Хакеры вывели из строя печи на металлургическом заводе в Германии Статьи редакции

Группе неизвестных хакеров удалось взломать систему управления печами на металлургическом заводе в Германии и вывести из строя механизм их выключения. Об этом сообщает The Wall Street Journal.

По данным Федерального бюро ФРГ по безопасности в сфере информационных технологий, злоумышленники получили доступ к контрольным панелям печей благодаря фишинговой атаке.

На первом этапе операции они разослали заражённые электронные письма офисным сотрудникам завода, не участвовавшим в производственном процессе. Заразив их рабочие компьютеры, хакеры затем смогли внедриться в систему контрольных панелей, с которой осуществлялось управление автоматизированной линией печей.

Как уточнили немецкие чиновники, взлом не был единовременным. Атака представляла собой серию отдельных проникновений в системы завода, одно из которых в итоге и привело к отказу механизма отключения печей.

Нападение привело к инциденту, в результате которого одну из печей невозможно было выключить обычным способом. В итоге печь стала отображаться в системе как имеющая «неопределённое состояние». Это привело к существенному ущербу на всём производстве.

из доклада Федерального бюро ФРГ по безопасности в сфере информационных технологий

Власти Германии квалифицировали кибератаку на металлургический завод как целенаправленную. Отмечается также, что её исполнители должны были обладать не только знаниями в сфере IT, но и общим пониманием того, как устроены контрольные системы крупных индустриальных предприятий. Кто именно мог стоять за нападением, не сообщается.

Атаки, в результате которых хакеры наносят прямой ущерб индустриальным предприятиям, случаются довольно редко. В 2010 году один из таких случаев подтвердили власти Ирана. В результате вирусного заражения компьютеров на предприятии по обогащению урана были выведы из строя несколько центрифуг.

0
35 комментариев
Написать комментарий...
Смутный браслет

Сломали печь в Германии (извините)

Ответить
Развернуть ветку
Формальный якорь
Ответить
Развернуть ветку
Традиционный кофе

Ну и зачем?

Становится не по себе от таких историй. Раньше хакеры казались каким-то Робин Гудами, а сейчас они становятся угрозой с перспективой на реальный террор.

Ответить
Развернуть ветку
Лысый теркин30см

Комментарий недоступен

Ответить
Развернуть ветку
Больной микроскоп

Робин Гуды, которые грабят разных Сони и распространяют их фильмы на торрент-трекерах?

Ответить
Развернуть ветку
Традиционный кофе

Вот я про нынешнюю ситуацию и говорю.

Ответить
Развернуть ветку
Медный Денис

киберрористы

Ответить
Развернуть ветку
Некоторые американец

что в головах у людей, соединяющих подобные системы управления с внешними интернетами?

Ответить
Развернуть ветку
Изящный инструмент

Во 1х соединяют с внутренней сетью завода, чтобы всякие ERP системы могли брать данные о производстве онлайн. Или завод целиком надо отрубить от интернета?
Во 2х на стыке между уровнем управления и сетью завода обычно стоят сервера и другое сетевое оборудование отвечающие за это взаимодействие. На них практически всегда обязательно есть фаерволы и прочие меры безопасности, но как вы понимаете это все не безупречно и дыры есть всегда, вопрос в том способны ли их найти злоумышленики или нет.
В 3их в статье говорится о невозможности "обычного отключения", аварийное все-таки есть и оно не привязано к работоспособности системы управления. Просто аварийно отключать печь это такой *** и несет такие убытки, что делать это стоит только в особо экстренных случаях.

Ответить
Развернуть ветку
Некоторые американец

да, заводские системы стоит отрубать от интернета, компьютеры работников не надо, а вот сами системы - вообще никак не должны соединяться ни с внешним интернетом, ни с внутренней сетью предприятия, которая потом соединяется с глобальной. Такой подход на некоторое количество процентов увеличивает безопасность.

Ответить
Развернуть ветку
Весенний чайник

1. Какие ещё онлайн-данные? За последние 50 лет сильно изменились алгоритмы работы плавильных печей? Всё настраивается оператором на месте, а металлургический завод - не то предприятие, которое нужно объединять в сеть с другими, как, например, железную дорогу.

2. Сервера да, бывают. Только по предприятию проложена своя сеть, которой выход в интернет только вредит.

Ответить
Развернуть ветку
Изящный инструмент
да, заводские системы стоит отрубать от интернета

Нет, там интернета только внутренняя сеть. Если же вы хотите таскать данные между производством и менеджемнтом данные на флешках, то это еще больший удар по безопасности, не говоря уж о потери времени и денег.

Какие ещё онлайн-данные? За последние 50 лет сильно изменились алгоритмы работы плавильных печей?

Кол-во выплавленного продукта, кол-во используемых добавок, кол-во ресурсов (энергия, тепло, газ и т.п.) потраченных при производстве, затраченное время и простои, в общем любую вещь которая стоит денег. На современном предприятии стараются учитывать все это в режиме онлайн.

по предприятию проложена своя сеть, которой выход в интернет только вредит.

А как продавать товар в современном мире без интернета? (И еще у руководителей нервная работа, а вы хотите их от прона отрезать.)

Ответить
Развернуть ветку
Молчаливый дебаркадер

Глядишь, как в кино, еще и американские ядерные системы подключены к внешней сети =)

Ответить
Развернуть ветку
Древний глобус

А никто их не подрубал во внешний интернет. Сначала сломали офисные компы, а с них в интранет предприятия.

"На первом этапе операции они разослали заражённые электронные письма офисным сотрудникам завода, не участвовавшим в производственном процессе. Заразив их рабочие компьютеры, хакеры затем смогли внедриться в систему контрольных панелей, с которой осуществлялось управление автоматизированной линией печей."

Ответить
Развернуть ветку
Некоторые американец

мда, вы поразили меня своими представлениями о сетевой структуре

Ответить
Развернуть ветку
Древний глобус

Да ну? Я сам эту инфраструктуру строил на заводе одной крупной южнокореской корпорации.

Ответить
Развернуть ветку
Красивый ящик

Видимо, они знали, какая клава из HR отдела поставила пиво сисадмину, чтобы он сделал ей на рабочем компе фейсбучек и реддитик.

Ответить
Развернуть ветку
Зимний блик

Хакеры нынче в тренде. Похоже, на всякую IT-безопасность будет гигантский спрос в следующем году.

Ответить
Развернуть ветку
Авиационный калькулятор

И много книг "Как стать хакером за 20 минут"

Ответить
Развернуть ветку
Горный Даниль

Вот это уже "глубокое проникновение".

Ответить
Развернуть ветку
Весенний блик

Становится жарко.

Ответить
Развернуть ветку
Дружеский файл

как-то незаметно мы оказались в киберпанковском будущем

Ответить
Развернуть ветку
Органический дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
Долгий кран

Неопределенное состояние?

Да это же печь Шрёдингера!

Ответить
Развернуть ветку
Весенний чайник

Но ведь АСУТП должна быть изолирована от интернета и для атаки на неё необходимо знать устройство всей управляющей инфраструктуры - и софт и контроллеры и как что подключено.

Ответить
Развернуть ветку
Смутный браслет

Просто программа печи вела несколько фейковых аккаунтов в инстаграме. А теперь ей нечего делать. Вари, горшочек, вари.

Ответить
Развернуть ветку
Больной микроскоп

А в этих печах должны были гореть все люди, которых фолловили и лайкали эти инстаграм-аккаунты.

Ответить
Развернуть ветку
Суровый Филипп

Комментарий недоступен

Ответить
Развернуть ветку
Программный микрофон

Интернет печей

Ответить
Развернуть ветку
Весенний блик

Просто существующая на предприятии сетевая инфраструктура где-то позволяла дойти по цепочке до компьютера, управляющего их работой.

Ответить
Развернуть ветку
Модный дым

Комментарий недоступен

Ответить
Развернуть ветку
Весенний чайник

Здравствуйте, я профессионал в автоматизации тех. процессов. По моему профессиональному мнению у фрицев сименсовские контроллеры и wincc на компьютерах. Для работы этой системы интернет не нужен, только если она не распределена по нескольким городам. И вообще этот "взлом", скорее всего, провели при участии работников завода.

Ответить
Развернуть ветку
Гражданский Денис

Какие профессионалы, если у них дыра во внешний интернет?

Ответить
Развернуть ветку
Военный украинец

Пару лет назад была история с вирусом stuxnet и иранскими ядерными объектами на которых обогащают уран. Там из строя хакеры (предположительно спецслужбы) вывели примерно 200 центрифуг для обогащения урана и по слухам отбросили иранскую ядерную программу на пару лет назад.
А так когда начинаешь разбираться с асутп то аж страшно становится насколько все незащино и сколько эксплойтов нулевого дня для взлома этих систем продается.

Ответить
Развернуть ветку
Виновный украинец
Ответить
Развернуть ветку
Читать все 35 комментариев
null