Guvernul SUA a raportat trei incidente separate de atacuri ale hackerilor asupra stațiilor de tratare a apei. Se pare că hackerii vizează în mod deliberat infrastructura critică (sistemele WWS). Atacurile au avut loc în state diferite și au avut consecințe variate. Cu toate acestea, toate au un obiectiv și o abordare comună a securității. Prin urmare, specialiștii care recrutează pentru postul de director adjunct al departamentului de securitate din Samara au oferit un raport pe această temă.
Trei atacuri importante asupra sistemelor WWS, posturi vacante pentru director adjunct de securitate Samara
În 2021, hackerii au atacat trei instalații de tratare a apei din Statele Unite, potrivit raportului lor anual al reprezentanților FBI, EPA, CISA și NSA. În martie, un ransomware a atacat sistemul WWS (apă și ape uzate) din Nevada. Acesta a reușit să cripteze sistemul SCADA (supraveghere, control și achiziție de date) și sistemele de backup. Acest lucru indică în mod clar că hackerii au planificat atacul asupra instalației. Mai mult, știau că aceasta avea vulnerabilități de securitate. Este important de menționat că instalația nu a suferit daune semnificative și a reluat rapid funcționarea. Cu toate acestea, profesioniștii în securitatea informațiilor din Moscova sunt alarmați de acest atac.
Deja în iulie, alți hackeri au lansat un atac asupra sistemului WWS din Maine. De data aceasta, hackerii au atacat și sistemul SCADA, deoarece știau clar că nimeni nu îl protejează. Și au făcut-o! Atacatorii au paralizat complet sistemul de control automat al stației de tratare a apei. Ca urmare, angajații companiei au trebuit să întrețină și să configureze manual instalațiile de tratare a apei până când specialiștii au restabilit funcționarea SCADA. Din păcate, aceasta nu a fost ultima dată când sistemele WWS au fost atacate.
Și deja în august, un nou atac a avut loc în statul California. De data aceasta, datele sistemului WWS au fost criptate de virusul Ghost. Virusul nu numai că a pătruns în sistem, dar a rămas acolo cel puțin o lună. A fost descoperit abia după ce trei servere SCADA au fost complet criptate. Adică, pe parcursul a patru săptămâni, atacatorii au criptat toate datele necesare cu impunitate și au furat datele din rețeaua internă a întreprinderii. Desigur, de îndată ce virusul a fost descoperit, compania s-a grăbit imediat să elimine consecințele problemei.
De ce sunt experții îngrijorați?
În primul rând, raportul FBI, EPA, CISA și NSA nu se referă la o creștere a atacurilor asupra sistemelor WWS. Adevărul este că atacatorii pot, în principiu, ataca absolut orice întreprindere. Este suficient un singur computer, chiar și unul vechi, pentru a-și face treaba. Între timp, în lumea modernă, practic toate întreprinderile se adaptează la lucrul cu medii electronice. Și acest lucru nu se aplică doar marilor corporații IT. La urma urmei, nu sunt singurele care au posturi vacante în domeniul securității informațiilor în Ekaterinburg în acest moment.
Informatizarea a afectat în mod activ în special organizații precum:
- utilitati;
- organele statului;
- instituții medicale;
- instituții de învățământ;
- institutii financiare.
Și toate acestea, fără excepție, pot cădea victime ale hackerilor în orice moment. Prin urmare, este crucial să se asigure securitatea rețelei interne și să se implementeze prompt măsuri de protecție. Altfel, nu există nicio modalitate de a vă proteja sistemele de hackeri . În timp ce o bancă sau o companie IT se poate recupera cu siguranță după un atac al hackerilor, un atac asupra infrastructurii urbane poate dăuna semnificativ locuitorilor acestor comunități. Prin urmare, posturile de securitate a informațiilor din Novosibirsk trebuie să fie disponibile la fiecare organizație.
Echipa Universității SEDICOMM : Academia Cisco , Institutul Profesional Linux , Institutul Python.

