Start, Stop, Reset прямо из браузера. Кнопки управления европейскими ветряками нашлись в открытом интернете

leer en español

4734
Start, Stop, Reset прямо из браузера. Кнопки управления европейскими ветряками нашлись в открытом интернете

Обнаружены тысячи панелей энергетической инфраструктуры, которые никогда не должны были быть публичными.

image

Исследователи нашли в открытом интернете тысячи панелей, связанных с европейскими солнечными и ветровыми электростанциями. На одном из интерфейсов были видны текущая выработка, координаты объекта и кнопки «Start», «Stop» и «Reset» для управления оборудованием.

Совместная группа компании Modat и Национального центра кибербезопасности Нидерландов NCSC-NL обнаружила 8547 доступных извне систем. Среди них было 7942 солнечных объекта и 605 ветровых. Больше всего открытых солнечных систем нашли в Испании и Греции, а ветровых — в Германии и Италии.

Открытая панель ещё не означает, что любой посетитель может остановить турбину. Многие страницы требовали авторизацию. Однако примерно для 181 объекта исследователи допускают возможность полного управления. На одном из экранов даже отображалось стандартное имя пользователя «root». Проблемы с защитой промышленных систем давно привлекают внимание специалистов.

Для поиска команда использовала платформу Modat Magnify с машинным обучением. Алгоритмы находили похожие интернет-сервисы и помогали связывать их с реальными энергетическими объектами. Исследователи считают число 8547 минимальной оценкой, поскольку учитывали только системы, которые удалось уверенно определить.

Главный риск связан с удалённым управлением. Чтобы воздействовать на распределённую генерацию, злоумышленнику уже не нужно находиться рядом с электростанцией. Достаточно обнаружить плохо защищённую панель в сети. Опасность массовой атаки особенно заметна на фоне недавних атак на энергетику.

Авторы исследования советуют операторам убрать административные панели из публичного интернета, использовать защищённые каналы доступа и регулярно проверять, какие системы доступны извне. Для критических объектов также рекомендуют заранее готовить ручные режимы работы.

IP-адреса, названия и точные координаты электростанций команда не публиковала. Сведения о найденных системах передали владельцам через национальные CERT. Открытые компоненты АСУ ТП находят в интернете много лет, но автоматизированный поиск теперь позволяет выявлять такие объекты значительно быстрее.

Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com↗
АО «Позитив Текнолоджиз»