← Vissza

news.bsdnet.hu

A víz érintése

Antivírus Blog 2026-08-04 13:16
Ipari rendszerek elleni támadások mindig is voltak, vannak és lesznek, de kiemelt figyelem talán akkor helyeződött erre a területre, amikor még 2014-ben Oroszország megtámadta a Krím félszigetet. Az ukrán energetikai infrastruktúrák, elosztók, atomerőművek ellen sorozatban indultak kibertámadások, amik a civil lakosság életét is jelentősen megkeserítették , különösen a téli időszakokban. Csak most, amikor kevés van, tűnt fel sokaknak, mekkora kincs a víz. Ha nem is az év szava, de az aszály, a vízhiány, és a klímaváltozás eddigi enyhébb figyelmeztető jelei mellett most mindez páros lábbal rúgta be az ajtót, ezzel talán végre mindenki odafigyel a problémára. Mostani tematikus áttekintésünkben mi más is következhetne, mint az ivóvíz, a vízi közművek biztonsága, ezek sebezhetősége. Alapvetés lehetne például, hogy az ilyen rendszereket ne tegyék védtelenül nyitottá az internet felé, de sajnos úgy tűnik, nem csak ebben, hanem még sok egyéb másban is komoly hiányosságok vannak ezen a területen. 2018-ban írtunk arról, hogy kutatók súlyos biztonsági hibákat találtak internetre kapcsolt öntözőberendezések firmware kódjában , ami lehetővé teheti a támadóknak egy komplett város vízrendszerének megzavarását, távoli ki- bekapcsolgatását vagy akár a víztartalékok illetéktelen lecsapolását. 2022-ben a South Staffordshire nevű brit vízszolgáltató céget érte ransomware támadá s, ez a részleg nagyjából 1.6 millió fogyasztó ellátásért volt felelős. Bár itt elvileg az incidens nem befolyásolta az ellátás biztonságát , de az például nagyon ijesztő incidens volt, amikor 2021-ben egy floridai vízszolgáltató informatikai rendszerébe betörve a kiberbűnözők távolról megemelték a folyékony lúg, a Natrium-hidroxid szintjét, amely beláthatatlan katasztrófát idézhetett volna elő, ha a helyi üzemeltetők nem észlelik még időben az illetéktelen beavatkozást. 2023. decemberében egy körülbelül 15 ezer ügyfelet kiszolgáló pennsylvaniai vízrendszer (Aliquippa) ellen intéztek kibertámadást, ahol Izrael ellenes iráni elkövetők (Cyber Av3ngers) avatkoztak be távolról a nyomásfokozó szivattyúállomás vezérlésébe. A bűnözői csoport a Twitter-hírcsatornáján emellett azzal hencegett , hogy előzőleg már 10 különböző izraeli vízrendszert is kompromittáltak. 2024. októberében pedig az American Water nevű óriáscég került célkeresztbe , ahol a támadás miatt le kellett állítaniuk a MyWater nevű számlázási rendszerüket. Az American Water egyébként 14 millió ember ivóvíz ellátását végzi , de itt szerencsére nem volt veszélyben az ivóvíz, "csak" a számlázást kellett ideiglenesen leállítani és nem magát a vízműveket. Ennyi visszatekintés után ugrás vissza a mostba, ahol is Georgia és Michigan államokban vízrendszerek elleni kibertámadásokról számoltak be . Az elkövetők vízművek vezérlőrendszereit célozták, vagyis a működést felügyelő ipari vezérlőket, Michiganben kilenc vízrendszernél észleltek gyanús tevékenységet illetve Georgia is megerősítette, hogy szintén érintett volt. A helyi operátorok gyorsan reagáltak, ezért a szolgáltatás állítólag biztonságban maradt, a hatóságok szerint az ellátásban egyik helyen sem keletkezett zavar. Az amerikai-iráni konfliktus közepette Irán által támogatott hackereket sejtenek a háttérben, bár erre egyelőre konkrét bizonyítékot még nem hoztak nyilvánosságra. Az FBI eközben összesen már hét amerikai államban vizsgálja a hasonló, vizi közművek elleni kiberincidenseket.
Eredeti cikk megtekintése →