Reklama

Rosja atakuje europejską infrastrukturę energetyczną

Alarm w związku z wysokim ciśnieniem
Prorosyjska grupa haktywistów atakuje europejską infrastrukturę energetyczną
Autor. Telegram haktywistów

Od kilkunastu miesięcy słyszymy o atakach na polskie oczyszczalnie ścieków i wodociągi. Problem nie dotyczy jednak jedynie naszego kraju – podobne incydenty mają miejsce m.in. w Rumunii, na Litwie czy we Włoszech. Prorosyjska grupa nieustannie próbuje wpływać na naszą codzienność.

Cyberataki na oczyszczalnie ścieków i stacje uzdatniania wody mogą mieć poważne konsekwencje.

„W ostatnim czasie odnotowano przypadki prób włamań do systemów uzdatniania wody oraz oczyszczalni ścieków w różnych częściach Polski, m.in. w Wydminach, Kuźnicy, Tolkmicku czy Małdytach. Cyberataki często prowadziły do manipulowania parametrami technicznymi urządzeń i stwarzały realne zagrożenie dla zdrowia i życia mieszkańców – czytamy w artykule NASK, poświęconym projektowi „Cyberbezpieczne wodociągi”.

Nie możemy jednak wychodzić z założenia, że jesteśmy bezbronni. W kwietniu br. wicepremier Krzysztof Gawkowski informował o odparciu „17 z 18 ataków” na infrastrukturę krytyczną w ciągu kilku dni.

Skalę działań prorosyjskiej grupy haktywistów obrazuje lista udanych ataków na polskie podmioty, która zawiera m.in.:

Czytaj też

Reklama

Atak na rumuński przemysłowy układ chłodzenia

Prorosyjska grupa twierdzi, że udało się jej uzyskać dostęp do „elektrowni cieplnej” w Rumunii. Na nagraniu nie przedstawiono ku temu jednoznacznych dowodów. Udało się im jednak wpłynąć na pracę przemysłowego układu chłodzenia, wykorzystującego m.in. wieże chłodnicze (rum. „Turn Racire”).

Działania haktywistów doprowadziły m.in. do wywołania alarmu „minimalnego poziomu wody w basenie z gorącą wodą”. Zmienili również zadaną temperaturę układu z 18 do 45 st. Celsjusza oraz znacznie zwiększyli wykorzystanie kominów chłodzących.

Po lewej: ekran na początku nagrania. Po prawej: ekran pod koniec nagrania. Widoczna jest różnica w wartościach parametrów
Po lewej: ekran na początku nagrania. Po prawej: ekran pod koniec nagrania. Widoczna jest różnica w wartościach parametrów
Autor. Telegram haktywistów
Ustawienie maksymalnego ciśnienia pomp
Ustawienie maksymalnego ciśnienia pomp
Autor. Telegram haktywistów

Wiele wskazuje na to, że cyberprzestępcy próbowali „rozdmuchać” skalę swojego ataku.

Czytaj też

Reklama

Litewska kotłownia

Prorosyjska grupa opublikowała również nagranie z manipulowania parametrami litewskiej kotłowni. Na filmie możemy zauważyć m.in.:

  • wykorzystanie zmiękczonej wody oraz gazu;
  • informację o dwóch awariach;
  • komunikat o niskim ciśnieniu gazu w kotle;
  • podłączenie do sieci ciepłowniczej.
Zrzut ekranu z nagrania, obrazujący kotłownię
Zrzut ekranu z nagrania, obrazujący kotłownię
Autor. Telegram haktywistów

Cyberprzestępcy mogli ręcznie włączać i wyłączać urządzenia. Łączna moc kotłów wynosiła 2000kW (2 MW).

Czytaj też

Reklama

Włoska stacja uzdatniania wody

„Zaatakowaliśmy włoską stację uzdatniania wody, gdzie usuwa się mangan i żelazo” – stwierdzili haktywiści w swoim poście, co jest zgodne z prawdą. Udało się im m.in. wyłączyć działanie filtrów.

Skutki działań cyberprzestępców dla odbiorców usług nie są znane. Atak miał miejsce 15 lipca ok. godz. 21:40.

Zobrazowanie procesu filtracji i osmozy (na początku nagrania)
Zobrazowanie procesu filtracji i osmozy (na początku nagrania)
Autor. Telegram haktywistów
Wyłączenie układu
Wyłączenie układu
Autor. Telegram haktywistów
Alarm w związku z wysokim ciśnieniem
Alarm w związku z wysokim ciśnieniem
Autor. Telegram haktywistów
Ekran widoczny pod koniec nagrania
Ekran widoczny pod koniec nagrania
Autor. Telegram haktywistów

Czytaj też

Reklama

Europa na celowniku

Widać jak na dłoni, że ataki na automatykę przemysłową (ICS/OT) to problem, który dotyczy nie tylko Polski. Prorosyjska grupa próbuje atakować urządzenia, które odpowiadają za codzienne życie Europejczyków.

Osobom odpowiedzialnym za bezpieczeństwo ICS/OT, zalecamy zapoznanie się z rekomendacjami CERT Polska oraz komunikatem wicepremiera Krzysztofa Gawkowskiego z lutego br.

Czytaj też

CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama

Cyfrowy Senior. Jak walczy się z oszustami?

Komentarze

    Reklama