Оперативное вмешательство обслуживающего персонала компании Integral Energy помогло
предотвратить отключение одного из основных поставщиков австралийской
энергосистемы после того, как компьютеры в зале управления
оборудованием оказались заражены вирусом. Благодаря находчивости
инженеров дежурной смены, подвергшиеся атаке Windows-терминалы были
заменены на Linux-машины, использовавшиеся программистами для
разработки приложений.
Правительства многих стран всерьез озабочены защищенностью
критически важных систем, особенно в области энергообеспечения. Это
связано со все возрастающей активностью хакеров и кибертеррористов,
которые потенциально могут обесточить целое государство. И, кажется,
самые пессимистические ожидания чуть было не стали реальностью. По
некоторым сведениям, в Австралии многие критически важные системы
контролируются компьютерами именно под управлением Windows, несмотря на
повсеместную осведомленность об их плохой защищенности и высокой
степени уязвимости.
По информации Slashdot, основная система сбора и обработки
данных Integral Energy (SCADA) работает на ОС Solaris, и использует
Windows только в качестве консоли мониторинга и удаленного управления.
Решение по меньшей мере странное, т.к. оно потребовало установки поверх
Windows «неродного» Х окружения, в то время как для большинства
Unix-подобных ОС Х-сервер включен в стандартный дистрибутив.
Общий итог «работы» вируса W32.Virut.CF для компании Integral
Energy составил более 1000 зараженных компьютеров, основной массе
которых пришлось переустанавливать операционную систему. Как заявил
консультант по вопросам компьютерной безопасности, которому довелось
обследовать сеть компании: её основная проблема была в отсутствии
какого-либо разграничения между сетью общего пользования и сетью
контроля электротехнического оборудования, что позволило вирусу беспрепятственно распространиться в самое сердце системы. Источник
|