Tags

17 stron

Infrastruktura Krytyczna

Niepokojący incydent w Skarżysku-Kamiennej: nieuprawniona osoba przy ujęciu wody

Policja poszukuje nieuprawnionej osoby, która pojawiła się przy ujęciu wody w Skarżysku-Kamiennej. Zabezpieczenia pozostały nienaruszone.

Policja w Skarżysku-Kamiennej poszukuje niepowołanej osoby, która pojawiła się w rejonie ujęcia wody Miejskiego Przedsiębiorstwa Wodociągów i Kanalizacji. Incydent został wykryty przez monitoring, jednak nie doszło do uszkodzenia ani pokonania zabezpieczeń infrastruktury wodociągowej. Trwają czynności wyjaśniające okoliczności zdarzenia.

Źródło: Polsat News
Kategoria: Polska
Ważność: ⭐⭐⭐ (3/10)

Atak u sąsiada Polski. Akcja saperów w okolicach elektrowni Jänschwalde

Niemcy: "Niekonwencjonalne urządzenie wybuchowe i zapalające" odkryte koło elektrowni Jänschwalde. Potwierdzony sabotaż, trwa akcja saperów.

W pobliżu elektrowni węglowej Jänschwalde w Niemczech odkryto i zabezpieczono “niekonwencjonalne urządzenie wybuchowe i zapalające”, co według niemieckich służb jest najprawdopodobniej sabotażem mającym na celu destabilizację sieci energetycznej. Chociaż sprawcy nie zdołali całkowicie przerwać dostaw prądu ani spowodować eksplozji, doszło do uszkodzeń infrastruktury, a śledztwo w sprawie motywu i sprawców jest w toku, z udziałem saperów i brandenburskiej policji kryminalnej.

Źródło: Polsat News
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

FBI zakłóca chińską infrastrukturę QTFY wykorzystywaną do kradzieży danych z amerykańskich organizacji

FBI zakłóca chińską infrastrukturę hakerską QTFY wykorzystywaną do kradzieży danych z USA. Działania przeciwko grupie QScan i QTRouter.

FBI we współpracy z Departamentem Sprawiedliwości USA zakłóciło działalność chińskiej grupy hakerskiej QTFY, która wykorzystywała platformy QScan i QTRouter do atakowania krytycznej infrastruktury i wrażliwych sieci w Stanach Zjednoczonych, w tym NASA i Departamentu Energii. Grupa, powiązana z firmą Nanjing Xinjiuwei Network Technology, używała zaawansowanych narzędzi do ukrywania pochodzenia ataków i kradzieży danych, a jej działania obejmowały wykorzystanie tysięcy zainfekowanych urządzeń IoT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Zespół CISA skompromitował dwie organizacje infrastruktury krytycznej, jedna nie wykryła nic

Symulacja ataków CISA ujawnia słabe punkty w obronności kluczowych organizacji. Jedna z nich nie wykryła kompromitacji, druga skutecznie się obroniła.

Agencja CISA przeprowadziła dwie równoczesne symulacje ataków (red teaming) na organizacje infrastruktury krytycznej, stosując podobne metody, lecz uzyskując drastycznie odmienne rezultaty obronne. W obu przypadkach uzyskano pełną kompromitację na poziomie domeny, a także dostęp do wrażliwych systemów biznesowych i zasobów chmurowych. Pierwsza organizacja (A) nie wykryła żadnych działań, co wynikało z nadmiaru fałszywych alertów i braku integracji między systemami bezpieczeństwa, podczas gdy druga (B) skutecznie zareagowała na próby włamań, izolując zainfekowane stacje robocze.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Putin zmusza właścicieli firm do napraw infrastruktury krytycznej pod groźbą przejęcia kontroli

Putin zmusza właścicieli firm do napraw infrastruktury krytycznej pod groźbą przejęcia kontroli. Dekret ma wymusić większe inwestycje w obronę przed atakami dronów.

Władimir Putin wydał dekret umożliwiający państwu przejęcie kontroli nad obiektami infrastruktury krytycznej, jeśli prywatni właściciele nie zapewnią im odpowiedniej ochrony przed atakami ukraińskich dronów. Celem jest wymuszenie na nich napraw i modernizacji, co ma rozwiązać problemy z bezpieczeństwem w obliczu nasilających się ukraińskich ataków na rosyjskie rafinerie i inne obiekty. Zwiększone podatki i wymóg wdrożenia systemów obrony powietrznej to kolejne działania rządu mające na celu zwiększenie bezpieczeństwa.

Źródło: Polsat News
Kategoria: Militaria
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Gdy Ukraina atakuje rosyjskie rafinerie, Rosja celuje w ukraińskie stacje benzynowe

Rosja atakuje stacje paliw na Ukrainie, podczas gdy Ukraina celuje w rosyjskie rafinerie. Analiza wpływu na rynek paliw i bezpieczeństwo.

Rosyjskie ataki dronami na ukraińskie stacje benzynowe stały się coraz częstsze, powodując obrażenia i niszcząc infrastrukturę, co zmusza kierowców do ostrożności i przerywania tankowania podczas alarmów. W tym samym czasie Ukraina swoimi atakami na rosyjskie rafinerie doprowadziła do poważnych niedoborów paliwa w Rosji, której rynek paliwowy jest bardziej wrażliwy z powodu zależności od dużych rafinerii i magazynów, w przeciwieństwie do ukraińskiego rynku opartego na imporcie i licznych stacjach.

Źródło: BBC
Kategoria: Militaria
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Mer Kijowa: Rosja celowo uderzyła w infrastrukturę krytyczną w ostatnich atakach

Mer Kijowa: Rosja celowo uderzyła w infrastrukturę krytyczną. Ataki spowodowały ofiary i zniszczenia. Ukraina apeluje o pomoc w obronie.

Mer Kijowa, Witalij Kliczko, poinformował, że ostatnie rosyjskie ataki na stolicę Ukrainy były pierwszym od miesięcy celowym uderzeniem w infrastrukturę krytyczną, co spowodowało śmierć co najmniej 17 osób i obrażenia ponad 40. Uszkodzone zostały budynki mieszkalne, magazyny, szpital dziecięcy i szkoła, co doprowadziło do przerw w dostawie gorącej wody, a Ukraina apeluje do partnerów o więcej systemów obrony powietrznej i amunicji, podkreślając, że bez nich Rosja nie będzie skłonna do negocjacji pokojowych.

Źródło: BBC
Kategoria: Świat
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Sztuczna inteligencja generuje skrypty ataków na sterowniki PLC Siemens S7 w amerykańskiej infrastrukturze krytycznej

AI generuje skrypty ataków na sterowniki PLC Siemens S7 w USA. Rząd ostrzega przed zagrożeniem dla infrastruktury krytycznej.

Rząd USA ostrzega przed aktywnym zagrożeniem ze strony sztucznej inteligencji generującej skrypty ataków na amerykańską infrastrukturę krytyczną, celując w sterowniki PLC Siemens S7. Zagrożenie wykorzystuje skrypty AI do rozpoznania i rozwoju możliwości ataków na systemy przemysłowe, w tym sektory energetyki, wody, produkcji i chemii, obniżając jednocześnie barierę techniczną dla atakujących i wskazując na potrzebę wzmocnienia zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

"Na litość boską, nie robi się tego". Niemcy przed ogromnym zagrożeniem i wyzwaniem

Niemcy przed ogromnym zagrożeniem ze strony dronów z ładunkami wybuchowymi. Eksperci ostrzegają przed brakiem zabezpieczeń infrastruktury krytycznej.

Niemcy stają w obliczu poważnego zagrożenia ze strony dronów z ładunkami wybuchowymi, które mogą uderzyć w infrastrukturę krytyczną, taką jak zakłady chemiczne, magazyny paliw czy elektrownie. Eksperci od lat ostrzegają niemieckie władze przed tym ryzykiem, jednak ich opinie i wyniki przesłuchań w Bundestagu nie przełożyły się na odpowiednie rozwiązania prawne i techniczne zabezpieczenia, co pokazuje incydent z dronem na lotnisku w Lipsku. Brak skutecznych systemów wykrywania i neutralizacji dronów, a także brak jasnej komunikacji ze społeczeństwem, pogłębia problem i otwiera drogę do dezinformacji, podczas gdy zagrożenie obejmuje nie tylko lotniska, ale całą infrastrukturę krytyczną.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy przełamali zabezpieczenia polskiej elektrowni przez prywatną sieć komórkową i zatrzymali turbinę

Hakerzy zaatakowali polską elektrownię przez prywatną sieć komórkową, zatrzymując turbinę. Nowy wektor ataku na infrastrukturę krytyczną.

Atakujący wykorzystali prywatną sieć komórkową operatora, aby uzyskać dostęp do systemów sterowania polskiej elektrociepłowni, co doprowadziło do zatrzymania turbiny i systemu uzdatniania wody; incydent, który nie spowodował przerw w dostawie ciepła ani prądu, podkreśla nowe wektory ataków na infrastrukturę krytyczną i potrzebę wzmocnienia bezpieczeństwa sieci prywatnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Skoordynowany cyberatak na ponad 30 systemów wodociągowych w Minnesocie

Ponad 30 minnesockich systemów wodociągowych zaatakowanych. Awarie i zakłócenia w pracy instalacji. Śledztwo trwa.

Ponad 30 systemów wodociągowych w Minnesocie padło ofiarą skoordynowanego cyberataku przeprowadzonego 26 i 27 lipca, co doprowadziło do zakłóceń w pracy m.in. instalacji w Braham, która całkowicie została wyłączona. Atak spowodował awarie komunikacyjne i wpłynął na zautomatyzowane systemy sterowania, wywołując stanowe działania mające na celu ograniczenie szkód i przywrócenie pełnej funkcjonalności infrastruktury krytycznej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Niezidentyfikowane drony nad szwajcarską bazą wojskową – zaniepokojenie i potrzeba rewizji bezpieczeństwa

Niezidentyfikowane drony nad bazą wojskową w Szwajcarii. Wojsko podkreśla zagrożenia wojny hybrydowej i potrzebę rewizji bezpieczeństwa.

Szwajcarskie wojsko odnotowało aktywność niezidentyfikowanych dronów nad kluczową infrastrukturą, co wywołało zaniepokojenie i podkreśliło potrzebę dostosowania się do nowych form wojny hybrydowej. Szef szwajcarskich sił zbrojnych, Benedikt Roos, poinformował o przelocie kilku dronów w formacji nad jedną z baz, podkreślając, że takie działania wymagają zaawansowanej technologii i stanowią potencjalne zagrożenie, co skłania do rewizji obecnych środków bezpieczeństwa i infrastruktury krytycznej.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

PKG26: „Local content” ma promować polskie firmy, nie zabijać wolnego handlu

Inicjatywa „local content” ma promować polskie firmy, nie zabijać wolnego handlu, wspierając krajowe łańcuchy dostaw.

Inicjatywa „local content” ma na celu wzmocnienie polskich łańcuchów dostaw w kluczowych sektorach gospodarki, takich jak projekty jądrowe i infrastruktura krytyczna, poprzez zapewnienie krajowym firmom statusu kluczowych podwykonawców i zatrzymanie wartości dodanej w kraju. Celem jest promowanie konkurencyjności polskich przedsiębiorstw przy zachowaniu zasad wolnego handlu i transparentności, a nie dyskryminacja czy ograniczanie konkurencji. Długoterminowe plany inwestycyjne i zamówienia z wyprzedzeniem są kluczowe dla pobudzenia inwestycji i znalezienia finansowania, a także dla rozwoju lokalnych firm i zwiększenia PKB.

Źródło: Polska Agencja Prasowa
Kategoria: Biznes
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

ORLEN wzmacnia cybertarczę Polski - technologie kwantowe w centrum debaty sektora energetycznego

ORLEN analizuje zagrożenia i szanse związane z technologiami kwantowymi dla sektora energetycznego, wzmacniając cyberbezpieczeństwo Polski.

Druga edycja Forum ORLEN skupiła się na wyzwaniach, zagrożeniach i szansach związanych z technologiami kwantowymi dla sektora energetycznego, podkreślając rosnącą rolę cyberbezpieczeństwa w kontekście infrastruktury krytycznej i zmieniającego się środowiska geopolitycznego. Uczestnicy dyskutowali o przygotowaniu na „Dzień Q” i zjawisko „harvest now, decrypt later”, a ORLEN zapowiedział dalsze wzmacnianie kompetencji w tym obszarze, traktując cyberbezpieczeństwo jako kluczowy element bezpieczeństwa państwa, z naciskiem na współpracę publiczno-prywatną i wykorzystanie najnowszych technologii, w tym rozwiązań postkwantowych.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Odkryto złośliwe oprogramowanie ZionSiphon celujące w izraelskie systemy wodociągowe i odsalania

Odkryto nowe złośliwe oprogramowanie ZionSiphon celujące w izraelskie systemy uzdatniania wody i odsalania, wskazujące na politycznie motywowane ataki na infrastrukturę krytyczną.

Zidentyfikowano nowe złośliwe oprogramowanie ZionSiphon, które zostało zaprojektowane specjalnie do atakowania izraelskich systemów uzdatniania wody i odsalania, łącząc możliwości eskalacji uprawnień, utrwalenia, rozprzestrzeniania przez USB oraz skanowania ICS z funkcjami sabotażu, co wskazuje na rosnące eksperymenty z politycznie motywowanymi atakami na infrastrukturę krytyczną na świecie. Chociaż oprogramowanie to wciąż jest w fazie rozwoju i nie jest w pełni funkcjonalne, jego celem są konkretne adresy IP w Izraelu, a jego działanie opiera się na protokołach Modbus, DNP3 i S7comm, z największym naciskiem na Modbus.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wielka Brytania oskarża Rosję o operacje szpiegowskie na podmorskich kablach i rurociągach

Wielka Brytania oskarża Rosję o tajne operacje szpiegowskie na kablach i rurociągach podmorskich, Rosja zaprzecza. Analiza zagrożenia dla infrastruktury.

Brytyjski minister obrony ujawnił, że trzy rosyjskie okręty podwodne przeprowadziły “tajne” operacje w pobliżu brytyjskich kabli i rurociągów, co Wielka Brytania uznała za próbę “szpiegowania i potencjalnych sabotaży”, jednakże Rosja zaprzecza zarzutom, a ślady uszkodzeń nie zostały odnalezione, choć zagrożenie dla kluczowej infrastruktury podmorskiej pozostaje wysokie.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy powiązani z Iranem zakłócają krytyczną infrastrukturę USA, atakując PLC dostępne w internecie

Iran-linked hackers disrupt critical US infrastructure by targeting internet-exposed PLCs, causing operational disruptions and financial losses.

Irańskie grupy hakerskie, reagując na konflikt zbrojny, celują w systemy sterowania przemysłowego (OT) w amerykańskiej infrastrukturze krytycznej, w tym sterowniki PLC, powodując zakłócenia funkcjonalności, manipulację danymi oraz straty finansowe. Ataki te, wykorzystując luki w zabezpieczeniach i oprogramowanie konfiguracyjne, dotyczą takich sektorów jak usługi wodne, energetyka oraz placówki rządowe, co stanowi eskalację działań cybernetycznych Iranu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)