ГК Softline: атаки ИИ на ПЛК Siemens требуют изоляции промышленных сетей

ГК Softline: атаки ИИ на ПЛК Siemens требуют изоляции промышленных сетей

изображение: grok

Киберпреступники начали совершать атаки на программируемые логические контроллеры (ПЛК) Siemens S7 в различных секторах критической инфраструктуры за рубежом. Ряд ведомств в США сообщил, что для этого злоумышленники используют интернет-сервисы сканирования. Для бизнеса риски заключаются в физическом нарушении бизнес-процессов. Возможные последствия – отказ оборудования, простой и финансовые потери.

Мы в ГК Softline рекомендуем предприятиям выстраивать сетевую архитектуру таким образом, чтобы промышленные контроллеры были изолированы от интернета и «офисной сети». Такие устройства в российском сегменте сети встречаются, что подтверждается открытыми данными. ПЛК можно найти с помощью публичных поисковиков, таких как Shodan/Censys. Они регулярно сканируют сеть и формируют каталог доступных устройств – от веб-камер до промышленных контроллеров. Именно ими пользуются и сами атакующие.

Однако число «найденных устройств» нельзя воспринимать буквально как точное количество уязвимых контроллеров. Так как значительная часть объектов, которые выглядят как «открытый промышленный контроллер», на самом деле относится к ловушкам. Речь идет о специально выставленных поддельных устройствах, которые специалисты по информационной безопасности разворачивают, чтобы наблюдать, кто и как атакует компании. Многие такие «контроллеры» физически находятся не на промышленных площадках, а в инфраструктуре интернет- и хостинг-провайдеров. Тогда как настоящий контроллер, управляющий конкретным насосом или производственной линией, размещен непосредственно на объекте и подключен к сети через промышленный канал.

Компаниям стоит помнить, что опора на управление уязвимостями как на основной метод защиты активов не является эффективной схемой. Промышленные протоколы изначально не проектировались с расчетом на встроенную аутентификацию или шифрование трафика. Кроме того, автоматизированные сканеры помогают злоумышленникам мониторить промышленные системы и выявлять слабые места. К тому же в ситуации с ПЛК Siemens нужно учитывать еще один фактор: официальной поддержки решений производителя в России сейчас нет. Это означает, что нет гарантийного обслуживания, обновления прошивок и патчей безопасности.

Мы в ГК Softline считаем, что стратегия защиты промышленных активов в целом должна смещаться к архитектурной устойчивости, основанной на жестких принципах сегментации и контроля доступов. Промышленные контроллеры должны быть изолированы как от публичного интернета, так и от общей офисной сети. Требуется проводить регулярный аудит, а ответственность за соблюдение правил должна быть закреплена на уровне регламентов эксплуатации.

Таким образом устойчивость критичных бизнес-процессов в промышленном секторе сейчас все больше зависит от «внутренней дисциплины» в организации. Руководителям необходимо инициировать аудит существующих сегментов сети на предмет несанкционированного внешнего доступа и выстраивать проактивную защиту.

Softline
Автор: Softline
Группа компаний Softline (ПАО «Софтлайн») — инвестиционно-технологический холдинг, лидирующий в ряде сегментов рынка технологий, c более чем 30-летним опытом и широким региональным присутствием в России, Казахстане, Узбекистане, Вьетнаме, Индонезии и ОАЭ.
Комментарии: