Aktuality -> Komunikace a sítě - 4. 10. 2018

Nástroje pro vzdálenou správu mohou zneužít kyberzločinci

Nástroje pro vzdálenou správu jsou legitimní softwarová řešení, která umožňují třetím stranám získat vzdálený přístup do firemních počítačů. Většinou je využívají zaměstnanci průmyslových podniků k tomu, aby šetřili prostředky a čas. Mnohdy je ale zneužívají i kyberzločinci, kteří jejich prostřednictvím získávají tajný přístup do napadených počítačů.



RAT nástroje jsou podle reportu uveřejněného speciálním týmem Kaspersky Lab ICS CERT velmi rozšířené napříč všemi odvětvími. Nainstalované jsou na takřka třetině ICS počítačů, které chrání produkty Kaspersky Lab. Ještě zajímavější je zjištění, že každý pátý RAT nástroj je automaticky součástí ICS softwaru. Kvůli tomu jsou velmi těžko detekovatelné systémovými administrátory, a tudíž i velmi lákavé pro kyberzločince.

Podle analýzy Kaspersky Lab využívají kyberzločinci nástroje pro vzdálenou správu především k následujícím dvěma zákeřným aktivitám:

  • Získání neoprávněného přístupu do firemní sítě.
  • Infikování sítě malwarem, který umožní průmyslovou špionáž, sabotáž nebo zablokování počítačů ransomwarem a případné finanční zisky. Prostřednictvím malwaru a napadené sítě mohou také získat přímý přístup k firemním financím.

Nejnebezpečnější je na RAT nástrojích jejich schopnost získat vysoká administrátorská oprávnění v rámci napadených systémů. V praxi to může znamenat, že jejich prostřednictvím mohou hackeři získat neomezený přístup ke složkám a ovládacím prvkům v celé infrastruktuře průmyslového podniku. Získání těchto oprávnění většinou předchází útoky hrubou silou, kdy se kyberzločinci snaží získat přístupové heslo zkoušením všech možných kombinací. I když jsou útoky hrubou silou nejoblíbenějším způsobem získání přístupu k RAT nástrojům, kyberzločinci také občas zneužívají skryté zranitelnosti v těchto softwarech.

Odborníci z Kaspersky Lab ICS CERT firmám doporučují tato opatření, aby minimalizovaly rizika spojená s nástroji pro vzdálenou správu:

  • Proveďte audit používaných aplikací a systémů pro vzdálenou správu napříč průmyslovou sítí. Odstraňte všechny RAT nástroje, které nevyužíváte.
  • Zjistěte, které nástroje pro vzdálenou správu jsou v síti jen proto, že byly součástí ICS softwaru. Pokud nejsou nutné pro průmyslové procesy firmy, zajistěte jejich odstranění.
  • Monitorujte a zaznamenávejte všechna přihlášení prostřednictvím těchto aplikací. Vzdálený přístup by měl být v základním nastavení zakázán a povolen pouze na základě žádosti (a pouze po omezenou dobu).

 
  

- PR -

IQHUBS: když data rozhodují o budoucnosti výroby

Moderní továrny jsou technologicky vyspělé – stroje, linky, roboti – ale když se vedení ptá: „Proč klesla produktivita?“, odpověď chybí. Reporty přicházejí pozdě, čísla se rozcházejí. Rozhodování bez spolehlivých dat pak vede k nižší efektivitě a vyšším nákladům. A právě to je paradox: technologie jsou všude, ale chytrá data chybí. Proto jsme vyvinuli systém, který tento začarovaný kruh rozbíjí. Nad výrobou leží informační mlha a tu zvedáme. 

  

- PR -

IFS Cloud a Industrial AI:

Když ERP začíná skutečně přemýšlet


Stojíte před rozhodnutím, jak posunout svůj ERP systém dál? Moderní podniky dnes řeší nejen efektivnější plánování a úspory, ale i to, jak do svých procesů začlenit umělou inteligenci bez zbytečně nákladného vývoje. Právě této otázce je věnovaný následující článek.