Η μεταποίηση έχει γίνει αθόρυβα ο κλάδος που οι συμμορίες ransomware αγαπούν περισσότερο, και νέα δεδομένα δείχνουν ότι το πρόβλημα επιταχύνεται ραγδαία. Σύμφωνα με αναφορές από το IIoT World, οι επιθέσεις ransomware στη μεταποίηση αυξήθηκαν κατά 56% σε ετήσια βάση, και οι ερευνητές εκτιμούν πλέον ότι έως και το 80% του νέου κώδικα ransomware δημιουργείται από τεχνητή νοημοσύνη. Για έναν κλάδο που βασίζεται σε συνδεδεμένους αισθητήρες, αυτοματοποιημένες γραμμές παραγωγής και ολοένα και πιο ψηφιοποιημένες αλυσίδες εφοδιασμού, αυτός ο συνδυασμός αποτελεί σοβαρό πρόβλημα ιδιωτικότητας και ασφάλειας, όχι μόνο λειτουργικό.
Γιατί η μεταποίηση συνεχίζει να δέχεται επιθέσεις
Οι κατασκευαστές αποτελούν ελκυστικούς στόχους για έναν απλό λόγο: ο χρόνος διακοπής λειτουργίας είναι ακριβός, και οι επιτιθέμενοι το γνωρίζουν. Μια σταματημένη γραμμή παραγωγής κοστίζει χρήματα ανά ώρα, γεγονός που καθιστά τους διαχειριστές εργοστασίων πιο πιθανό να πληρώσουν γρήγορα τα λύτρα αντί να διακινδυνεύσουν παρατεταμένες διακοπές. Αυτός ο υπολογισμός έχει καταστήσει τον κλάδο επαναλαμβανόμενο στόχο εδώ και χρόνια, και η αύξηση 56% σε ετήσια βάση που ανέφερε το IIoT World δείχνει ότι η τάση δεν επιβραδύνεται.
Αυτό που έχει αλλάξει πρόσφατα είναι τα εργαλεία πίσω από αυτές τις επιθέσεις. Η ανάπτυξη με τη βοήθεια τεχνητής νοημοσύνης μειώνει το εμπόδιο εισόδου για τη δημιουργία λειτουργικού ransomware, επιτρέποντας σε λιγότερο έμπειρους δράστες απειλών να παράγουν λειτουργικό κακόβουλο κώδικα ταχύτερα και να προσαρμόζονται γύρω από εργαλεία ανίχνευσης. Αυτό αντικατοπτρίζει μια ευρύτερη μετατόπιση που παρακολουθεί η κοινότητα ασφαλείας, συμπεριλαμβανομένων περιστατικών όπως η αυτόνομη επίθεση ransomware με τεχνητή νοημοσύνη που τεκμηριώθηκε από ερευνητές της Sysdig, όπου ένας πράκτορας ΤΝ διαχειρίστηκε βήματα μιας εισβολής με ελάχιστη ή καθόλου ανθρώπινη καθοδήγηση. Η έκρηξη του ransomware που δημιουργείται από ΤΝ στη μεταποίηση εντάσσεται στο ίδιο μοτίβο: η αυτοματοποίηση δεν αλλάζει μόνο τα εργοστάσια, αλλάζει και τους επιτιθέμενους που τα στοχεύουν.
Έξυπνα εργοστάσια, μεγαλύτερη επιφάνεια επίθεσης
Η άνοδος της τεχνολογίας του Βιομηχανικού Διαδικτύου των Πραγμάτων (IIoT) έχει μετατρέψει τα δάπεδα παραγωγής σε δίκτυα συνδεδεμένων μηχανών, αισθητήρων και συστημάτων ελέγχου. Αυτή η συνδεσιμότητα οδηγεί στην αποδοτικότητα, αλλά πολλαπλασιάζει επίσης τον αριθμό των σημείων εισόδου που μπορεί να εκμεταλλευτεί ένας επιτιθέμενος. Παλαιότερα συστήματα λειτουργικής τεχνολογίας (OT), πολλά από τα οποία δεν σχεδιάστηκαν ποτέ με γνώμονα τη σύγχρονη κυβερνοασφάλεια, γεφυρώνονται πλέον με δίκτυα πληροφορικής και, σε πολλές περιπτώσεις, με το διαδίκτυο. Κάθε νέος αισθητήρας, ελεγκτής ή πίνακας ελέγχου συνδεδεμένος στο cloud είναι ένα πιθανό πάτημα για τους διαχειριστές ransomware.
Αυτή η έκθεση δεν περιορίζεται στη διακοπή της παραγωγής. Οι σύγχρονες εκστρατείες ransomware βασίζονται όλο και περισσότερο στον διπλό εκβιασμό, κλέβοντας ευαίσθητα δεδομένα πριν κρυπτογραφήσουν τα συστήματα και στη συνέχεια απειλώντας να τα διαρρεύσουν εάν δεν καταβληθούν τα λύτρα. Για τους κατασκευαστές, αυτά τα κλεμμένα δεδομένα μπορούν να περιλαμβάνουν ιδιόκτητα σχέδια, συμβάσεις προμηθευτών, αρχεία εργαζομένων και πληροφορίες πελατών που συλλέγονται μέσω συστημάτων έξυπνων εργοστασίων. Ο φαρμακευτικός τομέας έχει ήδη δει πόσο επιζήμιο μπορεί να είναι αυτό: η παραβίαση 1,3 TB που έπληξε τη Novo Nordisk περιλάμβανε κλεμμένα δεδομένα κλινικών δοκιμών, μια υπενθύμιση ότι τα βιομηχανικά και μεταποιητικά περιβάλλοντα διατηρούν ευαίσθητες πληροφορίες που ξεπερνούν κατά πολύ ό,τι εμφανίζεται σε ένα δάπεδο εργοστασίου.
Οι συνέπειες για την ιδιωτικότητα πίσω από τους αριθμούς του ransomware
Είναι εύκολο να αντιμετωπίζουμε το ransomware ως μια αμιγώς λειτουργική απειλή, μηχανές εκτός σύνδεσης, καθυστερημένες παραγγελίες, απώλεια εσόδων. Αλλά η διάσταση της ιδιωτικότητας αξίζει ίσης προσοχής. Όταν οι ομάδες ransomware αφαιρούν δεδομένα πριν τα κρυπτογραφήσουν, δεν κρατούν απλώς ομήρους τις λειτουργίες, εκθέτουν προσωπικές και ιδιόκτητες πληροφορίες που οι εργαζόμενοι, οι προμηθευτές και οι πελάτες δεν συναίνεσαν ποτέ να διαρρεύσουν. Οι εταιρείες μεταποίησης συλλέγουν ολοένα και περισσότερα δεδομένα μέσω αισθητήρων IIoT, συστημάτων ποιοτικού ελέγχου και πλατφορμών εφοδιαστικής αλυσίδας, και πολλά από αυτά καταλήγουν αποθηκευμένα με τρόπους που δεν σχεδιάστηκαν με γνώμονα την ανθεκτικότητα σε παραβιάσεις.
Η αυξανόμενη χρήση ΤΝ για τη δημιουργία ransomware επιδεινώνει αυτόν τον κίνδυνο. Ταχύτερη και φθηνότερη ανάπτυξη κακόβουλου λογισμικού σημαίνει ότι περισσότεροι επιτιθέμενοι μπορούν να επιχειρήσουν αυτές τις εκστρατείες, και περισσότερες απόπειρες σημαίνουν περισσότερες ευκαιρίες για κλοπή και διαρροή δεδομένων. Πρόσφατες ανακεφαλαιώσεις δραστηριότητας ransomware, συμπεριλαμβανομένης της κάλυψης επιθέσεων που καθοδηγούνται από ΤΝ από νωρίτερα φέτος, δείχνουν ότι αυτή δεν είναι μια μεμονωμένη τάση που περιορίζεται στη μεταποίηση. Είναι μέρος ενός ευρύτερου μοτίβου όπου η ΤΝ αναδιαμορφώνει και τις δύο πλευρές της εξίσωσης της κυβερνοασφάλειας.
Τι σημαίνει αυτό για εσάς
Εάν εργάζεστε στη μεταποίηση ή τα προσωπικά σας δεδομένα περνούν από τα συστήματα ενός κατασκευαστή ως εργαζόμενος, προμηθευτής ή πελάτης, αυτή η τάση έχει σημασία. Ένα άλμα 56% στις επιθέσεις ransomware στη μεταποίηση σημαίνει μεγαλύτερη πιθανότητα ευαίσθητα αρχεία, από φακέλους ανθρώπινου δυναμικού έως σχέδια προϊόντων, να καταλήξουν εκτεθειμένα σε διαρροή. Ακόμα κι αν δεν εργάζεστε άμεσα στον κλάδο, οι διασυνδέσεις της εφοδιαστικής αλυσίδας σημαίνουν ότι μια παραβίαση σε έναν κατασκευαστή μπορεί να επεκταθεί σε συνεργάτες και πελάτες.
Για τις ομάδες πληροφορικής και ασφάλειας εντός των οργανισμών μεταποίησης, το συμπέρασμα είναι ότι τα παλαιότερα συστήματα OT δεν μπορούν πλέον να αντιμετωπίζονται ως απομονωμένα ή χαμηλού κινδύνου. Η τμηματοποίηση μεταξύ δικτύων πληροφορικής και OT, η τακτική εφαρμογή ενημερώσεων όπου είναι δυνατόν και η παρακολούθηση για ασυνήθιστες μεταφορές δεδομένων είναι πλέον βασικές απαιτήσεις και όχι προαιρετικές αναβαθμίσεις.
Πρακτικά συμπεράσματα
- Οι κατασκευαστές θα πρέπει να ελέγχουν ποιες συσκευές IIoT και συστήματα OT έχουν εξωτερική συνδεσιμότητα ή συνδεσιμότητα cloud, καθώς κάθε σημείο σύνδεσης διευρύνει την επιφάνεια επίθεσης.
- Οι εργαζόμενοι και οι συνεργάτες θα πρέπει να ρωτούν τους οργανισμούς μεταποίησης με τους οποίους αλληλεπιδρούν σχετικά με τις πολιτικές προστασίας δεδομένων, ιδιαίτερα γύρω από το τι συμβαίνει εάν κλαπούν δεδομένα κατά τη διάρκεια ενός περιστατικού ransomware.
- Οι ομάδες ασφάλειας θα πρέπει να υποθέτουν ότι τα ωφέλιμα φορτία ransomware μπορεί να δημιουργούνται από ΤΝ και να εξελίσσονται ταχύτερα από τις στατικές άμυνες, δίνοντας προτεραιότητα στην ανίχνευση βάσει συμπεριφοράς έναντι της αντιστοίχισης υπογραφών και μόνο.
- Όποιος έχει προσωπικά ή επιχειρηματικά δεδομένα αποθηκευμένα από έναν κατασκευαστή θα πρέπει να παραμένει σε εγρήγορση για ειδοποιήσεις παραβίασης και να εξετάζει την παρακολούθηση για σημάδια κατάχρησης δεδομένων μετά από οποιοδήποτε αναφερόμενο περιστατικό.
Η αύξηση των επιθέσεων ransomware στη μεταποίηση, σε συνδυασμό με τον αυξανόμενο ρόλο της ΤΝ στη δημιουργία κακόβουλου κώδικα, είναι μια τάση που αξίζει να παρακολουθείται στενά αντί να προκαλεί πανικό. Η κατανόηση των κινδύνων ιδιωτικότητας που συνδέονται με αυτές τις επιθέσεις, και όχι μόνο της λειτουργικής διαταραχής, είναι το πρώτο βήμα προς την πίεση για ισχυρότερη προστασία σε ολόκληρο τον κλάδο.




