Поляк ТЭЦ-і жеке APN арқылы бұзылды – ОТ желілеріне алғашқы шабуыл
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Поляк жылу электр орталығына (ТЭЦ) жасалған кибершабуыл бу турбинасы мен сумен жабдықтау жүйелерінің жұмысын бұзды. Бұл өнеркәсіптік желілерге шабуыл векторы ретінде жеке кіру нүктесі (APN) пайдаланылған алғашқы жағдай болып тіркелді. Шабуыл когенерация процесін тоқтатып, Wago контроллерін қалпына келтіруге болмайтындай зақымдады.
Ену жолы
Шабуылдаушылар алдымен жел электр станциясындағы Fortinet VPN құрылғысы мен желіаралық қалқанды бұзды. Содан кейін Teltonika ұялы маршрутизаторы арқылы SSH туннелін жасап, тарату желісі операторының жеке APN-іне қол жеткізді. Осы түйіннен зиянкестер бағдарламаланатын логикалық контроллер Wago-ны нысанаға алып, ТЭЦ-тің ОТ желісіне енді. Бұл – өнеркәсіптік жүйелерге шабуыл жасау үшін жеке APN пайдаланылған алғашқы құжатталған оқиға.
Өндіріске салдары
Бір апталық барлаудан кейін шабуылдаушылар Siemens контроллерлерін тоқтату режиміне ауыстырып, бұғаттайтын құпия сөздер орнатты. Бұл бу турбинасы мен су дайындау жүйелерінің өшірілуіне себеп болып, когенерация процесін тоқтатты. Wago контроллері зақымдалғаны соншалық, тіпті зауыттық параметрлерге қайтарғаннан кейін де қалпына келтіру мүмкін болмады.
Бұдан әрі
Билік шабуылдың қайнар көзін анықтау үшін оқиғаны тергеуде. Жеке APN осалдығы қаншалықты кең таралғаны және өнеркәсіптік инфрақұрылымға жаңа шабуылдардың бола ма, белгісіз.
1 дереккөз
Поляк ТЭЦ-і жеке APN арқылы бұзылды – ОТ желілеріне алғашқы шабуыл



