Informacja na stronę
Drogi Użytkowniku,

Administratorem Twoich danych osobowych jest Agencja Rynku Energii S.A z siedzibą przy ul. Bobrowieckiej 3, 00-728 Warszawa, KRS: 0000021306, NIP: 5261757578, REGON: 012435148. W ramach odwiedzania naszych serwisów internetowych możemy przetwarzać Twój adres IP, pliki cookies i podobne dane nt. aktywności lub urządzeń użytkownika. Jeżeli dane te pozwalają zidentyfikować Twoją tożsamość, wówczas będą traktowane dodatkowo jako dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady 2016/679 (RODO). Administratora tych danych, cele i podstawy przetwarzania oraz inne informacje wymagane przez RODO znajdziesz w Polityce Prywatności pod tym linkiem.

Jeżeli korzystasz także z innych usług dostępnych za pośrednictwem naszego serwisu, przetwarzamy też Twoje dane osobowe podane przy zakładaniu konta lub rejestracji do newslettera. Przetwarzamy dane, które podajesz, pozostawiasz lub do których możemy uzyskać dostęp w ramach korzystania z Usług.

Informacje dotyczące Administratora Twoich danych osobowych a także cele i podstawy przetwarzania oraz inne niezbędne informacje wymagane przez RODO znajdziesz w Polityce Prywatności pod wskazanym linkiem (tym linkiem). Dane zbierane na potrzeby różnych usług mogą być przetwarzane w różnych celach, na różnych podstawach.

Pamiętaj, że w związku z przetwarzaniem danych osobowych przysługuje Ci szereg gwarancji i praw, a przede wszystkim prawo do odwołania zgody oraz prawo sprzeciwu wobec przetwarzania Twoich danych. Prawa te będą przez nas bezwzględnie przestrzegane. Prawo do wniesienia sprzeciwu wobec przetwarzania danych z przyczyn związanych z Twoją szczególną sytuacją, po skutecznym wniesieniu prawa do sprzeciwu Twoje dane nie będą przetwarzane o ile nie będzie istnieć ważna prawnie uzasadniona podstawa do przetwarzania, nadrzędna wobec Twoich interesów, praw i wolności lub podstawa do ustalenia, dochodzenia lub obrony roszczeń. Twoje dane nie będą przetwarzane w celu marketingu własnego po zgłoszeniu sprzeciwu. Jeżeli więc nie zgadzasz się z naszą oceną niezbędności przetwarzania Twoich danych lub masz inne zastrzeżenia w tym zakresie, koniecznie zgłoś sprzeciw lub prześlij nam swoje zastrzeżenia na adres Inspektora Ochrony Danych Osobowych pod adres iod@are.waw.pl. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

W dowolnym czasie możesz określić warunki przechowywania i dostępu do plików cookies w ustawieniach przeglądarki internetowej.

Jeśli zgadzasz się na wykorzystanie technologii plików cookies wystarczy kliknąć poniższy przycisk „Przejdź do serwisu”.

Zarząd Agencji Rynku Energii S.A Wydawca portalu CIRE.pl
Przejdź do serwisu
2014-07-01 00:00
drukuj
skomentuj
udostępnij:

Globalny atak hakerów na firmy energetyczne

Jak podaje "New York Times", rosyjscy hakerzy systematycznie atakują zachodnie instytucje i firmy energetyczne. Celem ich aktywności jest kradzież informacji i technologii. Według ośrodka badawczego CrowdStrike rosyjskie ataki dotknęły ponad 1000 podmiotów w ponad 84 krajach. Grupa odpowiedzialna za nie została nazwana Energetycznym Niedźwiedziem, ze względu na cele ataków.

Symantec wydał w poniedziałek raport, w którym wylicza metody używane przez Rosjan. To maile z zainfekowaną treścią, modyfikacja treści firmowej strony internetowej i instalacja szkodliwego oprogramowania pod przykrywką aktualizacji sterowników. Do tego celu używają trojana Dragonfly, który jest przez analityków Symanteca porównywany do Stuxnetu, czyli wirusa, który zainfekował wirówki atomowe w Iranie i zatrzymał na wiele miesięcy jego program atomowy.

Zgodnie ze stwierdzonymi już profilami akcji hakerzy działają w godzinach od poniedziałku do piątku od 9 do 18 czasu moskiewskiego – podaje Niebezpiecznik.pl. Co ciekawe, włamują się także do podstawowego oprogramowania komputera jak BIOS, co utrudnia wykrycie i usunięcie zmian.

"Financial Times" powołał się na wypowiedź eksperta, który również podejrzewa, że za atakami mogą stać rosyjskie służby specjalne, co potwierdzają znaki pisane cyrylicą w złośliwym kodzie. Jest to oczywiście tylko podejrzenie, gdyż w przeszłości zdarzało się, że chińscy hakerzy ukrywali swoje ataki, prowadząc je zdalnie z terytorium Rosji - czytamy w "Wyborczej.biz".

Serwis zwraca uwagę, że wprowadzenie złośliwego oprogramowania do bardzo dobrze strzeżonych systemów informatycznych firm energetycznych było skomplikowanym zadaniem wymagającym skoordynowanych działań. Wskazuje to, że Dragonfly jest raczej grupą profesjonalistów. Hakerzy przejęli kontrolę nad stronami firm, które dostarczają oprogramowanie dla przemysłu, tzw. ICS (Industrial Control Systems). Złośliwe oprogramowanie trafiło do systemów firm energetycznych w momencie, gdy ich administratorzy pobierali aktualizację oprogramowania. Według Wyborczej.biz hakerzy stosowali też różne formy phishingu, czyli podstępnego wyłudzania informacji na temat funkcjonowania firm energetycznych od jej pracowników.

Przemysł naftowy i gazowy USA od niedawna może korzystać z usług grupy Centrum Informacji i Analiz (ONG-ISAc). Grupa specjalizuje się w ochronie wrażliwych informacji energetycznej przed cyberatakami. ONG-ISAc z siedzibą w Waszyngtonie będzie świadczyć usługi up-to-date amerykańskim firmom energetycznym i paliwowym w szerokim zakresie i albo z utajnieniem tożsamości firmy albo za pośrednictwem bezpiecznego portalu. Będzie też udzielać poufnie informacji rządowych o zagrożeniach w sieci i za pośrednictwem sieci.

Obecnie na liście firm wnioskujących o ochronę ONG-ISACs jest 25 czołowych amerykańskich firm energetycznych i paliwowych. Jednak oczekuje się, że ta grupa będzie szybko rosnąć – powiedział mediom w Waszyngtonie Curt Craig członek zarządu ONG-ISAc. Amerykański Instytut Naftowy (American Petroleum Institute – API) wyraził poparcie dla ONG-ISAc, który będzie chronić amerykański sektor energii, ropy i gazu przed cyberatakami. Grupa będzie działać na podstawie dyrektywy nr 63 w sprawie bezpieczeństwa, przyjętej z inicjatywy Prezydenta USA w 1998 w celu ochrony infrastruktury wrażliwej. Stosowanie dyrektywy w ub. r. zostało rozszerzone na szeroko rozumianą branżę energetyczna.

„Ataki komputerowe są jednym z najszybciej pojawiających się zagrożeń amerykańskich firm i infrastruktury”, powiedział wiceprezes API Kile Isakower. ONG-ISAc dysponuje programami umożliwiającymi szybkie identyfikowanie zagrożeń i reagowania na te zagrożenia dla systemów produkcji i dystrybucji energii w wiertniach, rafineriach, gazociągach i rurociągach, w elektrowniach i sieciach przesyłowych”
Artykuł powstał bez wsparcia narzędzi sztucznej inteligencji. Wydawca portalu CIRE zgadza się na włączenie publikacji do szkoleń treningowych LLM.
KOMENTARZE
Bądź na bieżąco
Podając adres e-mail wyrażają Państwo zgodę na otrzymywanie treści marketingowych w postaci newslettera pocztą elektroniczną od Agencji Rynku Energii S.A z siedzibą w Warszawie.
ZAPISZ SIĘ DO NEWSLETTERA
altaltalt
Więcej informacji dotyczących przetwarzania przez nas Państwa danych osobowych, w tym informacje o przysługujących Państwu prawach, znajduje się w polityce prywatności.
©2002-2021 - 2025 - CIRE.PL - CENTRUM INFORMACJI O RYNKU ENERGII

Niniejsza strona korzysta z plików cookie

Wykorzystujemy pliki cookie do spersonalizowania treści i reklam, aby oferować funkcje społecznościowe i analizować ruch w naszej witrynie.

Informacje o tym, jak korzystasz z naszej witryny, udostępniamy partnerom społecznościowym, reklamowym i analitycznym. Partnerzy mogą połączyć te informacje z innymi danymi otrzymanymi od Ciebie lub uzyskanymi podczas korzystania z ich usług.

Korzystanie z plików cookie innych niż systemowe wymaga zgody. Zgoda jest dobrowolna i w każdym momencie możesz ją wycofać poprzez zmianę preferencji plików cookie. Zgodę możesz wyrazić, klikając „Zaakceptuj wszystkie". Jeżeli nie chcesz wyrazić zgód na korzystanie przez administratora i jego zaufanych partnerów z opcjonalnych plików cookie, możesz zdecydować o swoich preferencjach wybierając je poniżej i klikając przycisk „Zapisz ustawienia".

Twoja zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać, zmieniając ustawienia przeglądarki. Wycofanie zgody pozostanie bez wpływu na zgodność z prawem używania plików cookie i podobnych technologii, którego dokonano na podstawie zgody przed jej wycofaniem. Korzystanie z plików cookie ww. celach związane jest z przetwarzaniem Twoich danych osobowych.

Równocześnie informujemy, że Administratorem Państwa danych jest Agencja Rynku Energii S.A., ul. Bobrowiecka 3, 00-728 Warszawa.

Więcej informacji o przetwarzaniu danych osobowych oraz mechanizmie plików cookie znajdą Państwo w Polityce prywatności.