Como sempre dizemos, é muito importante estar ciente das últimas notícias e ameaças sobre segurança cibernética. Estar preparado é mais do que metade da batalha.
No entanto, mesmo aqueles que sabem tudo que há para saber sobre segurança cibernética, que usam senhas confiáveis e as alteram regularmente , que reconhecem mensagens de phishing rapidamente e protegem seus dispositivos com uma solução de segurança de primeira linha - mesmo aqueles que fazem tudo certo - estão não totalmente seguro. Porque todos vivemos na civilização.
O fato é que temos controle sobre nossos dispositivos pessoais, mas o equipamento industrial está muito além do nosso alcance.
Cyber segurança? Mas fazemos cookies!
Nossos especialistas em segurança cibernética realizaram um estudo para descobrir onde as coisas estão com a segurança dos sistemas de controle industrial.
Shodan, o mecanismo de busca de dispositivos conectados, nos mostrou 188.019 sistemas industriais em 170 países que podem ser acessados pela Internet. A maioria deles está localizada nos Estados Unidos (30,5%) e na Europa - principalmente Alemanha (13,9%), Espanha (5,9%) e França (5,6%).
A Grécia 92% (172.982) dos sistemas de controle industrial ( ICS ) detectados são vulneráveis. Surpreendentemente, 87% têm bugs de nível de risco médio e 7% têm problemas críticos.
Nos últimos cinco anos, os especialistas examinaram minuciosamente esses sistemas e encontraram muitas falhas de segurança: Durante esse período, o número de vulnerabilidades nos componentes do ICS aumentou dez vezes.
Dos sistemas analisados por nossos especialistas, 91,6% usavam protocolos inseguros, dando aos criminosos a oportunidade de interceptar e modificar dados usando ataques man-in-the-middle .
Da mesma forma, 7,2% (cerca de 13.700) dos sistemas pertencem a grandes empresas nos setores aeroespacial, transporte e energia, petróleo e gás, metalurgia, bebidas e alimentos, construção civil e outras áreas críticas.
[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada!]
Em outras palavras, os cibercriminosos qualificados podem influenciar qualquer setor econômico. Suas vítimas - empresas hackeadas - vão prejudicar milhares ou milhões de pessoas, fornecendo-lhes água contaminada ou alimentos não comestíveis, ou desligando o aquecimento no inverno.
O que isso significa para todos nós?
Os possíveis efeitos e resultados dependem de quais empresas os cibercriminosos visam - e qual ICS essas empresas usam.
Já vimos os resultados de alguns hacks industriais. Em dezembro de 2015, metade das casas na cidade ucraniana de Ivano-Frankivsk estava apagada por causa de um ataque da APT Black Energy. No mesmo ano, um ataque na Kemuri Water Company foi descoberto também. Os cibercriminosos penetraram em sua rede e manipularam os sistemas responsáveis por adicionar produtos químicos para limpar a água.
Além disso, o Aeroporto Chopin de Varsóvia também foi atacado por hackers. Além disso, um ano antes, criminosos interromperam a operação de um alto-forno em uma siderúrgica na Alemanha.
No geral, a segurança dos sistemas de controle industrial deixa muito a desejar. Nós emitimos avisos repetidamente sobre esses riscos, mas os opositores geralmente evitam: Conte-nos sobre casos reais em que essas vulnerabilidades foram realmente exploradas. Infelizmente, agora podemos fazer isso.
É claro que uma pessoa sozinha pouco pode fazer para resolver um problema sistêmico: o equipamento industrial não pode ser trocado em um dia ou mesmo em um ano. No entanto, como já dissemos, a defesa de segurança cibernética mais importante é o conhecimento. Quanto mais pessoas cientes desse problema, maior a chance de que a infraestrutura industrial crítica seja corrigida antes que algo realmente ruim aconteça.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.