Кибератаки на центры обработки данных: угроза физической инфраструктуре

Кибератаки на центры обработки данных: угроза физической инфраструктуре

Современные дата-центры столкнулись с растущей угрозой со стороны киберпреступников, которые переключили внимание с программных систем на компоненты физической инфраструктуры. Специалисты отмечают, что взлом одного устройства электропитания или системы климат-контроля способен привести к масштабным сбоям в работе вычислительных комплексов. Учитывая, что простой оборудования может обходиться компаниям в сотни тысяч долларов за каждый час, вопросы безопасности становятся критически важными.

Уязвимости в системах жизнеобеспечения

Исследование экспертов из группы Claroty Team82 выявило серьезные уязвимости в двух категориях оборудования, широко используемого в крупных дата-центрах. Проблемы затрагивают ключевые узлы, обеспечивающие стабильность работы объектов:

  • Сетевые карты систем бесперебойного питания Vertiv. Взлом этих компонентов может привести к мгновенному отключению всех серверов и маршрутизаторов, подключенных к защищенной электросети.
  • Контроллеры HVAC (системы отопления, вентиляции и кондиционирования) Trane Tracer SC+. Уязвимости позволяют злоумышленникам удаленно исполнять произвольный код и перехватывать полное управление климатическим оборудованием без прохождения аутентификации.

Стандартные антивирусные решения зачастую не защищают подобные системы, так как те управляют физическими процессами, а не только передачей данных. Это создает риск того, что вредоносное ПО может нарушить работу как цифровых сервисов, так и инфраструктуры, обеспечивающей их функционирование.

Необходимость пересмотра стратегии защиты

По мнению представителей Claroty, центры обработки данных должны фундаментально изменить подходы к обеспечению устойчивости. Один киберинцидент сегодня способен вызвать физические повреждения оборудования, создать угрозу безопасности персонала или привести к катастрофическому простою. С учетом резкого роста нагрузки из-за развития облачных вычислений и технологий искусственного интеллекта, надежность этих систем становится приоритетной задачей.

Производители оборудования, компании Trane и Vertiv, были заранее уведомлены об обнаруженных проблемах и уже разработали соответствующие обновления для устранения рисков. Эксперты подчеркивают, что операторам дата-центров следует незамедлительно внедрить эти патчи, так как киберфизическая конвергенция означает, что цифровое проникновение почти мгновенно переходит в физическую плоскость.

Смотрите также:

Mastodon внедряет рассылки по электронной почте для расширения аудитории http://euroelectrica.ru/mastodon-vnedryaet-rassyilki-po-elektronnoy-pochte-dlya-rasshireniya-auditorii/.

Интересное по теме: Инструменты LTX Trainer расширяют возможности создания персонализированных моделей ИИ

Советы в статье "Режим ИИ в поиске Meta*: пока больше вопросов, чем ответов" здесь.

Защита панелей управления электропитанием и климатическими установками от удаленного исполнения кода теперь стала такой же важной задачей, как защита баз данных клиентов. Игнорирование данных сегментов инфраструктуры больше недопустимо для служб информационной безопасности.

* — деятельность компании запрещена на территории РФ