ΑρχικήSecurityΈρευνα σε 100+ ενεργειακά συστήματα αποκαλύπτει κρίσιμες ευπάθειες

Έρευνα σε 100+ ενεργειακά συστήματα αποκαλύπτει κρίσιμες ευπάθειες

Μια μελέτη της OMICRON αποκάλυψε εκτεταμένες ευπάθειες στα δίκτυα λειτουργικής τεχνολογίας (OT) υποσταθμών, εργοστασίων παραγωγής ενέργειας και κέντρων ελέγχου παγκοσμίως. Βασισμένη σε δεδομένα από περισσότερες από 100 εγκαταστάσεις, η ανάλυση αναδεικνύει επαναλαμβανόμενα τεχνικά, οργανωτικά και λειτουργικά ζητήματα που αφήνουν την κρίσιμη ενεργειακή υποδομή ευάλωτη σε κυβερνοαπειλές.

Δείτε επίσης: Ivanti EPMM: Εκμετάλλευση zero-day ευπαθειών – UPDATE NOW

ευπάθειες
Έρευνα σε 100+ ενεργειακά συστήματα αποκαλύπτει κρίσιμες ευπάθειες

Τα ευρήματα βασίζονται σε αρκετά χρόνια ανάπτυξης του συστήματος ανίχνευσης εισβολών (IDS) StationGuard της OMICRON σε συστήματα προστασίας, αυτοματισμού και ελέγχου (PAC). Η τεχνολογία, η οποία παρακολουθεί την κυκλοφορία του δικτύου παθητικά, έχει προσφέρει βαθιά ορατότητα σε πραγματικά περιβάλλοντα OT. Τα αποτελέσματα υπογραμμίζουν την αυξανόμενη επιφάνεια επίθεσης στα ενεργειακά συστήματα και τις προκλήσεις που αντιμετωπίζουν οι χειριστές στην ασφάλεια της γηρασμένης υποδομής και των περίπλοκων αρχιτεκτονικών δικτύου.

Οι αναπτύξεις του StationGuard, που συχνά πραγματοποιούνται κατά τη διάρκεια αξιολογήσεων ασφάλειας, αποκάλυψαν ευπάθειες όπως μη ενημερωμένες συσκευές, μη ασφαλείς εξωτερικές συνδέσεις, αδύναμη τμηματοποίηση δικτύου και ελλιπείς απογραφές περιουσιακών στοιχείων. Σε πολλές περιπτώσεις, αυτές οι αδυναμίες ασφαλείας εντοπίστηκαν μέσα στα πρώτα 30 λεπτά σύνδεσης στο δίκτυο. Πέρα από τους κινδύνους ασφαλείας, οι αξιολογήσεις αποκάλυψαν επίσης λειτουργικά ζητήματα όπως εσφαλμένες διαμορφώσεις VLAN, σφάλματα συγχρονισμού χρόνου και προβλήματα πλεονασμού δικτύου.

Εκτός από τις τεχνικές ελλείψεις, τα ευρήματα επισημαίνουν οργανωτικούς παράγοντες που συμβάλλουν σε αυτούς τους κινδύνους — συμπεριλαμβανομένων των ασαφών ευθυνών για την ασφάλεια OT, των περιορισμένων πόρων και των απομονωμένων τμημάτων. Αυτά τα ευρήματα αντικατοπτρίζουν μια αυξανόμενη τάση σε όλο τον ενεργειακό τομέα: τα περιβάλλοντα IT και OT συγκλίνουν γρήγορα, ωστόσο τα μέτρα ασφαλείας συχνά δεν συμβαδίζουν.

Η ικανότητα ανίχνευσης περιστατικών ασφαλείας αποτελεί αναπόσπαστο μέρος των περισσότερων πλαισίων και κατευθυντήριων γραμμών ασφαλείας, συμπεριλαμβανομένων του NIST Cybersecurity Framework, του IEC 62443 και της σειράς προτύπων ISO 27000. Σε υποσταθμούς, συστήματα ελέγχου εργοστασίων παραγωγής ενέργειας και κέντρα ελέγχου, πολλές συσκευές λειτουργούν χωρίς τυπικά λειτουργικά συστήματα, καθιστώντας αδύνατη την εγκατάσταση λογισμικού ανίχνευσης τερματικών σημείων.

Δείτε ακόμα: SolarWinds: Κρίσιμες ευπάθειες RCE στο Web Help Desk

Έρευνα σε 100+ ενεργειακά συστήματα αποκαλύπτει κρίσιμες ευπάθειες
Έρευνα σε 100+ ενεργειακά συστήματα αποκαλύπτει κρίσιμες ευπάθειες

Σε τέτοια περιβάλλοντα, οι δυνατότητες ανίχνευσης πρέπει να υλοποιούνται σε επίπεδο δικτύου.

Οι αναπτύξεις του StationGuard της OMICRON χρησιμοποιούν συνήθως θύρες καθρέφτη δικτύου ή Ethernet TAPs για την παθητική παρακολούθηση της επικοινωνίας. Εκτός από την ανίχνευση εισβολών και κυβερνοαπειλών, η τεχνολογία IDS παρέχει βασικά οφέλη, όπως οπτικοποίηση της επικοινωνίας δικτύου, αναγνώριση περιττών υπηρεσιών και επικίνδυνων συνδέσεων δικτύου, αυτόματη δημιουργία απογραφής περιουσιακών στοιχείων και ανίχνευση ευπαθειών συσκευών βάσει αυτής της απογραφής.

Η αναφορά βασίζεται σε χρόνια εγκαταστάσεων IDS, με την πρώτη εγκατάσταση να χρονολογείται από το 2018. Έκτοτε, έχουν πραγματοποιηθεί αρκετές εκατοντάδες εγκαταστάσεις και αξιολογήσεις ασφαλείας σε υποσταθμούς, εργοστάσια παραγωγής ενέργειας και κέντρα ελέγχου σε δεκάδες χώρες. Τα ευρήματα ομαδοποιούνται σε τρεις κατηγορίες: τεχνικοί κίνδυνοι ασφαλείας, οργανωτικά ζητήματα ασφαλείας και λειτουργικά προβλήματα.

Στις περισσότερες περιπτώσεις, κρίσιμα ζητήματα ασφαλείας και λειτουργίας εντοπίστηκαν μέσα σε λίγα λεπτά από τη σύνδεση του IDS στο δίκτυο.

Συνήθως, οι αισθητήρες συνδέονταν σε θύρες καθρέφτη σε δίκτυα OT, συχνά σε πύλες και άλλα κρίσιμα σημεία εισόδου δικτύου, για να καταγράψουν βασικές ροές επικοινωνίας. Σε πολλούς υποσταθμούς, η παρακολούθηση σε επίπεδο κόλπου δεν ήταν απαραίτητη, καθώς η διάδοση multicast έκανε την κυκλοφορία ορατή αλλού στο δίκτυο.

Δείτε επίσης: Δύο σοβαρές ευπάθειες στο n8n επιτρέπουν RCE

Έρευνα σε 100+ ενεργειακά συστήματα αποκαλύπτει κρίσιμες ευπάθειες

Ακριβείς απογραφές περιουσιακών στοιχείων είναι απαραίτητες για την ασφάλεια σύνθετων ενεργειακών συστημάτων. Η δημιουργία και η διατήρηση τέτοιων καταλόγων με το χέρι είναι χρονοβόρα και επιρρεπής σε σφάλματα. Για την αντιμετώπιση αυτού, η OMICRON χρησιμοποίησε τόσο παθητικές όσο και ενεργές μεθόδους για την αυτοματοποιημένη ανακάλυψη περιουσιακών στοιχείων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS