν να επωφεληθούν από τη συνεργασία με έμπειρους επαγγελματίες στον τομέα της κυβερνοασφάλειας που μπορούν να βοηθήσουν στον εντοπισμό τρωτών σημείων και στην εφαρμογή αποτελεσματικών στρατηγικών άμυνας έναντι κυβερνοεπιθέσεων.
Δείτε επίσης: Επιθέσεις pass-the-hash: Μάθετε πώς θα προστατευτείτε
Στο σημερινό ψηφιακό τοπίο, οι εταιρείες παροχής νερού και ηλεκτροδότησης πρέπει να δώσουν προτεραιότητα στην ασφάλεια στον κυβερνοχώρο για να προστατεύσουν τις δραστηριότητές τους, τους πελάτες και το ευρύ κοινό. Κατανοώντας τους κινδύνους και εφαρμόζοντας ισχυρά μέτρα ασφαλείας, μπορούν να μετριάσουν την απειλή των κυβερνοεπιθέσεων και να συνεχίσουν να παρέχουν ασφαλείς και αξιόπιστες υπηρεσίες στις κοινότητές τους.
Πηγή: www.infosecurity-magazine.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
