Хакери разбиха централизираната система за управление на асансьори в Русия
преди 28 минути
Александър Авилов / Московска агенция
Хакерска група от Източна Европа, Lifting Zmiy, хакна сървъри, които контролират асансьори в Русия и атакува руски компании чрез тях. Това се казва в материалите на изследователския център за киберзаплахи Solar 4RAYS на Solar Group, които РБК разгледа.
По-специално бяха хакнати контролерите на компанията Tekon-Avtomatika, която доставя решения за асансьори. Тези контролери са част от SCADA системи, предназначени да събират, обработват, показват и архивират информация за обекта на наблюдение или управление. Хакерите са поставили виртуални сървъри върху тях, за да атакуват други цели от тях.
Чрез тази уязвимост бяха стартирани атаки срещу компании от публичния сектор, ИТ, телекомуникации и други индустрии. В същото време хакерите са използвали инфраструктурата на доставчика на SpaceX Starlink на Илон Мъск в своите операции.
Нямаше атаки върху самите асансьори, но уязвимостта направи възможно постигането на контрол над оборудването, отбеляза представител на Solar.
„Важно е да се има предвид, че асансьорите са сложни, многокомпонентни системи и манипулирането на един компонент вероятно не е достатъчно, за да повлияе директно на работата на оборудването. И най-вероятно Lifting Zmiy не си е поставил такава цел. Поставяйки сървъри за управление на контролери, те вероятно са искали да затруднят специалистите при откриването на техните операции“, казва Дмитрий Маричев, експерт в изследователския център за киберзаплахи Solar 4RAYS.
Според него методът за хакване на асансьорно оборудване, известен от 2022 г., включва получаване на достъп до комуникации с диспечера, както и данни от различни сензори. Solar 4RAYS препоръча на всички организации, които използват оборудване на Текон-Автоматика, да вземат мерки за допълнителна защита срещу хакерски атаки. Това включва оценка на компромиса на ИТ инфраструктурата и укрепване на политиките за пароли, както и въвеждане на двуфакторно удостоверяване.
Асансьорите, свързани с интернет или други мрежи за данни, могат да бъдат податливи на хакерски атаки, с помощта на които нападателите могат да причинят повреди и други сценарии на неправилна работа на вътрешно оборудване, казва Максим Акимов, ръководител на Innostage SOC CyberART Cyber Център за противодействие на заплахи.
Според него днес дори старите асансьори са свързани с дистанционно управление чрез контролери, което създава заплаха от хакерски атаки. „Невъзможно е да се оцени точният брой на асансьорите, потенциално разположени в цифровата рискова зона“, отбеляза Акимов.
В най-лошия случай, поради хакерски атаки, жителите на многоетажни сгради ще трябва да се изкачват по стълбите, докато асансьорът не работи, казва изпълнителният директор на Stingray Technologies Юрий Шабалин. „Не е необходимо да свързвате устройства, които могат да работят автономно към интернет, тогава никакви хакери не могат да ги хакнат. Няма нужда да създаваме допълнителни вектори за атака за нападателите“, заключи експертът.