ランサムウェアは輸送 OT システムを標的にする可能性が「高い」と EU のサイバー機関が警告 from threcord.media(cybercrime)


火曜日に発表された新しい分析によると、ランサムウェア攻撃は、欧州連合の運輸部門が直面している最も重大なサイバー脅威になっています。
ENISA は、このようなサイバー攻撃が輸送の安全に実際に影響を与えているという「信頼できる情報」を受け取っていないと述べたが、OT システムに対する攻撃のリスクは、歴史的に区分化された IT と OT システムを統合するデジタルトランスフォーメーションにより増大していると述べた。
マイクロソフトは、ロシアの軍事サイバー作戦がウクライナを超えて拡大し、ポーランドを攻撃したと述べ、同国の運輸および物流部門を標的とした「プレステージ」ランサムウェア攻撃に言及した. Microsoft は、これらの攻撃が、ロシアの軍事情報機関である GRU に関連する Iridium ハッキング グループによるものであると考えています。
Microsoft によると、Prestige ランサムウェア攻撃の破壊的な影響は限定的であり、標的となった 1 つの組織のネットワークの 20% 未満しか攻撃できず、グループは「将来の攻撃を助長する可能性のある供給ルートとロジスティクス オペレーションに関する情報をほぼ確実に収集した」とのことです。
ENISA は、2022 年 1 月にベラルーシの国営鉄道会社が「ロシア軍の動きを妨害するために」ランサムウェア攻撃を受けたことを指摘し、攻撃者は「改造されたランサムウェアを展開して鉄道システムをダウンさせ、ベラルーシの国営鉄道会社に属するサーバー、データベース、ワークステーションを暗号化した。鉄道サービス」
研究者は鉄道 OT システムの脆弱性について長年警告してきましたが、鉄道部門に対する攻撃の大部分は IT システムを標的としています。

コメント

タイトルとURLをコピーしました