Чи можуть хакери віддалено підірвати хімічний завод. Історія однієї кібератаки

19 березня, 2018 понедiлок
11:58

У Саудівській Аравії ледь не знищили підприємство за допомогою нового вірусу, що, за версією кіберспеціалістів, може повторитися в інших країнах

Подробиці події розповіло видання The New York Times.

У серпні 2017 року невідомі атакували систему управління нафтохімічного заводу в Саудівській Аравії. Випадок унікальний тим, що зловмисники не просто хотіли стерти інформацію з комп'ютерів або зупинити роботу заводу, а, як вважають дослідники, спровокувати вибух.

Чутки про подібну тактику ходили давно, але це перший подібний зафіксований випадок, який ледь не завершився трагедією. США, їх союзники і фахівці з кібербезпеки побоюються, що винуватці можуть повторити атаку в інших країнах, оскільки тисячі промислових підприємств в усьому світі покладаються на ті ж комп'ютерні системи, що і були скомпрометовані. 

Кіберспеціалісти досі вивчають деталі серпневого нападу за підтримки американських компаній. Всі учасники розслідування вважають, що, швидше за все, атаку провели з метою спровокувати вибух на заводі і заодно вбити службовців.

За останні роки подібні нещасні випадки проходили в Китаї та Мексиці - зазвичай при вибухах на заводах, хоч і не пов'язаних зі зломами хакерів,  гинуть і лишаються пораненими як мінімум 10 осіб. Це все не рахуючи загального збитку, який зазвичай зупиняє роботу підприємства на кілька місяців.

Ключовий момент нападу, що турбує дослідників, пов'язаний з системою безпеки Triconex, яка відповідає за напругу, тиск і середню температуру на заводі. Фахівці знайшли на інженерних комп'ютерах компанії (не уточнюється, який) дивний файл, який виглядав як частина регуляторів Triconex, але насправді саботував систему. Раніше вважалося, що систему цієї марки неможливо вимкнути віддалено.

Кіберспеціалісти не розголошують, як документ потрапив в систему, але не вірять, що його додав хтось всередині компанії. Якщо вірити експертам, то це перший випадок, коли подібну систему вивели з ладу віддалено. Подібні регулятори встановлені на більш ніж 18 тисячах підприємств по всьому світу, в тому числі з ядерними, нафтовими, газовими або хімічними ресурсами.

Єдине, що врятувало завод від вибуху, це помилка в комп'ютерному коді хакерів - вона ненароком призвела до відключення системи заводу. Однак якщо зловмисники знайшли спосіб обійти захист в Саудівській Аравії, вони здатні повторити подібне в будь-якій країні.

Що було до цього

Серпневий напад виглядає масштабним кроком вперед на тлі перших зламів підприємств Саудівської Аравії. Проблеми почалися в 2012 році: вірус Shamoon завдав удар по найбільшій національній нафтовій компанії Saudi Aramco. З десятків тисяч комп'ютерів установи зникли всі дані, а замість них на жорсткому диску з'явилися зображення палаючого американського прапора. США пов'язали злам з іранським хакерським угрупованням.

У листопаді 2016 року комп'ютери в декількох урядових установах Саудівської Аравії раптово відключилися, а дані з їх жорстких дисків зникли. Через два тижні той же вірус вдарив по іншим установам в країні. У січні 2017 року у місцевої компанії National Industrialization, що володіє декількома промисловими підприємствами, вимкнулися всі комп'ютери. Це ж сталося в стінах спільного підприємства між нафтовими і хімічними гігантами Saudi Aramco і Dow Chemical.

З жорстких дисків комп'ютерів National Industrialization зникла вся інформація, а замість цього там з'явилася фотографія Алана Курди - сирійського дитини, знайденого на турецькому березі в 2015 році. Як уклали слідчі, він рятувався з Сирії зі своєю сім'єю і задихнувся під час спроби дістатися до суші.

Представники компанії назвали мотиви зловмисників політичними. На відновлення даних пішло кілька місяців, за які дослідники переконалися, що у зломі винен все той же вірус Shamoon.

Співрозмовники Times припустили, що за допомогою серпневої атаки зловмисники хотіли перешкодити планам влади Саудівської Аравії залучити в країну додаткові інвестиції. При цьому обидві атаки пройшлися не просто по приватним фірмам, а по компаніям з промисловими заводами, які займають ключове положення в економіці країни.

Висновки

Дослідники злому вважають, що з моменту атаки нападники напевно виправили колишні помилки і незабаром можуть знову спробувати саботувати роботу іншого підприємства. Більш того, тепер про уразливості заводів дізналися нові зловмисники, і вони напевно будуть шукати способи дестабілізувати їх.

У серпневій атаці зловмисники не використали вірус Shamoon, а виготовили інструменти для злому, які раніше ніде не з'являлися. Дослідники підозрюють, що в інциденті брала участь влада неназваної країни. На їхню думку, у незалежних хакерів немає очевидного мотиву прибутку, але при цьому для атаки потрібні були значні фінансові вкладення.

Для нападу зловмисникам знадобилися не лише знання, як проникнути в систему, але і загальне розуміння дизайну заводу, а також того, куди ведуть окремі труби і як спровокувати вибух.

На думку експертів, виконавці злочину заздалегідь купили регулятори Troconex і з'ясували принципи роботи. На eBay їх можна придбати за 40 тисяч доларів.

Кіберспеціалісти вважають, що ресурси для атаки по заводам Саудівської Аравії є у ​​Ірану, Китаю, Ізраїлю, США та Росії.

Як підкреслило NYT, у великої частини цих країн немає мотивів. Китай і Росія прагнуть налагодити економічні відносини з Саудівською Аравією, а Ізраїль і США співпрацюють з королівством для боротьби з Іраном. Саме ця країна, як повідомляли фахівці, посилено розвиває програму кібервійськ, але влада заперечує причетність до зламів.

Теги:
Читайте також:
Київ
+6°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.41
    Купівля 39.41
    Продаж 39.92
  • EUR
    Купівля 42.16
    Продаж 42.89
  • Актуальне
  • Важливе
2024, п'ятниця
19 квітня
00:13
Оновлено
Харківщина газопровід пожежа
На Харківщині пошкоджено газопровід: виникла пожежа, постраждалих немає
00:01
Ентоні Блінкен та Дмитро Кулеба
"У нас немає плану Б": Кулеба прокоментував очікування від голосування в конгресі США
2024, четвер
18 квітня
23:56
Венеційська бієнале: українці поширили по всьому місту мапи бомбосховищ
23:44
Генасамблея ООН
США обмежили пересування очільника МЗС Ірану, який прибув на заходи ООН
23:13
В Україну після року роботи в Антарктиці повернулася 28-ма експедиція
23:03
Окупанти на ЗАЕС
У МАГАТЕ повідомили про вибухи на території ЗАЕС. Окупанти заявили, нібито "нейтралізували" дрон
23:01
Дмитро Кулеба
"Навіть більше є батарей, ніж 100": Кулеба про ППО, які можуть бути надані Україні
22:50
Meta представила прототип нової моделі ШІ LLaMA 3
22:27
конгрес США
Демократи у конгресі пообіцяли підтримати законопроєкт про допомогу Україні
22:18
Валдіс Домбровскіс
У G7 розглядають використання $300 млрд заморожених активів РФ як заставу для кредитів України, - віцепрезидент Єврокомісії Домбровскіс
22:14
Аналітика
Сергій Згурець, український журналіст, військовий експерт
Залежність України від допомоги США. Технологічні рішення та ситуація на полі бою. Колонка Сергія Згурця
21:51
Оновлено
Віцеканцлер Німеччини Габек
Віцеканцлер Німеччини Габек у Києві зустрівся з Зеленським
21:46
Ексклюзив
Військові
За умови нормальної ротації 70-80% військових повернулися б на фронт після відпочинку, - нардеп Костенко
21:40
"Схеми": Портнов, який перебуває в Іспанії, переоформив на дітей маєток під Києвом
21:36
Зеленський напередодні свята Песах зустрівся з єврейською громадою в укритті школи
21:30
Чехія допомога Україні
Україна та Чехія розпочали підготовку двосторонньої безпекової угоди
21:04
Google
Google звільнила 28 працівників, які протестували проти контракту компанії з Ізраїлем
20:57
Дмитро Сус
Касаційна палата Верховного Суду підтвердила вирок експосадовцю Генпрокуратури Сусу
20:27
Швейцарія
Уряд Швейцарії затвердив виділення Україні понад 5 млрд євро на відновлення
20:05
OPINION
Ігор Гулик
На повільному вогні. Як Україну підштовхують до "миру"
20:03
ЗСУ генштаб війна з Росією
Впродовж доби на фронті зафіксовано 71 бойове зіткнення, найбільше в районі Бахмута, - Генштаб
20:00
Огляд
переможні новини
Переможні новини 785-го дня війни: Україна має супердрони, що можуть вражати цілі в Сибіру, Німеччина передасть нам ще одну систему ППО
19:56
OPINION
Віталій Портников
Новий закон про допомогу Україні від США: деталі
19:52
Будинок футболу УАФ
Аудит в УАФ виявив відтік активів у 1,3 млрд грн за президентства Павелка
19:51
ЗРК Patriot
Україна може отримати від Німеччини і партнерів ще сім систем Patriot, - Шольц
19:44
Ексклюзив
Ми побачили тривожні тенденції: Фонд "Демократичні ініціативи" про джерела, з яких українці отримують інформацію
19:42
Україна Британія
Британія надала Україні обладнання для покращення роботи ТЦК
19:29
Ексклюзив
військовий квиток, мобілізація
Захист прав людини в ЄС: кореспондентка Висоцька розповіла, що військовозобов'язаних силоміць повертати в Україну не будуть
19:20
аргентина нато
Аргентина попросила надати їй статус глобального партнера НАТО
19:13
безпілотник
Україна розробила дрони, які долають 3 тис. км і здатні долітати до Сибіру, - The Economist
19:10
Інтерв’ю
Володимир Нікулін
Поліцейський Володимир Нікулін з фільму "20 днів у Маріуполі": такої війни не було на нашому континенті
18:44
нафтовий танкер
"Cтворить екологічний хаос": очільник МЗС Швеції про переспрямування нафтових танкерів РФ через Балтійське море
18:34
TikTok
TikTok заблокував 24 профілі, які поширювали пропаганду РФ: серед них - сторінки Шарія, Дубінського та Панченко
18:31
Інфографіка
Ціни на пальне, АЗС
Ціни на пальне сьогодні: скільки коштують бензин, газ і дизель
18:25
Україна_Польща
У Польщі затримали агента спецслужб РФ, який готував замах на Зеленського
18:04
OPINION
Віктор Каспрук
Нова гра Ірану: чи буде відповідь Ізраїлю?
17:59
Кривий Ріг, російська атака, обстріл
Громади чотирьох областей України отримають техніку для розчищення завалів
17:49
Північний потік 2
Страховики відмовились платити оператору "Північного потоку" за пошкодження газогону
17:48
МВФ
Цьогоріч Україні потрібно $42 млрд для бюджетної підтримки, - очільниця МВФ Георгієва
17:46
У Києві відновиться платне паркування. Деталі
Більше новин