Μια μελέτη της OMICRON αποκάλυψε εκτεταμένες ευπάθειες στα δίκτυα λειτουργικής τεχνολογίας (OT) υποσταθμών, εργοστασίων παραγωγής ενέργειας και κέντρων ελέγχου παγκοσμίως. Βασισμένη σε δεδομένα από περισσότερες από 100 εγκαταστάσεις, η ανάλυση αναδεικνύει επαναλαμβανόμενα τεχνικά, οργανωτικά και λειτουργικά ζητήματα που αφήνουν την κρίσιμη ενεργειακή υποδομή ευάλωτη σε κυβερνοαπειλές.
Δείτε επίσης: Ivanti EPMM: Εκμετάλλευση zero-day ευπαθειών – UPDATE NOW

Τα ευρήματα βασίζονται σε αρκετά χρόνια ανάπτυξης του συστήματος ανίχνευσης εισβολών (IDS) StationGuard της OMICRON σε συστήματα προστασίας, αυτοματισμού και ελέγχου (PAC). Η τεχνολογία, η οποία παρακολουθεί την κυκλοφορία του δικτύου παθητικά, έχει προσφέρει βαθιά ορατότητα σε πραγματικά περιβάλλοντα OT. Τα αποτελέσματα υπογραμμίζουν την αυξανόμενη επιφάνεια επίθεσης στα ενεργειακά συστήματα και τις προκλήσεις που αντιμετωπίζουν οι χειριστές στην ασφάλεια της γηρασμένης υποδομής και των περίπλοκων αρχιτεκτονικών δικτύου.
Οι αναπτύξεις του StationGuard, που συχνά πραγματοποιούνται κατά τη διάρκεια αξιολογήσεων ασφάλειας, αποκάλυψαν ευπάθειες όπως μη ενημερωμένες συσκευές, μη ασφαλείς εξωτερικές συνδέσεις, αδύναμη τμηματοποίηση δικτύου και ελλιπείς απογραφές περιουσιακών στοιχείων. Σε πολλές περιπτώσεις, αυτές οι αδυναμίες ασφαλείας εντοπίστηκαν μέσα στα πρώτα 30 λεπτά σύνδεσης στο δίκτυο. Πέρα από τους κινδύνους ασφαλείας, οι αξιολογήσεις αποκάλυψαν επίσης λειτουργικά ζητήματα όπως εσφαλμένες διαμορφώσεις VLAN, σφάλματα συγχρονισμού χρόνου και προβλήματα πλεονασμού δικτύου.
Εκτός από τις τεχνικές ελλείψεις, τα ευρήματα επισημαίνουν οργανωτικούς παράγοντες που συμβάλλουν σε αυτούς τους κινδύνους — συμπεριλαμβανομένων των ασαφών ευθυνών για την ασφάλεια OT, των περιορισμένων πόρων και των απομονωμένων τμημάτων. Αυτά τα ευρήματα αντικατοπτρίζουν μια αυξανόμενη τάση σε όλο τον ενεργειακό τομέα: τα περιβάλλοντα IT και OT συγκλίνουν γρήγορα, ωστόσο τα μέτρα ασφαλείας συχνά δεν συμβαδίζουν.
Η ικανότητα ανίχνευσης περιστατικών ασφαλείας αποτελεί αναπόσπαστο μέρος των περισσότερων πλαισίων και κατευθυντήριων γραμμών ασφαλείας, συμπεριλαμβανομένων του NIST Cybersecurity Framework, του IEC 62443 και της σειράς προτύπων ISO 27000. Σε υποσταθμούς, συστήματα ελέγχου εργοστασίων παραγωγής ενέργειας και κέντρα ελέγχου, πολλές συσκευές λειτουργούν χωρίς τυπικά λειτουργικά συστήματα, καθιστώντας αδύνατη την εγκατάσταση λογισμικού ανίχνευσης τερματικών σημείων.
Δείτε ακόμα: SolarWinds: Κρίσιμες ευπάθειες RCE στο Web Help Desk

Σε τέτοια περιβάλλοντα, οι δυνατότητες ανίχνευσης πρέπει να υλοποιούνται σε επίπεδο δικτύου.
Οι αναπτύξεις του StationGuard της OMICRON χρησιμοποιούν συνήθως θύρες καθρέφτη δικτύου ή Ethernet TAPs για την παθητική παρακολούθηση της επικοινωνίας. Εκτός από την ανίχνευση εισβολών και κυβερνοαπειλών, η τεχνολογία IDS παρέχει βασικά οφέλη, όπως οπτικοποίηση της επικοινωνίας δικτύου, αναγνώριση περιττών υπηρεσιών και επικίνδυνων συνδέσεων δικτύου, αυτόματη δημιουργία απογραφής περιουσιακών στοιχείων και ανίχνευση ευπαθειών συσκευών βάσει αυτής της απογραφής.
Η αναφορά βασίζεται σε χρόνια εγκαταστάσεων IDS, με την πρώτη εγκατάσταση να χρονολογείται από το 2018. Έκτοτε, έχουν πραγματοποιηθεί αρκετές εκατοντάδες εγκαταστάσεις και αξιολογήσεις ασφαλείας σε υποσταθμούς, εργοστάσια παραγωγής ενέργειας και κέντρα ελέγχου σε δεκάδες χώρες. Τα ευρήματα ομαδοποιούνται σε τρεις κατηγορίες: τεχνικοί κίνδυνοι ασφαλείας, οργανωτικά ζητήματα ασφαλείας και λειτουργικά προβλήματα.
Στις περισσότερες περιπτώσεις, κρίσιμα ζητήματα ασφαλείας και λειτουργίας εντοπίστηκαν μέσα σε λίγα λεπτά από τη σύνδεση του IDS στο δίκτυο.
Συνήθως, οι αισθητήρες συνδέονταν σε θύρες καθρέφτη σε δίκτυα OT, συχνά σε πύλες και άλλα κρίσιμα σημεία εισόδου δικτύου, για να καταγράψουν βασικές ροές επικοινωνίας. Σε πολλούς υποσταθμούς, η παρακολούθηση σε επίπεδο κόλπου δεν ήταν απαραίτητη, καθώς η διάδοση multicast έκανε την κυκλοφορία ορατή αλλού στο δίκτυο.
Δείτε επίσης: Δύο σοβαρές ευπάθειες στο n8n επιτρέπουν RCE

Ακριβείς απογραφές περιουσιακών στοιχείων είναι απαραίτητες για την ασφάλεια σύνθετων ενεργειακών συστημάτων. Η δημιουργία και η διατήρηση τέτοιων καταλόγων με το χέρι είναι χρονοβόρα και επιρρεπής σε σφάλματα. Για την αντιμετώπιση αυτού, η OMICRON χρησιμοποίησε τόσο παθητικές όσο και ενεργές μεθόδους για την αυτοματοποιημένη ανακάλυψη περιουσιακών στοιχείων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
