• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Jak vypadá kybernetický útok

Richard Jan Voigts
16. 4. 2024
| Články
Jak vypadá kybernetický útok

Martin Lohnert, General Manager ve VOID Security Operations Center, Soitron

Společnost Soitron, která se zabývá kybernetickou bezpečností, uspořádala 9. dubna v Plzni přednáškový den pro zájemce ze Západočeského kraje pod názvem Digitalizace a kybernetická bezpečnost průmyslových podniků. Přednášky se týkaly správného navržení IT infrastruktury, bezpečného propojení IT s IoT apod.

Martin Lohnert také uvedl, jak snadné může být hacknout subjekt, který některá bezpečnostní pravidla ignoruje.

Co by asi předcházelo útoku na výrobní podnik?

Útočník by se zřejmě v první řadě seznámil s problematikou daného podniku, tj. co dělá. Průmyslová zařízení (IoT, SCADA) se připojují k síti. Jejich komunikace je specifická a zařízení se připojují k internetu.

Na co budeme útočit?

Prakticky každý objekt dnes lze zobrazit přes Google Maps a Google Street View. Z geografické polohy lze začít pátrat, kudy se útočník dostane dovnitř. Pak si zobrazí jeho IP adresy pokud jsou veřejné, což už je první chyba podniku, má se totiž připojovat přes VPN. Toto už příliš triviální není, ale zase jen stačí využít i ChatGPT a zeptat se na možnost penetračních testů tohoto zařízení. Nikoliv jak jej hacknout, to by ChatGPT vyhodnotil jako neetický dotaz, penetrační test je ale pro ChatGPT „v pořádku“. Na webu tohoto podniku si pak hacker pak najde nějaké zařízení, třeba chytrý elektroměr a všechny jeho parametry, včetně zranitelností. Od toho jsou zase stránky dodavatele zařízení.

Samotný průnik do systému

Jen v České republice bylo připojeno 2 329 průmyslových systémů, tj. přes veřejné IP adresy, které sice mají specifické protokoly, jsou však přístupné z internetu. Do tohoto počtu nejsou zahrnuty chytré domácnosti…

Správné číslo by mělo být 0 (nula!). Pro průnik do takového systému pak stačí nasměrovat prohlížeč.

Jako příklad uvedl Martin Lohnert nejmenovanou pivovarskou plnicí linku, v podstatě zařízení SCADA, včetně zobrazení možnosti vypnutí, případně červeného tlačítka nouzového zastavení. Pikantní na celé záležitosti je, že Soitron daný pivovar na toto upozorňoval a varoval je, a že místo nápravy udělali “bezpečnstní upgrade” a vystavili na internet celý výrobní proces ve 3D.

Dalšími příklady bylo rozmrazení ryb v jednom ruském logistickém centru, vylití oceli mimo formu v jednom státu na Blízkém východě, nebo poškození vysoké pece v Německu zamezením dovření odpichového otvoru pro vylévání taveniny. Ve všech případech došlo k mnohamilionovým škodám (v dolarech).

Jak k bezpečnosti přistoupit a zajistit ji

Prvním zjištěním tedy je, že ICS veřejně přístupný z internetu přitahuje útočníky a malware. Neaktualizované verze softwaru mají známé díry, které se dají zneužít. Zneužitý systém může škodit, nebo sloužit jako přestupní stanice apod.

Budovat podnik s ohledem na kybernetickou bezpečnost znamená budovat povědomí o kybernetické bezpečnosti (včetně vedení podniku), zanést do praxe podnikovou bezpečnostní strategii, aktivně monitorovat vlastní prostředí, rizika a nové hrozby a připravit se na kritické situace a správně na ně reagovat.

Soitron založil bezpečnostní dohledové centrum kybernetické bezpečnosti – void SOC, který zabezpečuje 24/7 monitoring. Taktéž se účastní dvou evropských projektů zaměřených na cyber security.

Jak jsme na tom u nás v Česku?

Kromě oněch 2 329 průmyslových systémů připojených do veřejného internetu například NUKIB vloni zaznamenal 260 kritických kybernetických úroků a po průzkumu mezi firmami zjistili, že 60 % firem se s kybernetickým útokem už setkalo. Je však pravděpodobné, že zbylých 40 % také, avšak dosud o tom vůbec neví.

Klíčem je strach?

Po pravdě, po přednášce Martina Lohnerta se asi pár lidem udělalo špatně, strachy, mně rozhodně. Firma Soitron některé z podniků o zranitelnosti opakovaně varovala, včetně onoho pivovaru. Měli by mít strach. Nedávno jsem jedno svoje oblíbené pivo hledal v regálu prodejny. Nebylo. Asi někdo někde zmáčknul virtuální červené tlačítko. Asi někdo někde neměl strach, který by měl být klíčem k nápravě…

 

Rubriky: České ITSecurity

Související příspěvky

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů
Zprávičky

Piráti podali oznámení na šéfa IT z MPSV Trpkoše, dle něj byly zakázky v pořádku

12. 6. 2025
Zprávičky

Policie zřejmě získá snadnější přístup do rejstříku trestů a evidence přestupků

12. 6. 2025
Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Nová pravidla pro kybernetickou bezpečnost Senát schválil

12. 6. 2025
Zprávičky

ČR by si v AI měla najít silné stránky, potenciál je ve zdravotnictví

12. 6. 2025

Zprávičky

AI snižuje důležitost formálního vzdělání, říká studie PwC

ČTK
15. 6. 2025

Zavádění umělé inteligence (AI) na pracoviště výrazně zvyšuje produktivitu zaměstnanců i tržby firem. V

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Čínská společnosti Tencent zvažuje koupi jihokorejského vývojáře Nexon

ČTK
14. 6. 2025

Čínský internetový gigant Tencent Holdings zvažuje možnost nákupu jihokorejského vývojáře her Nexon. Tencent hledá

Nvidia a Perplexity AI plánují evropské modely AI, zapojí se také Slovensko

ČTK
13. 6. 2025

Americký výrobce vyspělých polovodičů Nvidia a a start-up Perplexity AI uzavřely partnerství pro vytvoření

OpenAI chce podle médií peníze od investorů ze Saúdské Arábie, Indie a emirátů

ČTK
13. 6. 2025

Americká společnosti OpenAI, která je průkopníkem v oblasti generativní umělé inteligence (AI), jednala se

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů

Piráti podali oznámení na šéfa IT z MPSV Trpkoše, dle něj byly zakázky v pořádku

ČTK
12. 6. 2025

Piráti podali trestní oznámení na šéfa sekce IT ministerstva práce Karla Trpkoše kvůli zadávání

Policie zřejmě získá snadnější přístup do rejstříku trestů a evidence přestupků

ČTK
12. 6. 2025

Policie pravděpodobně získá snadnější přístup do rejstříku trestů a evidence přestupků. Umožnit to má

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Nová pravidla pro kybernetickou bezpečnost Senát schválil

ČTK
12. 6. 2025

Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o

ČR by si v AI měla najít silné stránky, potenciál je ve zdravotnictví

ČTK
12. 6. 2025

Česko by si v umělé inteligenci (AI) mělo najít silné stránky a těm se

Tiskové zprávy

O2 zavádí do své sítě samostatné 5G jádro (5G stand alone)

AI agenti místo „noreply“ v nové platformě Salesforce

AI vyžaduje kontext i ve veřejné správě

ZEBRA SYSTEMS vyhlásila nejlepší lokální partnery za rok 2024

Women in Tech snídaně: sdílení, které pomáhá ženám v technologiích růst

Méně papírování, rychlejší schvalování. Draslovka sjednocuje správu výdajů a služebních cest do jednoho systému

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Krizová komunikace

EBIT

AWB

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Vodním světem byl i asteroid Ceres
  • Za znečistěné ovzduší mohly požáry v kanadských lesích
  • Evoluční skok bez pravidel: Jaká prostředí osidlují rostliny s dvojnásobným genomem?

RSS AbcLinuxu RSS

  • Kali Linux 2025.2
  • Dánské ministerstvo pro digitální záležitosti má v plánu přejít na Linux a LibreOffice
  • AOSP (Android Open Source Project) bez zdrojových kódů specifických pro telefony Pixel od Googlu

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.