DEFCON: Odciąć usługi publiczne od Internetu

1 godzina temu

Konieczne jest odcięcie mediów usług publicznych, jak wodociągów, sieci kanalizacyjnych i energetyki wraz z ciepłownictwem od Internetu. Inaczej nie uchronimy się przed cyberatakami w wojnie hybrydowej – stwierdził emerytowany generał i były szef NSA Paul Nakasone na konferencji DEFCON. Podobne wnioski mają także Europejczycy, jak np. wywiad francuski.

Nakasone ujawnił, iż systemy wodociągowe co najmniej 12 stanów USA zostały zhakowane – najprawdopodobniej przez Iran i informacje podawane przez lokalne media o takich udanych atakach są prawdziwe.

„Musimy mieć wyższe standardy. Te sterowniki PLC nie powinny być podłączone do Internetu” – powiedział Nakasone. Jak dodał, to samo powinno dotyczyć systemów sterowania SCADA i sterowników PLC w systemach energetycznych, sieci kanalizacyjnej oraz ciepłownictwa. Jego zdaniem należałoby adekwatnie tworzyć wewnętrzne sieci typu intranetowego nie komunikujące się bezpośrednio z globalną Siecią.

Nakasone jest także dyrektorem-założycielem Instytutu Bezpieczeństwa Narodowego Uniwersytetu Vanderbilt i jego laboratorium Wicked Problems Lab, dodał, iż „istnieje wiele przykładów ataków” pokazujących, iż wszystkie media publiczne powinny być w ten sposób zabezpieczone

W końcu lipca Wicked Problems Lab poinformowało, iż prowadzi dochodzenie w sprawie ataków przeprowadzonych przez „cyberprzestępców”, ujawniło, iż najprawdopodobniej chodzi o „aktorów państwowych bądź sponsorowanych przez państwo. Ataki te były prowadzone na urządzenia technologii operacyjnej, w tym programowalne sterowniki logiczne (PLC). Według analityków cyberbezpieczeństwa sterowniki te należące do czujników przekazujących dane takie, jak poziom wody w zbiornikach i mogących włączać i wyłączać pompy są od lat celem ataków ze strony ekip hackerów rosyjskich i irańskich.

Większość analityków uważa, iż za niedawnymi cyberatakami zakłócającymi działanie zakładów wodociągowych i kanalizacyjnych stoją irańscy intruzi.

„Byłabym w szoku, gdyby to nie był Iran. Prawie na pewno to Iran” – powiedziała Cynthia Kaiser, starsza wiceprezeska Halcyon Ransomware Research Center, w rozmowie z branżowym portalem The Register podczas konferencji DEFCON. Oficjalnie jednak ani FBI, ani nikt w administracji Trumpa nie obwinia Iranu.

Nakasone powiedział, iż jego zdaniem władze federalne „stosują rozważne podejście” do atrybucji. „Ale widzę tu aktora, który z pewnością udowodnił, iż jest w stanie to zrobić. Z pewnością mają takie możliwości. Jest taki zamiar… i jesteśmy w konflikcie z Iranem. Musimy inaczej myśleć o tym, jak się przed nimi bronić. Porozmawiajmy o obszarze ataku, który w tej chwili analizujemy. W Stanach Zjednoczonych mamy 50 000 różnych gmin wodnych, z których 90% naszej wody pochodzi” – dodał odnosząc się do wcześniejszych irańskich cyberataków na zakłady wodociągowe.

Istotnie amerykańskie systemy wodociągowe pochodzą z różnych okresów, historycznie są niedofinansowane, mają ogromną powierzchnie, zwłaszcza filtry starego typu oraz ograniczony personel IT, a czasami brakuje im specjalistów ds. cyberbezpieczeństwa. Wiele z nich jest w gestii samorządów lokalnych, które „oszczędzają na dosłownie wszystkim” – jak stwierdzili na DEFCON specjaliści bezpieczeństwa infrastruktury publicznej.

Nakasone stwierdził, iż w obecnej sytuacji ochrona tych systemów wodnych wymaga partnerstwa, zaś jako przykład dał DEFCON Franklin, projekt uruchomiony dwa lata temu podczas corocznego spotkania, w ramach którego hakerzy zabezpieczeń poświęcają swój czas i talent, aby pomóc w ochronie infrastruktury wodnej.

„Jak lepiej się bronić? Bronić się z szeregiem partnerów w znacznie bardziej zaangażowany sposób niż obecnie” – dodał.

Nakasone sam pracuje nad projektem Chimera, platformą cyberbezpieczeństwa rozwijaną przez naukowców i praktyków cyberbezpieczeństwa, opartą na technologiach open source, aby zwiększyć odporność infrastruktury.

Podobne wnioski, co stwierdzenia Paula Nakasone, zawiera raport analityków wywiadu francuskiego DGSE. Stwierdzili oni, iż cyberataki na media publiczne to w tej chwili „modus operandi” Rosjan w wojnie hybrydowej i iż to oni opracowali zarówno taktykę takich ataków, jak i narzędzia, z których w tej chwili korzystają Irańczycy. Postulują też odcięcie wszystkich mediów publicznych od globalnej Sieci i stworzenie zamkniętych środowisk sieciowych, które nie komunikowałyby się z Internetem. Jednak analitycy biznesowi zauważają, iż o ile w przypadku takich usług, jak wodociągi i kanalizacja czy ciepłownictwo, jest to „kwestia możliwa do realizacji”, to w przypadku energetyki koszty takiego rozwiązania szłyby w „dziesiątki miliardów euro” i nie jest pewne czy właściciele zakładów energetycznych by się na to zgodzili, czy też zażądaliby refundowania przynajmniej części kosztów takich zabezpieczeń przez państwo.

Idź do oryginalnego materiału