Skip to main content
Hermes Banner 1
DIGITAL TV 187
securityreport e mag odhgos 2021
26 Σεπτεμβρίου 2019 10:55

Τα “έξυπνα” κτίρια στο στόχαστρο του ψηφιακού εγκλήματος

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fa699ee7eaba34137f27d057f8721cb7b XL

Νέους στόχους θέτει διαρκώς στο επίκεντρο του ενδιαφέροντος του το ψηφιακό έγκλημα, με τα “έξυπνα” κτίρια να μην βρίσκονται στο απυρόβλητο των κακόβουλων επιθέσεων.

Νέους στόχους θέτει διαρκώς στο επίκεντρο του ενδιαφέροντος του το ψηφιακό έγκλημα, με τα “έξυπνα” κτίρια να μην βρίσκονται στο απυρόβλητο των κακόβουλων επιθέσεων. Σχεδόν τέσσερις στους δέκα (37,8%) υπολογιστές, που χρησιμοποιούνται για τον έλεγχο συστημάτων “έξυπνων” κτηρίων, υπέστησαν κάποιο είδος κακόβουλης επίθεσης το 1ο εξάμηνο του 2019.

Από τα 37,8% προστατευμένα συστήματα διαχείρισης “έξυπνων” κτηρίων που αποτέλεσαν στόχο, πάνω από το 11% δέχτηκε επιθέσεις με διάφορες παραλλαγές spyware ή malware, που αποσκοπούσαν στην απόκρυψη διαπιστευτηρίων λογαριασμού και άλλων πολύτιμων πληροφοριών. Worms εντοπίστηκαν στο 10,8% των σταθμών εργασίας. Το 7,8% ήρθε αντιμέτωπο με απάτες ηλεκτρονικού “ψαρέματος” (phishing) και το 4,2% αντιμετώπισε προγράμματα ransomware.

Η πλειονότητα αυτών των απειλών προήλθε από το Διαδίκτυο, με το 26% των προσπαθειών “μόλυνσης” να γεννήθηκαν στο Internet. Τα αφαιρούμενα μέσα, συμπεριλαμβανομένων των flash sticks, των εξωτερικών σκληρών δίσκων και άλλων, ήταν υπεύθυνα στο 10% των περιπτώσεων. Ένα άλλο 10% αντιμετώπισε απειλές μέσω links σε email και συνημμένων αρχείων. Το 1,5% των υπολογιστών “έξυπνων” κτιρίων δέχτηκαν επιθέσεις από πηγές στο εσωτερικού του οργανισμού, όπως οι κοινόχρηστοι φάκελοι.

Όσον αφορά τη δυναμική των επιθέσεων ανά περιοχή, η Ιταλία (48,5%) είχε το υψηλότερο ποσοστό επίθεσης σε συστήματα “έξυπνων” κτηρίων, ακολουθούμενη στενά από την Ισπανία (47,6%), τη Μεγάλη Βρετανία (44,4%), την Τσεχία (42,1%) και τη Ρουμανία (41,7%).

Εξελιγμένες απειλές
Όπως αναφέρει η Kaspersky, επικαλούμενη μελέτη για τις απειλές “έξυπνων” κτηρίων που πραγματοποίησε, παρά το γεγονός ότι αυτές οι απειλές δεν είναι πολύ εξελιγμένες, πολλές από αυτές μπορεί να θέσουν σε σοβαρό κίνδυνο τις καθημερινές διαδικασίες ενός “έξυπνου” κτηρίου. Τα συστήματα αυτοματισμού “έξυπνων” κτηρίων αποτελούνται, συνήθως, από αισθητήρες και ελεγκτές, που χρησιμοποιούνται για την παρακολούθηση και αυτοματοποίηση της λειτουργίας ανελκυστήρων, εξαερισμού, κλιματισμού, τροφοδοσίας ηλεκτρικού ρεύματος και νερού, συναγερμών πυρκαγιάς, βιντεοεπιτήρησης, ελέγχου πρόσβασης και πολλών άλλων κρίσιμων συστημάτων πληροφοριών και ασφάλειας.

Η διαχείριση των συστημάτων αυτών και ο έλεγχος τους, γίνεται μέσω γενικών σταθμών εργασίας, οι οποίοι συχνά συνδέονται με το Διαδίκτυο. Με βάση την ανάλυση που πραγματοποίησε η Kaspersky σε όλο τον κόσμο, οι ψηφιακές επιθέσεις, που μπορούν να προκαλέσουν τέτοια ζημιά, είναι πραγματικότητα.

“Ενώ αυτά τα μεγέθη είναι σχετικά χαμηλά σε σύγκριση με το ευρύτερο τοπίο των απειλών, ο αντίκτυπός τους δεν πρέπει να υποτιμηθεί. Φανταστείτε τα διαπιστευτήρια από ένα άκρως ασφαλισμένο κτήριο να κλαπούν από ένα generic κακόβουλο λογισμικό και στη συνέχεια να πωληθούν στη μαύρη αγορά. Ή το εξελιγμένο σύστημα υποστήριξης του “έξυπνου” κτηρίου να παγώσει, επειδή οι βασικές διεργασίες έχουν κρυπτογραφηθεί από ένα ακόμη στέλεχος του ransomware προγράμματος”.

Περί προστασίας

Για την προστασία ενός “έξυπνου” κτηρίου από τους κινδύνους μιας ψηφιακής επίθεσης, οι ειδικοί της Kaspersky συμβουλεύουν:

“- Διασφαλίστε ότι η ΙΤ υποδομή του “έξυπνου” κτηρίου προστατεύεται με μια αξιόπιστη λύση ασφάλειας προσαρμοσμένη σε συγκεκριμένα περιβάλλοντα ICS.

– Διεξάγετε τακτικούς ελέγχους ασφάλειας της ΙΤ υποδομής του «έξυπνου» κτηρίου για τον εντοπισμό και την εξάλειψη πιθανών τρωτών σημείων.

– Παρέχετε στην ομάδα ασφαλείας, που είναι υπεύθυνη για την προστασία της υποδομής πληροφορικής ενός “έξυπνου” κτηρίου, ενημερωμένες πληροφορίες απειλών”.

 

sepe.gr

 

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Μάιος 2024

    Security Report, Μάιος 2024

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που...
  • AI κάμερες και καταγραφικά

    AI κάμερες και καταγραφικά

    Σε μια εποχή που προσδιορίζεται από την ταχεία τεχνολογική πρόοδο και εξέλιξη, η τεχνητή νοημοσύνη λειτουργεί ως game changer, επαναπροσδιορίζοντας τον κλάδο της ασφάλειας, πόσω μάλλον αυτόν της β...
  • Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
  • Βία κατά των Γυναικών

    Βία κατά των Γυναικών

    Δυστυχώς, η αφορμή για αυτό το άρθρο είναι η δολοφονία της 28χρονης Κυριακής Γρίβα από τον πρώην σύντροφό της μόλις έξω από το Α.Τ. Αγίων Αναργύρων. Η τραγικότητα αυτού του περιστατικού εντείνεται...
  • Maxhub Open Days από την PartnerNET

    Maxhub Open Days από την PartnerNET

    Η PartnerNET, στο πλαίσιο της συνεχούς αναβάθμισης των προϊόντων και των υπηρεσιών που προσφέρει στους συνεργάτες της, διοργάνωσε σε συνεργασία με την Maxhub στα γραφεία της την Τετάρτη 10 και την...
  • Hikvsion HiWatch

    Hikvsion HiWatch

    To HiWatch είναι ένα ξεχωριστό brand της Hikvision, το οποίο περιλαμβάνει επαγγελματικά δικτυακά προϊόντα CCTV, που προορίζονται για μικρά και μεσαία έργα. Τα προϊόντα του brand HiWatch της Hik...