Výroba se v tichosti stala odvětvím, které ransomwarové gangy milují nejvíc, a nová data naznačují, že se problém rychle zrychluje. Podle zprávy IIoT World vzrostly ransomwarové útoky na výrobní podniky meziročně o 56 % a výzkumníci nyní odhadují, že až 80 % nového ransomwarového kódu je generováno umělou inteligencí. Pro odvětví, které běží na propojených senzorech, automatizovaných výrobních linkách a stále digitalizovanějších dodavatelských řetězcích, je tato kombinace vážným problémem ochrany soukromí a bezpečnosti, nejen provozním.

Proč výroba stále čelí útokům

Výrobci jsou atraktivními cíli z jednoduchého důvodu: odstávky jsou drahé a útočníci to vědí. Zastavená výrobní linka stojí peníze každou hodinu, což nutí provozovatele továren spíše rychle zaplatit výkupné, než riskovat delší přerušení provozu. Tento propočet z tohoto odvětví udělal opakovaný cíl již po léta a meziroční nárůst o 56 %, o kterém informoval IIoT World, ukazuje, že trend nezpomaluje.

Co se v poslední době změnilo, jsou nástroje stojící za těmito útoky. Vývoj podporovaný AI snižuje překážky pro tvorbu funkčního ransomwaru, takže i méně zkušení útočníci dokážou rychleji generovat funkční škodlivý kód a obcházet detekční nástroje. To odráží širší posun, který bezpečnostní komunita sleduje, včetně incidentů jako autonomní ransomwarový útok řízený AI popsaný výzkumníky Sysdig, kde agent AI provedl kroky průniku s malým nebo žádným lidským vedením. Nárůst ransomwaru generovaného AI ve výrobě zapadá do stejného vzorce: automatizace nemění jen továrny, mění i útočníky, kteří na ně cílí.

Chytré továrny, větší útočná plocha

Nástup technologií průmyslového internetu věcí (IIoT) proměnil výrobní haly na sítě propojených strojů, senzorů a řídicích systémů. Tato propojenost zvyšuje efektivitu, ale zároveň násobí počet vstupních bodů, které může útočník zneužít. Starší systémy operačních technologií (OT), z nichž mnohé nebyly nikdy navrženy s ohledem na moderní kybernetickou bezpečnost, jsou nyní propojeny s IT sítěmi a v mnoha případech i s internetem. Každý nový senzor, kontrolér nebo cloudový dashboard představuje potenciální opěrný bod pro operátory ransomwaru.

Toto vystavení se netýká jen přerušení výroby. Moderní ransomwarové kampaně se stále více spoléhají na dvojité vydírání – kradou citlivá data před zašifrováním systémů a pak hrozí jejich únikem, pokud nebude zaplaceno výkupné. Pro výrobce mohou ukradená data zahrnovat proprietární návrhy, smlouvy s dodavateli, záznamy zaměstnanců a informace o zákaznících shromážděné prostřednictvím systémů chytrých továren. Farmaceutický sektor již viděl, jak ničivé to může být: únik 1,3 TB dat postihující Novo Nordisk zahrnoval ukradená data z klinických studií, což je připomínkou, že průmyslová a výrobní prostředí obsahují citlivé informace daleko přesahující to, co se objeví na tovární hale.

Sázky na soukromí za čísly ransomwaru

Je snadné vnímat ransomware pouze jako provozní hrozbu – stroje se odpojí, objednávky se zpozdí, příjmy se ztratí. Ale rozměr ochrany soukromí si zaslouží stejnou pozornost. Když ransomwarové skupiny exfiltrují data před jejich zašifrováním, neberou si jen provoz jako rukojmí, ale vystavují osobní a proprietární informace, k jejichž úniku zaměstnanci, dodavatelé ani zákazníci nikdy nedali souhlas. Výrobní podniky stále více shromažďují data prostřednictvím senzorů IIoT, systémů kontroly kvality a platforem dodavatelského řetězce a velká část z nich je uložena způsobem, který nebyl navržen s ohledem na odolnost proti únikům.

Rostoucí využívání AI pro generování ransomwaru toto riziko zvyšuje. Rychlejší a levnější vývoj malwaru znamená, že více útočníků může tyto kampaně provádět, a více pokusů znamená více příležitostí k odcizení a úniku dat. Nedávné rekapitulace ransomwarové aktivity, včetně zpravodajství o útocích řízených AI z počátku letošního roku, ukazují, že to není izolovaný trend omezený na výrobu. Je to součást širšího vzorce, kde AI přetváří obě strany rovnice kybernetické bezpečnosti.

Co to znamená pro vás

Pokud pracujete ve výrobě nebo vaše osobní údaje procházejí systémy výrobce jako zaměstnance, dodavatele či zákazníka, tento trend se vás týká. 56% nárůst ransomwarových útoků ve výrobě znamená vyšší pravděpodobnost, že citlivé záznamy – od personálních spisů po návrhy výrobků – skončí v úniku. I když nejste přímo zaměstnáni v tomto odvětví, propojení dodavatelského řetězce znamená, že porušení u jednoho výrobce se může rozšířit na partnery a zákazníky.

Pro IT a bezpečnostní týmy uvnitř výrobních organizací z toho plyne, že starší OT systémy již nelze považovat za izolované nebo s nízkým rizikem. Segmentace mezi IT a OT sítěmi, pravidelné záplatování tam, kde je to možné, a sledování neobvyklých přenosů dat jsou nyní základními požadavky, nikoli volitelnými vylepšeními.

Realizovatelné kroky

  • Výrobci by měli provést audit, která IIoT zařízení a OT systémy mají externí nebo cloudovou konektivitu, protože každý bod připojení rozšiřuje útočnou plochu.
  • Zaměstnanci a partneři by se měli ptát výrobních organizací, s nimiž spolupracují, na zásady ochrany dat, zejména na to, co se stane, pokud dojde k odcizení dat během ransomwarového incidentu.
  • Bezpečnostní týmy by měly předpokládat, že ransomwarové zátěže mohou být generovány AI a vyvíjejí se rychleji, než si statická obrana poradí, a upřednostňovat detekci založenou na chování před pouhým porovnáváním signatur.
  • Každý, jehož osobní nebo firemní data jsou uložena u výrobce, by měl být ve střehu před oznámeními o porušení a po jakémkoli nahlášeném incidentu zvážit sledování známek zneužití dat.

Nárůst ransomwarových útoků ve výrobě spojený s rostoucí rolí AI při generování škodlivého kódu je trend, který stojí za to pečlivě sledovat, nikoli nad ním panikařit. Pochopení rizik pro soukromí spojených s těmito útoky – nejen provozního narušení – je prvním krokem k prosazování silnější ochrany v celém odvětví.