الأخبار

هؤلاء المتسللون hackers أظهروا مدى سهولة استهداف البنية التحتية الحيوية

في عام 2012، اخترق Daan Keuper جهاز iPhone جديدًا وحصل على 30 ألف دولار، بينما كان في مركز الصدارة في Pwn2Own، أكبر مسابقة قرصنة في العالم. وبدافع الفضول، اخترق Keuper وزميله Thijs Alkemade سيارة في عام 2018.
في العام الماضي، بدافع من الوباء، اخترقوا برامج مؤتمرات الفيديو videoconferencing software وتطبيقات فيروس كورونا coronavirus apps.

في هذا الأسبوع، حصل الباحثان الهولنديان على 90 ألف دولار أمريكي وكأس بطولة Pwn2Own جديدة من خلال استهداف البرنامج الذي يساعد في تشغيل البنية التحتية الحيوية في العالم world’s critical infrastructure.

يقولون أنه كان التحدي الأسهل حتى الآن.

يقول Keuper: "في أنظمة التحكم الصناعية، لا يزال هناك الكثير من الفاكهة المتدلية". "الأمن يتخلف بشدة".

يعلق Alkemade على ذلك بقوله: "إنها بالتأكيد بيئة أسهل للعمل فيها".

في نفس الوقت بالضبط الذي كنا نشاهد فيه الثنائي على خشبة المسرح في ميامي يستهدفان ترسانة صغيرة من البرامج الصناعية الهامة، أصدرت الولايات المتحدة وحلفاؤها تحذيرًا بشأن التهديد المتزايد من قراصنة روس يطاردون البنية التحتية مثل الشبكة الكهربائية، المفاعلات النووية وأنظمة المياه والمزيد. في الأسبوع الماضي، تم القبض على مجموعة من المتسللين الروس وهي تحاول تدمير شبكة الكهرباء الأوكرانية، وتم القبض على مجموعة قرصنة أخرى تهدف إلى تعطيل أنظمة صناعية مهمة.

في Pwn2Own، تكون المخاطر أقل قليلاً، لكن الأنظمة هي نفسها التي ستجدها في العالم الحقيقي. هذا الأسبوع في ميامي، كانت الأهداف جميع أنظمة التحكم الصناعية التي تدير منشآت مهمة. تقريبا كل جزء من البرامج المقدمة كهدف سقط مع المتسللين. هذا هو ما يدفعه الرعاة، بعد كل شيء - سيشارك المتسللون الذين ينجحون في جميع التفاصيل حتى يمكن إصلاح الخلل. لكنها أيضًا علامة على أن أمن البنية التحتية الحيوية لا يزال أمامه طريق طويل لنقطعه.