Кибератаки на центры обработки данных: угроза физической инфраструктуре
Современные дата-центры столкнулись с растущей угрозой со стороны киберпреступников, которые переключили внимание с программных систем на компоненты физической инфраструктуры. Специалисты отмечают, что взлом одного устройства электропитания или системы климат-контроля способен привести к масштабным сбоям в работе вычислительных комплексов. Учитывая, что простой оборудования может обходиться компаниям в сотни тысяч долларов за каждый час, вопросы безопасности становятся критически важными.
Уязвимости в системах жизнеобеспечения
Исследование экспертов из группы Claroty Team82 выявило серьезные уязвимости в двух категориях оборудования, широко используемого в крупных дата-центрах. Проблемы затрагивают ключевые узлы, обеспечивающие стабильность работы объектов:
- Сетевые карты систем бесперебойного питания Vertiv. Взлом этих компонентов может привести к мгновенному отключению всех серверов и маршрутизаторов, подключенных к защищенной электросети.
- Контроллеры HVAC (системы отопления, вентиляции и кондиционирования) Trane Tracer SC+. Уязвимости позволяют злоумышленникам удаленно исполнять произвольный код и перехватывать полное управление климатическим оборудованием без прохождения аутентификации.
Стандартные антивирусные решения зачастую не защищают подобные системы, так как те управляют физическими процессами, а не только передачей данных. Это создает риск того, что вредоносное ПО может нарушить работу как цифровых сервисов, так и инфраструктуры, обеспечивающей их функционирование.
Необходимость пересмотра стратегии защиты
По мнению представителей Claroty, центры обработки данных должны фундаментально изменить подходы к обеспечению устойчивости. Один киберинцидент сегодня способен вызвать физические повреждения оборудования, создать угрозу безопасности персонала или привести к катастрофическому простою. С учетом резкого роста нагрузки из-за развития облачных вычислений и технологий искусственного интеллекта, надежность этих систем становится приоритетной задачей.
Производители оборудования, компании Trane и Vertiv, были заранее уведомлены об обнаруженных проблемах и уже разработали соответствующие обновления для устранения рисков. Эксперты подчеркивают, что операторам дата-центров следует незамедлительно внедрить эти патчи, так как киберфизическая конвергенция означает, что цифровое проникновение почти мгновенно переходит в физическую плоскость.
Смотрите также:
Mastodon внедряет рассылки по электронной почте для расширения аудитории http://euroelectrica.ru/mastodon-vnedryaet-rassyilki-po-elektronnoy-pochte-dlya-rasshireniya-auditorii/.
Интересное по теме: Инструменты LTX Trainer расширяют возможности создания персонализированных моделей ИИ
Советы в статье "Режим ИИ в поиске Meta*: пока больше вопросов, чем ответов" здесь.
Защита панелей управления электропитанием и климатическими установками от удаленного исполнения кода теперь стала такой же важной задачей, как защита баз данных клиентов. Игнорирование данных сегментов инфраструктуры больше недопустимо для служб информационной безопасности.
* — деятельность компании запрещена на территории РФ
