Хакер вторгся в систему управления ветрогенераторами

Хакер вторгся в систему управления ветрогенераторами

...

Обиженный сотрудник, решив отомстить предприятию за "незаконное увольнение", опубликовал на общедоступном ресурсе изображения и другие данные, подтверждающие возможность взлома систем управления ветрогенераторами компании NextEra Energy Resources, которая является "дочкой" Florida Power & Light.

Согласно заявлению хакера, скрывающегося под ником "Bgr R", доступ к системе управления АСУ (SCADA), с помощью которой осуществляется обслуживание ветряных генераторов, ему удалось получить посредством уязвимости, обнаруженной в программном обеспечении компании Cisco для управления  системами безопасности.

На опубликованных скриншотах изображена система, обслуживающая 136 генератоов ветряной фабрики  Fort Sumner, расположенной в штате Нью- Мексико, США, а так же FTP сервера, веб-сервера и данных о конфигурации, полученных с маршрутизатора.

По словам экспертов, все выглядит достаточно правдоподобно. При получении доступа злоумышленники могут либо отключить оборудование, либо, установить другие параметры эксплуатации, которые могут привести к поломке оборудования.

Стоит заметить, энергоснабжающая компания PNM штата Аризона – один из потребителей Florida Power & Light, сообщила, что никаких перебоев в работе оборудования обнаружено не было. Однако Florida Power & Light пока не комментировала случившееся.

Остается открытым вопрос: на что рассчитывает сам взломщик? Очевидно, что сотрудник, привлекающий к своей персоне столько внимания, обретет достаточно много проблем в результате такой "акции". Но, по всей видимости, он этого либо не учел, будучи настолько раздосадованным, либо намеренно фальсифицировал данные, чтобы подставить кого- то.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компании предупредили о всплеске фишинга через поддельные ссылки

Эксперты «1С-Битрикс» предупреждают: в 2025 году усиливается волна целевых фишинговых атак на компании. Сейчас под ударом в основном малый и средний бизнес, но в ближайшее время кибермошенники возьмутся и за крупные организации.

Главная цель таких атак — выманить у сотрудников логины и пароли от внутренних систем, чтобы получить доступ к корпоративным данным и разрушить инфраструктуру компании изнутри.

Работают злоумышленники через психологию — делают ставку на невнимательность, доверчивость и слабую техническую подготовку пользователей.

Как это обычно происходит: сотрудник получает письмо с ссылкой на фейковый сайт, внешне очень похожий на внутренний портал его компании. Он вводит свои данные — и всё, доступ уходит в руки злоумышленников.

Как защититься:

  • Включите двухфакторную аутентификацию — желательно с помощью мобильного приложения.
  • Используйте уникальные пароли для корпоративных сервисов — не повторяйте их с другими аккаунтами.
  • Обновляйте программное обеспечение вовремя.
  • Не кликайте по ссылкам сразу из писем и сообщений. Проверьте, куда ведёт ссылка, прежде чем перейти.
  • Обращайте внимание на адрес сайта — мошенники могут заменить одну букву на похожую.
  • Проверяйте, кто отправил письмо. Если что-то кажется странным — уточните в другом канале связи.
  • Не открывайте вложения в подозрительных письмах, особенно если это .exe, .js, .scr или архивы с паролем.
  • Используйте фильтры почты, если они ещё не настроены.
  • Общайтесь с коллегами только в защищённых корпоративных мессенджерах, а не в популярных общих чатах.
  • Будьте внимательны к странным просьбам. Например, если «руководитель» в чате просит срочно перевести деньги — обязательно уточните у кого-то ещё из начальства.

И самое главное:

Технические средства не всегда спасают — основная цель атакующего не система, а человек. Поэтому нужно регулярно обучать сотрудников правилам цифровой гигиены, особенно новых. Раз в год — минимум. А ещё стоит рассылать короткие и понятные памятки: как распознать фишинг и что делать, если письмо вызывает сомнение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru