Спецслужбы США предупреждают о кибератаках на системы контроля резервуаров в критически важных отраслях

Агентство национальной безопасности США (АНБ), Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и защите инфраструктуры (CISA) выпустили совместное предупреждение для предприятий энергетики, химической и пищевой промышленности, сельского хозяйства и транспорта. Ведомства призывают срочно защитить автоматические системы измерения уровня в резервуарах (Automatic Tank Gauge, ATG), которые стали целью продолжающихся хакерских атак.

Чем опасны атаки на системы контроля топлива

Системы ATG представляют собой устройства для мониторинга топливных резервуаров. Они автоматически измеряют уровень горючего, температуру, фиксируют возможные утечки и помогают операторам отслеживать запасы. В совместном заявлении спецслужб отмечается, что злоумышленники активно эксплуатируют уязвимости в этих приборах на территории США.

Хотя ведомствам пока не удалось связать атаки с конкретными группировками или государствами, технические детали угроз уже известны. Для получения доступа к устройствам хакеры используют предустановленные («зашитые» в код) пароли, уязвимости внедрения SQL-кода (SQL-инъекции) и механизмы повышения привилегий в системе.

Проникнув в сеть, атакующие обычно меняют сетевые настройки, идентификаторы продуктов, показатели объема цистерн и параметры управления насосами. Также они отключают системные оповещения, что мешает своевременному обнаружению аварийных ситуаций.

Меры по защите инфраструктуры

Для снижения рисков регулирующие органы рекомендуют владельцам и операторам систем контроля резервуаров незамедлительно принять меры безопасности. В список ключевых рекомендаций входят следующие действия:

  • Полное отключение систем ATG от публичного интернета для исключения внешнего доступа;
  • Использование сложных и уникальных паролей взамен заводских настроек;
  • Ограничение прав доступа к управлению устройствами только для авторизованных сотрудников;
  • Регулярное проведение аудита сетевой безопасности и обновление программного обеспечения.

Рост угроз и внедрение искусственного интеллекта

Защита критической инфраструктуры становится все более сложной задачей во всем мире, особенно на фоне стремительного развития технологий искусственного интеллекта. В связи с этим Центр правительственной связи Великобритании (GCHQ) недавно представил первую в мире систему киберобороны на базе искусственного интеллекта.

По словам представителей ведомства, использование передовых ИИ-технологий необходимо для противодействия растущим киберугрозам со стороны иностранных государств, которые стремятся нанести ущерб национальным интересам и стабильности критических секторов экономики.


Понравилась запись? Поделись с друзьями и поддержи сайт: