Az ipari rendszerek megbocsáthatatlan kiszolgáltatottsága

Az ipari rendszerek megbocsáthatatlan kiszolgáltatottsága
Egyre több ipari vezérlőrendszer válik közvetlenül elérhetővé az interneten keresztül, komoly veszélybe sodorva a kritikus infrastruktúrát és szolgáltatásokat. 2024-ben világszerte 180 000-re nőtt az ilyen, védtelenül online elérhető eszközök száma, ami 12%-os növekedést jelent az előző évhez képest. Ha minden így megy tovább, 2025 végére a kockázatnak kitett berendezések száma meghaladja a 200 000-et.

Életveszélyes hibák a hálózaton

Vízkezelő vezérlők, épületautomatizálási eszközök, valamint automatizált üzemanyagszint-mérők tízezrei működnek hitelesítés vagy bármiféle védelem nélkül az interneten. Közülük sok már dokumentált, súlyos – CVSS 10.0 – sérülékenységgel rendelkezik, amelyeket a támadók szinte gyerekjáték módjára ki tudnak használni. A legrosszabb forgatókönyv szerint a támadók akár távolról is leállíthatják az üzemanyag-ellátást, vagy biztonsági beállításokat módosíthatnak, teljes káoszt okozva.

Olaj a tűzre: MI és új vírusok

Az utóbbi időszakban, főleg 2024-től, számos új ipari rendszert helyeztek védelem nélkül online, éppen a mesterséges intelligencia (AI), valamint a FrostyGoop és a Fuxnet nevű kártevők megjelenése idején. Olaszország és Spanyolország vezetik a fertőzöttségi arányt, míg az Egyesült Államokban van a legtöbb érintett eszköz. A mesterséges intelligencia nemcsak a védekezők, hanem a támadók számára is könnyebbséget jelent: miközben a kutatók mesterséges intelligenciát alkalmaznak hálózati szkennelések feldolgozására, a támadók is könnyebben találnak célpontokat és írnak kártevőket.

A drága kényelem ára

Sokan nem törődnek a biztonsággal, mert a távmenedzsment gyorsabb, kényelmesebb és olcsóbb, mint a biztonságos megoldások. Az integrátorok a gyors és egyszerű telepítést, az üzemeltetők a kevesebb problémát, a beszállítók pedig a teljes összeköttetést részesítik előnyben. Ezek a döntések azonban elfogadhatatlan, rendszerszintű kockázatokhoz vezetnek: csak idő kérdése, mikor történik meg a katasztrófa. Az ipari rendszerek nemcsak gyárakat vezérelnek, hanem a társadalmi bizalmat is fenntartják.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik
MA 16:59

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik

Az Oracle E-Business Suite (EBS) ismét célpontja egy zsarolóvírus-támadási hullámnak, amely mögött a hírhedt Clop banda áll. A legutóbbi támadások összefüggésbe hozhatók olyan sebezhetőségekkel, amelyeket az Oracle a...

Az MI-videók új királya: Sora letarolta az App Store-t
MA 16:30

Az MI-videók új királya: Sora letarolta az App Store-t

Az OpenAI legújabb MI-videókészítő alkalmazása, a Sora, villámgyorsan népszerűvé vált az amerikai és kanadai felhasználók körében, pedig egyelőre csak meghívásos alapon, korlátozottan érhető el. Megjelenésének első napján 56...

Az elveszett kibervédelem: újabb biztonsági rések Amerikában
MA 16:01

Az elveszett kibervédelem: újabb biztonsági rések Amerikában

Az amerikai kormányhivatalok leállása miatt múlt héten lejárt egy kulcsfontosságú kibervédelmi törvény, a 2015. évi Kibervédelmi Információmegosztási Törvény (Cybersecurity Information Sharing Act of 2015, CISA 2015). A jogszabály...

Hihetetlen: A csimpánzok minden nap alkoholt isznak, mégsem lesznek részegek!
MA 16:00

Hihetetlen: A csimpánzok minden nap alkoholt isznak, mégsem lesznek részegek!

🙊 Az ugandai és elefántcsontparti vadon élő csimpánzok napi étrendjében nagy mennyiségben van jelen az erjedt, alkoholtartalmú gyümölcs – ennek következtében egy csimpánz akár másfél korsó sörrel egyenértékű etanolt...

Az ellopott Discord-adatok fekete piaca
MA 15:30

Az ellopott Discord-adatok fekete piaca

Szeptember 20-án hackerek feltörtek egy, a Discord által igénybe vett külső ügyfélszolgálati szolgáltatót, így azonosítható felhasználói adatokat és részleges fizetési információkat loptak el. A támadás kifejezetten azokat a...

Észak-atlanti áramlatok furcsán mozognak, közeleg a klímaválság
MA 15:02

Észak-atlanti áramlatok furcsán mozognak, közeleg a klímaválság

🌊 Északi szélességi fokokon hatalmas, örvénylő víztömegek uralják az Atlanti-óceánt, amelyek kulcsszerepet játszanak az északi félteke klímájának szabályozásában. Közülük a legmeghatározóbb az Észak-atlanti szubpoláris örvény, amely hőt szállít Európába,...

MA 14:05

Most fillérekért adja az Amazon a kütyüket, ezekre érdemes lecsapni

Az Amazon az őszi Prime Big Deal Days előtt már most brutális akciókat indított saját márkás eszközeire, amelyeket mindenki elérhet – holott a nagyobb leárazásokat legtöbbször csak Prime-tagok...

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok
MA 13:30

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok

A Red Hat, az IBM-hez tartozó nyílt forráskódú óriás megerősítette, hogy illetéktelenek fértek hozzá tanácsadói GitLab rendszerükhöz, és onnan adatokat loptak el. A támadást egy magát Crimson Collective-nek...

Miért csak a Föld kérge mozog, lehet ez az élet kulcsa
MA 13:02

Miért csak a Föld kérge mozog, lehet ez az élet kulcsa

🌎 A Föld felszíne állandó mozgásban van: hegységek emelkednek, kontinensek vándorolnak, földrengések rázzák meg a tájat. Mindez a lemeztektonika, vagyis a Föld hatalmas kéregdarabjainak mozgása miatt történik. Jelentőséggel bír,...