Enerji sektoru ən çox təhlükələrə məruz qalır- Təhlil

Enerji sektoru ən çox təhlükələrə məruz qalır -Təhlil

Günümüzdə informasiya kommunikasiya texnologiyalarının sürətli şəkildə inkişafı həyatımızın əksər sahələrində işimizi asanlaşdırsa da, bizlər üçün çoxsaylı problemlər də gətirir. Bu da əsasən bu sahənin inkişafı ilə paralel olaraq kiber cinayətlərin artması, hətta ən adi email adreslərinə belə kiberhücumların təşkil edilməsidir. Hazırda kiberhücumlar günümüzün İKT sahəsində bir nömrəli probleminə çevrilib desək yanılmarıq. Burada maraqlı məqam isə ondan ibarətdir ki, informasiya kommunikasiya texnologiyaları inkişaf etdikcə, kiberhücumların da sayı və əhatə dairəsi. eləcə də məzmun və mahiyyəti genişlənir. Əgər son bir neçə ilə qədər dövlət səviyyəsində həyata keçirilən kiberhücumlarda əsas hədəf bir ölkənin əsas idarəetmə orqanları, mərkəzi strukturları və ya hərbi idarəetmə sistemi olurdusa, günümüzdə bu tipli hücumlar daha çox enerji sistemlərinə olur. Bu da günümüzdə dünyada enerji təhlükəsizliyinin əsas prioritet və əsas diqqət yetirilən istiqamət olduğundan irəli gəlir. Elə son aparılan araşdırmalar və təhlillər, gəlinən nəticə də eyni mövqedən çıxış etməyə əsas verir.  Belə ki, cari ilin ilk altı ayı ərzində "Kaspersky Lab" həlləri müxtəlif ölkələrdəki müəssisələrin texnoloji şəbəkələrindəki kompüterlərin demək olar ki, yarısında (41.2%) zərərli fəaliyyət məhdudlaşdırıb. Araşdırmalardan məlum olub ki, enerji sektoru ən çox hücum edilən sahələrdən biridir. Belə ki, "Kaspersky Lab" bu sektordakı müəssisələrin avtomatlaşdırma sistemlərindəki kompüterlərin 41,6 faizində zərərli fəaliyyətin qarşısını alıb. Qeyd edilən təhdidlərin böyük əksəriyyəti enerji obyektlərinin avtomatlaşdırılması sistemi üçün xüsusi olaraq hazırlanmayıb. Bununla belə, "Kaspersky ICS CERT" mütəxəssislərinin praktik təcrübəsi və araşdırmaları göstərir ki, məhdudlaşdırılmış zərərli proqramların çoxu informasiya texnologiyaları sistemlərinin işinə az təsir etsə də, texnoloji kontur daxilindəki avtomatlaşdırma sistemlərinin əlçatanlığı və bütövlüyündə problemlər yaradır.

Zərərli "qurdlar" (avtomatlaşdırılmış idarəetmə sistemli kompüterlərin 7.1 faizində məhdudlaşdırılıb) İT sistemləri üçün böyük təhlükə yaradır, lakin onların texnoloji şəbəkədəki hərəkətlərinin nəticələri daha da zərərli ola bilər.  Məsələn, enerji sənayesindəki bir çox kompüterdə məhdudlaşdırılmış "Syswin" , yoluxmuş cihazdakı məlumatları məhv edərək şəbəkə qovluqları və daşıyıcılar vasitəsilə müstəqil şəkildə yayıla bilər. Bəzi hallarda, bu  monitorinq və teleidarəetmə sistemlərindən imtinadan əlavə, həm də fövqəladə vəziyyətə səbəb ola bilər.

Avtomatlaşdırılmış idarəetmə sistemli kompüterlərinin 3,7 faizində çoxfunksiyalı cəsus proqramları məhdudlaşdırılıb, adətən bu proqramlar məxfi məlumatları oğurlamaq, digər zərərli proqramları yükləməklə yanaşı, hücum edənlərə yoluxmuş cihazı məsafədən idarə etmək imkanı da verirlər. Enerji sektorundakı bir çox kompüterdə zərərli "AgentTesla" troyanı aşkar edilib, bu proqram zərərli kampaniyalarda, o cümlədən,  sənaye sahələri ilə maraqlanan müəssisələri hədəf almaqda istifadə olunur.

Bundan əlavə, "Kaspersky Lab" məhsulları daha təhlükəli proqram olan "Meterpreter" bekdorunu dəfələrlə məhdudlaşdırıb. Bu proqram məsafədən gizli məlumat toplamaq və idarə etmək üçün geniş imkanlara malikdir. Mütəxəssislər bu aləti testlərin aparılmasında, cinayətkarlar isə hədəf hücumlarının həyata keçirilməsində istifadə edirlər. "Meterpreter"  yaddaşda iz saxlamır , buna görə də, kompüter müasir qoruyucu həll ilə qorunmadığı halda hücum diqqətdən kənarda qala bilər.

Əlbəttə ki, enerji sektoru kiber təhdidlər ilə üzləşən yeganə sahə deyil. "Kaspersky ICS CERT" mütəxəssisləri bir çox digər sahələrdə də zərərli aktivliyin yüksək səviyyəsini qeyd edirlər, bunların arasında avtomobil istehsalı və bina avtomatlaşdırılması sahələri də var.  "Kaspersky Lab" bu sahələrdə avtomatlaşdırılmış idarəetmə sistemli kompüterlərin müvafiq olaraq 39.3 faiz və 37.8 faiz kompüterlərində zərərli fəaliyyət məhdudlaşdırıb.

Füzuli

Olaylar.az

Təklifinizi, şikayətinizi bizə yazın. Sizi dinlərik. 055 634 88 31