metro.cz

Počasí v Praze

2 °C / 8 °C

Pátek 19. dubna 2024. Svátek má Rostislav

České firmy stále nechrání své řídicí systémy. Počet těch veřejně dostupných z internetu stoupl od začátku roku o 40 %

  11:10
Praha 7. dubna 2021 (PROTEXT) - České firmy nemyslí na bezpečnost svých interních systémů. Vyplývá to z dat společnosti Soitron a jejího bezpečnostního oddělení Void SOC. Jen od začátku roku 2021 do dnešních dnů přitom počet dostupných různých zařízení z internetu stoupl o 40 %. Průmyslové systémy se stávají lákadlem pro hackery, kteří mohou zneužít slabin nedostatečného zabezpečení, získat data a omezit provoz nejen soukromých firem, ale i důležitých vodních zdrojů a elektráren.

České průmyslové firmy ve velkém přecházejí na automatizované řídicí systémy. Na tom by nebylo nic neuspokojivého, protože vzdálený přístup je dnes běžně využívanou metodou pro sledování nejen výrobních technologií nebo logistiky zásobování výroby, ale například i malých vodních či solárních elektráren. Zabezpečení těchto systémů však pokulhává.

První průzkum společnosti Soitron provedený týmem analytiků Void SOC (Security Operations Center) ukázal, že až 1580 průmyslových podniků v České republice a 509 na Slovensku má svoje průmyslové řídicí systémy (tzv. ICS) dostupné na internetu bez jakéhokoliv zabezpečení. Společnost Soitron identifikované firmy na toto bezpečnostní riziko ihned po odhalení upozornila. Ani po roce ale většina firem problém nevyřešila a jejich systémy jsou stále volně dostupné. Celkový počet "otevřených" ICS se v ČR od začátku roku 2021 zvýšil o 40 %.

"Sednout si k počítači a napadnout takhle nezabezpečenou vodní elektrárnu či automatizovaný řídicí systém není nic složitého. V současné chvíli evidujeme například jeden pivovar, který dokonce přešel na novější verzi průmyslového systému, ale stále není zabezpečený. Výrobní linku tak lze z internetu například úplně zastavit," popisuje Martin Lohnert ze Soitronu.

Vodní zdroj chtěli otrávit louhem

Problém s nedostatečně chráněnými systémy je celosvětový. Médii nedávno prošla informace o útoku v americkém městě Oldsmar na Floridě . Ukázal, že ohrožené mohou být i zdroje pitné vody. Hackeři se nabouráním do systému pokusili otrávit louhem zásobárnu vody pro 15 tisíc lidí žijících nedaleko Tampy Bay. "Automatizovaný systém zde měli velmi špatně zabezpečený. Hackeři se připojili do počítače na regulaci vody, bez jakéhokoliv složitého know-how. Stačilo jim použít běžnou aplikaci a heslo, které v minulosti uniklo a nebylo změněno," podotýká Martin Lohnert a pokračuje: "Případ z USA je ale jen špičkou ledovce. Situace je v realitě mnohem horší – co se týče zabezpečení i počtu incidentů. Pochopitelně, ne každý napadený subjekt se chce hackerským útokem „vytahovat.“ A naše průzkumy ukazují, že průmyslné řešení často nemají ani jen to zabezpečení heslem. Netroufnu si ani odhadnout, kolik řídicích systémů na světě lze ovládat přes webovou stránku."

Subjekty tratí miliony korun

Zjištěné útoky, nejen do průmyslových systémů, stojí subjekty velké sumy peněz. Škoda po loňském malware útoku na nemocnici v Brně dosahuje řádově stovek milionů korun. Další napadenou, tedy Benešovskou nemocnici, zhruba padesát milionů. Stranou zájmu nestojí ale ani státní instituce. V březnu letošního roku hackeři napadli ministerstvo práce a sociálních věcí a pražský magistrát. Šlo o masivní kybernetický útok na systémy veřejné správy. Rozsah škod se teprve analyzuje.

Kontakt:

Angelika Raisová

raisova@fleishman.com

ČTK ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

Hlavní zprávy

HBO zhorší kvalitu svým předplatitelům, „levný“ Netflix se brzy chystá k nám a je to hit

Strážce streamu
vydáno 19. dubna 2024  14:00

STRÁŽCE STREAMU Internetová televize HBO Max, jak ji uživatelé doposud znají, zanikne ve druhé polovině května. Nová služba láká na sportovní balíček. Ceny jsou ale zatím...  celý článek

Ví, že ho fotíte? Snímky vašich ratolestí mohou zneužít pedofilové či vyděrači

vydáno 19. dubna 2024  5:00

Někdo by si mohl myslet, že největším strašákem sociálních sítí jsou falešné účty, které se vyjadřují do komentářů pod příspěvky a píšou hejty se záměrem...  celý článek

Biker Michal Maroši se divákům otevře v dokumentu Ten, co slaví každý den

vydáno 18. dubna 2024  12:00

Vrcholových sportovců je nepočítaně, ale jen pár z nich může říct, že o nich někdo natočil film. Mezi takové nově patří i biker Michal Maroši, který si i...  celý článek

Fanoušci dopravy mají letos žně. V Benešově se opět můžou projet Hurvínkem

vydáno 18. dubna 2024  18:05

Pražské metro zahájilo provoz 9. května 1974. Výročí si dopravní podnik připomíná po celý rok. Kromě programu spojeného s oslavami padesáti let podzemky...  celý článek