A magyar vízműveket is fenyegetik az iráni hekkerek

A magyar vízműveket is fenyegetik az iráni hekkerek
Az amerikai szövetségi szervek figyelmeztetnek: az iráni kormányhoz köthető hekkerek most különösen veszélyesek lehetnek, mert izraeli és amerikai katonai csapásokra válaszul megtámadhatják a víz- és szennyvíztisztító telepeket, illetve más létfontosságú infrastruktúrákat. Különösen veszélyben vannak azok a védelmi ipari cégek, amelyek izraeli kapcsolatokkal rendelkeznek, legyen szó kutatásról vagy haditechnikai együttműködésről.

Gyenge pontok a rendszerekben

Iránhoz köthető hekkerek, főként az Iráni Forradalmi Gárda emberei, már többször betörtek izraeli gyártású programozható logikai vezérlőkbe és ember-gép interfészekbe, amelyek számos amerikai vízkezelő üzemben is működnek. Minimum 75 eszköz, ezen belül legalább 34 amerikai vízmű esett áldozatul ilyen támadásoknak. A hekkerek főként a Unitronics Vision Series nevű eszközeit célozzák, amelyek nélkülözhetetlenek a vízkezelési folyamatok automatizálásában. A támadók át is vették az irányítást a rendszerek felett, gyakran alapértelmezett vagy hiányzó jelszavakat kihasználva, majd blokkolták a rendszergazdák távoli hozzáférését.

Nincsenek rendesen levédve

A Censys kiberbiztonsági cég friss jelentése szerint nemcsak a Unitronics, hanem három másik, főként automatizáláshoz használt gyártó – Orpak SiteOmat, Red Lion, Tridium Niagara (Niagara Framework) – eszközei sincsenek biztonságosan beállítva, sok közülük nyitva áll az internet felé. Idén januártól júniusig például 9%-kal, vagyis 39 371-ről 43 167-re nőtt az interneten sérülékenyen elérhető Niagara-alapú eszközök száma; a Red Lion esetében 7%-os, a Unitronicsnál 4%-os növekedés történt, míg az Orpak eszközök száma 24%-kal csökkent. Komoly gond, hogy a Unitronics és az Orpak eszközök mind alapértelmezett jelszavakat használnak.

Mit tehetnek a rendszergazdák?

A szövetségi ügynökségek és a szakértők is ugyanazt tanácsolják: minden ilyen rendszert első lépésben erős jelszóval kell levédeni, hogy legalább a legegyszerűbb támadások kivédhetők legyenek.

2025, adrienne, arstechnica.com alapján


Legfrissebb posztok

Vacsora Tutanhamonnal, amit jobb lett volna kihagyni

MA 16:29

Vacsora Tutanhamonnal, amit jobb lett volna kihagyni

Sam Kean legújabb könyve, a Vacsora Tutanhamonnal (Dinner with King Tut) a kísérleti régészet izgalmas világába kalauzolja az olvasókat, ahol nemcsak azt tudjuk meg, mit használtak az ókorban,...

Az a bizonyos papírkapocs utazása a fekete lyukhoz

MA 16:01

Az a bizonyos papírkapocs utazása a fekete lyukhoz

📎 Miközben a fekete lyukak a világegyetem legrejtélyesebb objektumai, eddig még csak a közelükbe sem jutottunk. Egy sanghaji asztrofizikus azonban most egy merész tervvel állt elő: szerinte egy mindössze...

Az 5,3 millió dolláros marsi meteorit-botrány a Szaharában

MA 15:51

Az 5,3 millió dolláros marsi meteorit-botrány a Szaharában

🚀 Az utóbbi idők egyik legnagyobb port kavaró aukciója zajlott le New Yorkban: a valaha talált legnagyobb marsi meteorit 5,3 millió dollárért – közel 1,9 milliárd forintért – kelt...

Az MI-vel irányított kibertámadások már a háborúk menetét is megváltoztatták

MA 15:27

Az MI-vel irányított kibertámadások már a háborúk menetét is megváltoztatták

A modern hadviselésben a mesterséges intelligencia (MI) új szintre emelte a kibertámadások pusztító erejét. Egyetlen rakéta több milliárd forintba (több millió dollárba) kerül, és mindössze egyetlen célt képes...

Az új csodakávé: a Liberica titka lehet a túlélés

MA 15:01

Az új csodakávé: a Liberica titka lehet a túlélés

🥤 A világ kávétermelése túlnyomórészt két fajra korlátozódik: az arabicára (Coffea arabica) és a robustára (Coffea canephora). Ez a szűk fajválaszték azonban komoly veszélybe kerül a klímaváltozás hatására, hiszen...

NASA leáll az éghajlatkutatással, veszélyben a tudományos eredmények

MA 14:51

NASA leáll az éghajlatkutatással, veszélyben a tudományos eredmények

😱 Sean Duffy, aki alig egy hónapja a NASA megbízott vezetője, radikális változásokat sürget az amerikai űrügynökségnél. Bár Duffy korábban politikusként, valóságshow-sztárként és tévés kommentátorként szerzett ismertséget, űrkutatási tapasztalata...

Az új Fortinet-hibával bárki adminisztrátor lehet – ha elég gyors

MA 14:26

Az új Fortinet-hibával bárki adminisztrátor lehet – ha elég gyors

Egy súlyos biztonsági rés látott napvilágot a népszerű FortiWeb webalkalmazás-tűzfalnál, amely lehetővé teszi a támadók számára, hogy teljesen megkerüljék a bejelentkezést. Az ismert mesterséges intelligencia szakértő, Aviv Y...

Az életmentő diagnózis: fogfájásból szemfertőzés egy gyereknél

MA 13:51

Az életmentő diagnózis: fogfájásból szemfertőzés egy gyereknél

Egy hatéves kislány a Ciszjordániai területről fogfájással fordult orvoshoz, ám panasza villámgyorsan súlyosbodott: fejfájás, láz (40 °C), hányás és a jobb szeme körüli duzzanat jelentkezett. Kezdetben antibiotikumot és lázcsillapítót...

Az év legvérfagyasztóbb holdfogyatkozása jön szeptemberben

MA 13:27

Az év legvérfagyasztóbb holdfogyatkozása jön szeptemberben

🌔 Szeptember 7-én felejthetetlen „vérhold” ragyogja be az eget: ekkor lesz 2025 második teljes holdfogyatkozása. A jelenség Ázsiában és Nyugat-Ausztráliában lesz a leglátványosabb, ahol elejétől a végéig megfigyelhető lesz,...