piątek, 28 marca, 2025

Ataki na systemy przemysłowe rosną – infrastruktura krytyczna coraz bardziej zagrożona

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Ataki na systemy sterowania w przemyśle stają się coraz większym zagrożeniem. Jak wynika z raportu przygotowanego przez Palo Alto Networks i Siemens, infrastruktura krytyczna w energetyce, transporcie czy produkcji przemysłowej, jest coraz częściej celem hakerów. W 2023 roku Cortex Xpanse zidentyfikował ponad 1,25 miliona unikalnych adresów IP oraz 4,53 miliona unikalnych identyfikatorów urządzeń OT, które były bezpośrednio dostępne w Internecie. Oznacza to, że cyberprzestępcy mieli szerokie pole do działania i potencjalnie mogli wykorzystać te systemy jako punkty wejścia do ataków.

Jednym z największych problemów pozostaje przestarzałe oprogramowanie. Aż 62% podatności wykorzystywanych w atakach OT dotyczyło luk znanych nawet od 10 lat, co świadczy o tym, że wiele firm nie aktualizuje systemów bezpieczeństwa.

Według raportu najczęściej wykorzystywane przez hakerów techniki to:

  • Nieznane typy złośliwego oprogramowania, które stanowiły niemal 80% wykrytych zagrożeń w sieciach OT. To pokazuje, że tradycyjne metody wykrywania złośliwego kodu mogą nie być wystarczające.
  • Eksploatacja luk w zabezpieczeniach, co miało miejsce w 65% ataków na infrastrukturę krytyczną.
  • Wykorzystanie usług zdalnych, które dotyczy 20% wszystkich incydentów w sieciach OT. Atakujący często wykorzystują przestarzałe protokoły, aby uzyskać początkowy dostęp i przemieszczać się między systemami.

Najczęściej atakowanym sektorem w 2023 roku był przemysł produkcyjny, w którym odnotowano aż 82,7% wewnętrznych prób naruszenia bezpieczeństwa. To pokazuje, jak duże zagrożenie stanowią luki w systemach OT oraz podatność sieci wewnętrznych na ruch lateralny (przemieszczanie się hakerów między systemami w celu eskalacji ataku i przejęcia kontroli nad kluczowymi procesami).

Tradycyjne zabezpieczenia IT już nie wystarczają – infrastruktura przemysłowa wymaga bardziej kompleksowego podejścia do ochrony. Firmy powinny wdrożyć strategie cyberbezpieczeństwa dostosowane do systemów OT, które obejmują monitorowanie sieci w czasie rzeczywistym, by szybko wykrywać podejrzane aktywności, regularne aktualizacje i zarządzanie podatnościami, eliminując luki wykorzystywane przez cyberprzestępców, a także segmentację sieci, by ograniczyć możliwość rozprzestrzeniania się ataków. Nie można też zapominać o edukacji pracowników, ponieważ to ludzkie błędy są często najsłabszym ogniwem w systemie bezpieczeństwa – podkreśla Wojciech Gołębiowski, wiceprezes i dyrektor zarządzający w Palo Alto Networks w Europie Środkowo-Wschodniej.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Cyberatak na ukraińskie koleje państwowe

Ukraińskie koleje państwowe w poniedziałek rano poinformowały, że systemy...

Sektor finansowy UE na celowniku hakerów – raport ENISA

Banki są najbardziej narażonymi na cyberataki organizacjami finansowymi w...

Branża pirotechniczna chce wspierać wojsko

W odpowiedzi na zapowiadane przez rząd plany dotyczące szeroko...

Podobne tematy

Ataki przeglądarkowe i wycieki danych – cyberzagrożenia pracy hybrydowej

Praca hybrydowa to wygoda i elastyczność, ale także nowe...

Palo Alto Networks: DeepSeek ma luki w zabezpieczeniach

DeepSeek miał podbić świat i zrewolucjonizować podejście do trenowania...

Rośnie liczba cyberataków na placówki medyczne

W listopadzie Ministerstwo Cyfryzacji ogłosiło, że przeznaczy ok. 66...

Dzisiaj zaczęła obowiązywać DORA. Czy polski sektor finansowy jest gotowy?

17 stycznia 2025 roku zaczęły być egzekwowane zapisy Rozporządzenia...

6 kluczowych zagrożeń dla cyberbezpieczeństwa w 2025 roku

Rozwój komputerów kwantowych to nie tylko wielka szansa na...

Dyrektorzy europejskich firm wzywają do pilnych działań w celu wzmocnienia pozycji Europy w gospodarce cyfrowej

Dziewiętnastu dyrektorów generalnych europejskich firm zaapelowało dzisiaj do przewodniczącej...

Może Cię zainteresować

Polecane kategorie