Tags

16 stron

Infrastruktura Krytyczna

FBI zakłóca chińską infrastrukturę QTFY wykorzystywaną do kradzieży danych z amerykańskich organizacji

FBI zakłóca chińską infrastrukturę hakerską QTFY wykorzystywaną do kradzieży danych z USA. Działania przeciwko grupie QScan i QTRouter.

FBI we współpracy z Departamentem Sprawiedliwości USA zakłóciło działalność chińskiej grupy hakerskiej QTFY, która wykorzystywała platformy QScan i QTRouter do atakowania krytycznej infrastruktury i wrażliwych sieci w Stanach Zjednoczonych, w tym NASA i Departamentu Energii. Grupa, powiązana z firmą Nanjing Xinjiuwei Network Technology, używała zaawansowanych narzędzi do ukrywania pochodzenia ataków i kradzieży danych, a jej działania obejmowały wykorzystanie tysięcy zainfekowanych urządzeń IoT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Zespół CISA skompromitował dwie organizacje infrastruktury krytycznej, jedna nie wykryła nic

Symulacja ataków CISA ujawnia słabe punkty w obronności kluczowych organizacji. Jedna z nich nie wykryła kompromitacji, druga skutecznie się obroniła.

Agencja CISA przeprowadziła dwie równoczesne symulacje ataków (red teaming) na organizacje infrastruktury krytycznej, stosując podobne metody, lecz uzyskując drastycznie odmienne rezultaty obronne. W obu przypadkach uzyskano pełną kompromitację na poziomie domeny, a także dostęp do wrażliwych systemów biznesowych i zasobów chmurowych. Pierwsza organizacja (A) nie wykryła żadnych działań, co wynikało z nadmiaru fałszywych alertów i braku integracji między systemami bezpieczeństwa, podczas gdy druga (B) skutecznie zareagowała na próby włamań, izolując zainfekowane stacje robocze.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Putin zmusza właścicieli firm do napraw infrastruktury krytycznej pod groźbą przejęcia kontroli

Putin zmusza właścicieli firm do napraw infrastruktury krytycznej pod groźbą przejęcia kontroli. Dekret ma wymusić większe inwestycje w obronę przed atakami dronów.

Władimir Putin wydał dekret umożliwiający państwu przejęcie kontroli nad obiektami infrastruktury krytycznej, jeśli prywatni właściciele nie zapewnią im odpowiedniej ochrony przed atakami ukraińskich dronów. Celem jest wymuszenie na nich napraw i modernizacji, co ma rozwiązać problemy z bezpieczeństwem w obliczu nasilających się ukraińskich ataków na rosyjskie rafinerie i inne obiekty. Zwiększone podatki i wymóg wdrożenia systemów obrony powietrznej to kolejne działania rządu mające na celu zwiększenie bezpieczeństwa.

Źródło: Polsat News
Kategoria: Militaria
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Gdy Ukraina atakuje rosyjskie rafinerie, Rosja celuje w ukraińskie stacje benzynowe

Rosja atakuje stacje paliw na Ukrainie, podczas gdy Ukraina celuje w rosyjskie rafinerie. Analiza wpływu na rynek paliw i bezpieczeństwo.

Rosyjskie ataki dronami na ukraińskie stacje benzynowe stały się coraz częstsze, powodując obrażenia i niszcząc infrastrukturę, co zmusza kierowców do ostrożności i przerywania tankowania podczas alarmów. W tym samym czasie Ukraina swoimi atakami na rosyjskie rafinerie doprowadziła do poważnych niedoborów paliwa w Rosji, której rynek paliwowy jest bardziej wrażliwy z powodu zależności od dużych rafinerii i magazynów, w przeciwieństwie do ukraińskiego rynku opartego na imporcie i licznych stacjach.

Źródło: BBC
Kategoria: Militaria
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

USA nakładają sankcje na hakerów powiązanych z Iranem odpowiedzialnych za ataki na infrastrukturę krytyczną

USA nałożyły sankcje na irańskich hakerów i powiązane z nimi podmioty za ataki na infrastrukturę krytyczną, w tym na sektory energetyczny i medyczny.

Departament Skarbu USA nałożył sankcje na irańskich cyberprzestępców działających w ramach “bezprecedensowej kampanii gospodarczej” przeciwko Iranowi. Celem operacji „Economic Outcast" jest odcięcie reżimu i Korpusu Strażników Rewolucji Islamskiej od finansowania, obejmując niemal 60 podmiotów, osób i jednostek pływających powiązanych z Iranem w sektorach jądrowym, rakietowym, naftowym i cybernetycznym, w tym cyfrowych aktywów. Sankcje uderzają w grupę hakerów Ministerstwa Wywiadu i Bezpieczeństwa Iranu (MOIS), która dokonywała rozległych ataków na amerykańską infrastrukturę krytyczną i zajmowała się cyberkradzieżami dla zysku, często w celu wzbogacenia własnego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Mer Kijowa: Rosja celowo uderzyła w infrastrukturę krytyczną w ostatnich atakach

Mer Kijowa: Rosja celowo uderzyła w infrastrukturę krytyczną. Ataki spowodowały ofiary i zniszczenia. Ukraina apeluje o pomoc w obronie.

Mer Kijowa, Witalij Kliczko, poinformował, że ostatnie rosyjskie ataki na stolicę Ukrainy były pierwszym od miesięcy celowym uderzeniem w infrastrukturę krytyczną, co spowodowało śmierć co najmniej 17 osób i obrażenia ponad 40. Uszkodzone zostały budynki mieszkalne, magazyny, szpital dziecięcy i szkoła, co doprowadziło do przerw w dostawie gorącej wody, a Ukraina apeluje do partnerów o więcej systemów obrony powietrznej i amunicji, podkreślając, że bez nich Rosja nie będzie skłonna do negocjacji pokojowych.

Źródło: BBC
Kategoria: Świat
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Sztuczna inteligencja generuje skrypty ataków na sterowniki PLC Siemens S7 w amerykańskiej infrastrukturze krytycznej

AI generuje skrypty ataków na sterowniki PLC Siemens S7 w USA. Rząd ostrzega przed zagrożeniem dla infrastruktury krytycznej.

Rząd USA ostrzega przed aktywnym zagrożeniem ze strony sztucznej inteligencji generującej skrypty ataków na amerykańską infrastrukturę krytyczną, celując w sterowniki PLC Siemens S7. Zagrożenie wykorzystuje skrypty AI do rozpoznania i rozwoju możliwości ataków na systemy przemysłowe, w tym sektory energetyki, wody, produkcji i chemii, obniżając jednocześnie barierę techniczną dla atakujących i wskazując na potrzebę wzmocnienia zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

"Na litość boską, nie robi się tego". Niemcy przed ogromnym zagrożeniem i wyzwaniem

Niemcy przed ogromnym zagrożeniem ze strony dronów z ładunkami wybuchowymi. Eksperci ostrzegają przed brakiem zabezpieczeń infrastruktury krytycznej.

Niemcy stają w obliczu poważnego zagrożenia ze strony dronów z ładunkami wybuchowymi, które mogą uderzyć w infrastrukturę krytyczną, taką jak zakłady chemiczne, magazyny paliw czy elektrownie. Eksperci od lat ostrzegają niemieckie władze przed tym ryzykiem, jednak ich opinie i wyniki przesłuchań w Bundestagu nie przełożyły się na odpowiednie rozwiązania prawne i techniczne zabezpieczenia, co pokazuje incydent z dronem na lotnisku w Lipsku. Brak skutecznych systemów wykrywania i neutralizacji dronów, a także brak jasnej komunikacji ze społeczeństwem, pogłębia problem i otwiera drogę do dezinformacji, podczas gdy zagrożenie obejmuje nie tylko lotniska, ale całą infrastrukturę krytyczną.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy przełamali zabezpieczenia polskiej elektrowni przez prywatną sieć komórkową i zatrzymali turbinę

Hakerzy zaatakowali polską elektrownię przez prywatną sieć komórkową, zatrzymując turbinę. Nowy wektor ataku na infrastrukturę krytyczną.

Atakujący wykorzystali prywatną sieć komórkową operatora, aby uzyskać dostęp do systemów sterowania polskiej elektrociepłowni, co doprowadziło do zatrzymania turbiny i systemu uzdatniania wody; incydent, który nie spowodował przerw w dostawie ciepła ani prądu, podkreśla nowe wektory ataków na infrastrukturę krytyczną i potrzebę wzmocnienia bezpieczeństwa sieci prywatnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Skoordynowany cyberatak na ponad 30 systemów wodociągowych w Minnesocie

Ponad 30 minnesockich systemów wodociągowych zaatakowanych. Awarie i zakłócenia w pracy instalacji. Śledztwo trwa.

Ponad 30 systemów wodociągowych w Minnesocie padło ofiarą skoordynowanego cyberataku przeprowadzonego 26 i 27 lipca, co doprowadziło do zakłóceń w pracy m.in. instalacji w Braham, która całkowicie została wyłączona. Atak spowodował awarie komunikacyjne i wpłynął na zautomatyzowane systemy sterowania, wywołując stanowe działania mające na celu ograniczenie szkód i przywrócenie pełnej funkcjonalności infrastruktury krytycznej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)