Следующий случай еще продолжают расследовать, но это тоже ограбление банка на миллиард. Нападению подвергся Центральный банк Бангладеш. Оно не было особенно замысловатым, но банк оказался на невысоком уровне кибербезопасности. В итоге провести хакерскую атаку оказалось проще, чем грабить в масках с дробовиками. Хакеры внедрились в сеть банка и осуществили перевод на сумму 81 миллион. Они собирались перевести еще 870 миллионов, но в этом переводе им было отказано. Почему? Опечатка: они собирались заплатить компании, в названии которой написали Fandation вместо Foundation . Вот вам самая дорогая опечатка в истории!
Но такие истории – всего лишь верхушка айсберга. Такие вещи происходят постоянно по всему миру, может быть, даже на Канарских островах.
Теперь о промышленных системах управления. Они очень компьютеризированы. Все, от электростанций и электросетей до транспортных систем и… телескопов, управляется компьютерами. Технологические процессы настолько сложны, что справляются только компьютеры, и к тем временам, когда Homo sapiens мог управлять процессами вручную, нет возврата.
В конце концов, если верить ученым, Homo sapiens представляет собой довольно старую «систему» – «систему», которая была изобретена примерно полмиллиарда лет назад. Компьютерные системы, с другой стороны, намного надежнее. Они лучше и точнее. Они не спят. Им не нужно платить зарплату. Нет отпусков. Нет профсоюзов! Они просто работают, и работают, и работают. Автоматизированные системы управляются компьютерной логикой, которая преобразуется в электрические сигналы, которые управляют физическими объектами. Телескоп вращается медленно – потому что компьютер посылает ему сигнал, заставляющий вращаться медленно.
Это называется SCADA [20] Supervisory control and data acquisition – Комплексная автоматизированная система диспетчерского управления» (КАС ДУ). – Прим. пер .
. Попросту говоря, это система преобразования данных в обоих направлениях между компьютерными и физическими системами. Как выглядит SCADA ? Как комната управления на немецкой атомной станции; очень сложно, очень впечатляет, очень круто. Это SCADA .
Или как австралийская домашняя пивоварня; это тоже автоматизированная система, компьютер плюс ПЛК (программируемые логические контроллеры; по сути, специализированные компьютеры, которые прямо управляют определенными технологическими процессами) в белом шкафчике возле пива. Это тоже система SCADA .
Так или иначе, SCADA тоже делает ошибки.
Но я не буду говорить об ошибках SCADA . Я буду говорить о плохих парнях, которые вмешиваются в автоматизированные системы «обычным» преступным путем. К сожалению, эти «обычные» преступники проникли в киберпространство, но они не кибер-грабят банки, они не взламывают потребительские устройства. Они совершают кибератаки на автоматизированные системы, транспортные системы, производственные системы. Думаю, лучше будет привести несколько реальных примеров.
Первая разворачивается в Сибири – так я сам впервые услышал о такого рода атаках. Плохие парни сумели взломать автоматизированные системы сибирской угольной шахты. Зачем? Чтобы передать сообщение об объемах загруженного в вагоны угля, отличных от фактических объемов. (Я полагал, что в Сибири такие вещи все еще делают вручную, без этих модных компьютерных управляющих систем. И ошибался, но только в некоторой степени: там все полуавтоматическое). После этого соучастники преступников украли неучтенный уголь, а затем другая компания продала его!
Позвольте рассказать вам еще одну историю. Объем бензина зависит от его температуры – чем выше температура, тем больше объем. Несколько инженеров и менеджеров, вставших на путь киберпреступлений, взломали SCADA на нефтеперерабатывающем заводе, где они работали, чтобы подменять измеренную величину температуры бензина в системе, и таким образом, в цистернах оказывалось больше топлива, чем показывали измерения. Затем на заправочных станциях они сливали объем бензина, соответствующий реальной (более низкой) температуре, оставляя два-четыре процента «лишнего» топлива в цистернах.
Но самая яркая история об атаках на промышленные системы связана с морским портом в Антверпене. Латиноамериканские наркокартели экспортируют кокаин, зачастую используя, помимо прочего, морские контейнеры. Но как им обойти таможню и проверки безопасности? Вот новый способ, который был использован в Антверпене. Они наняли хакеров, чтобы внедриться в SCADA порта и удаленно управлять процессом выгрузки. Они знали, какие контейнеры содержат наркотики, и выгружали их в той зоне порта, к которой у них был доступ.
Читать дальше
Конец ознакомительного отрывка
Купить книгу