poniedziałek, 14 kwietnia, 2025

Ataki na systemy przemysłowe rosną – infrastruktura krytyczna coraz bardziej zagrożona

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Ataki na systemy sterowania w przemyśle stają się coraz większym zagrożeniem. Jak wynika z raportu przygotowanego przez Palo Alto Networks i Siemens, infrastruktura krytyczna w energetyce, transporcie czy produkcji przemysłowej, jest coraz częściej celem hakerów. W 2023 roku Cortex Xpanse zidentyfikował ponad 1,25 miliona unikalnych adresów IP oraz 4,53 miliona unikalnych identyfikatorów urządzeń OT, które były bezpośrednio dostępne w Internecie. Oznacza to, że cyberprzestępcy mieli szerokie pole do działania i potencjalnie mogli wykorzystać te systemy jako punkty wejścia do ataków.

Jednym z największych problemów pozostaje przestarzałe oprogramowanie. Aż 62% podatności wykorzystywanych w atakach OT dotyczyło luk znanych nawet od 10 lat, co świadczy o tym, że wiele firm nie aktualizuje systemów bezpieczeństwa.

Według raportu najczęściej wykorzystywane przez hakerów techniki to:

  • Nieznane typy złośliwego oprogramowania, które stanowiły niemal 80% wykrytych zagrożeń w sieciach OT. To pokazuje, że tradycyjne metody wykrywania złośliwego kodu mogą nie być wystarczające.
  • Eksploatacja luk w zabezpieczeniach, co miało miejsce w 65% ataków na infrastrukturę krytyczną.
  • Wykorzystanie usług zdalnych, które dotyczy 20% wszystkich incydentów w sieciach OT. Atakujący często wykorzystują przestarzałe protokoły, aby uzyskać początkowy dostęp i przemieszczać się między systemami.

Najczęściej atakowanym sektorem w 2023 roku był przemysł produkcyjny, w którym odnotowano aż 82,7% wewnętrznych prób naruszenia bezpieczeństwa. To pokazuje, jak duże zagrożenie stanowią luki w systemach OT oraz podatność sieci wewnętrznych na ruch lateralny (przemieszczanie się hakerów między systemami w celu eskalacji ataku i przejęcia kontroli nad kluczowymi procesami).

Tradycyjne zabezpieczenia IT już nie wystarczają – infrastruktura przemysłowa wymaga bardziej kompleksowego podejścia do ochrony. Firmy powinny wdrożyć strategie cyberbezpieczeństwa dostosowane do systemów OT, które obejmują monitorowanie sieci w czasie rzeczywistym, by szybko wykrywać podejrzane aktywności, regularne aktualizacje i zarządzanie podatnościami, eliminując luki wykorzystywane przez cyberprzestępców, a także segmentację sieci, by ograniczyć możliwość rozprzestrzeniania się ataków. Nie można też zapominać o edukacji pracowników, ponieważ to ludzkie błędy są często najsłabszym ogniwem w systemie bezpieczeństwa – podkreśla Wojciech Gołębiowski, wiceprezes i dyrektor zarządzający w Palo Alto Networks w Europie Środkowo-Wschodniej.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Podobne tematy

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

Ataki przeglądarkowe i wycieki danych – cyberzagrożenia pracy hybrydowej

Praca hybrydowa to wygoda i elastyczność, ale także nowe...

Palo Alto Networks: DeepSeek ma luki w zabezpieczeniach

DeepSeek miał podbić świat i zrewolucjonizować podejście do trenowania...

Rośnie liczba cyberataków na placówki medyczne

W listopadzie Ministerstwo Cyfryzacji ogłosiło, że przeznaczy ok. 66...

Dzisiaj zaczęła obowiązywać DORA. Czy polski sektor finansowy jest gotowy?

17 stycznia 2025 roku zaczęły być egzekwowane zapisy Rozporządzenia...

6 kluczowych zagrożeń dla cyberbezpieczeństwa w 2025 roku

Rozwój komputerów kwantowych to nie tylko wielka szansa na...

Dyrektorzy europejskich firm wzywają do pilnych działań w celu wzmocnienia pozycji Europy w gospodarce cyfrowej

Dziewiętnastu dyrektorów generalnych europejskich firm zaapelowało dzisiaj do przewodniczącej...

Może Cię zainteresować

Polecane kategorie