Miles de aerogeneradores solares y eólicos con brechas de seguridad

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Basado en una investigación de la revista Plusminus, Tagesschau publicó bajo el título "Juego fácil para piratas informáticos" que las plantas de energía solar y eólica a veces tienen brechas de seguridad masivas. Sobre todo, se dice que los sistemas medianos y pequeños están mal protegidos contra los piratas informáticos, lo que también se documenta en vivo en el artículo.

En la contribución de la revista ARD Plusminus, un experto en el campo de las energías renovables muestra cómo las plantas de energía solar y eólica pequeñas y medianas están mal protegidas contra los ataques de hackers. Para la contribución, el experto en sistemas buscó parcialmente en vivo sistemas vulnerables y rápidamente encontró lo que estaba buscando.

En minutos: acceso a parque eólico para 50.000 habitantes

Demostró lo rápido que podía encontrar los controles de un enorme parque solar. Dado que el acceso aún debía ser atendido con la contraseña de entrega, podía iniciar sesión directamente. La planta gestiona una capacidad eléctrica para hogares de unos 50.000 habitantes. Si no hubiera sido el especialista, sino un hacker, entonces un clic hubiera sido suficiente para paralizar el sistema. Por supuesto, antes de que se emitiera el programa, se informó al operador del parque eólico y ahora ha cerrado la brecha de seguridad.

Es demasiado fácil encontrar direcciones IP no cifradas de portales de control con la ayuda de los motores de búsqueda, herramientas y portales clásicos. La ubicación, el rendimiento y mucha otra información útil sobre parques eólicos y solares se puede encontrar en unos minutos. Según el experto, en Internet se pueden encontrar en abierto cientos de estas páginas abiertas de inicio de sesión para portales de control de parques eólicos y solares.

Alrededor de 2.500 sistemas accesibles en la red

Stephan Gerling de la empresa de seguridad informática CERT ICS Kaspersky estima que alrededor de 2.500 de estos sistemas solares y eólicos sin cifrar se pueden encontrar en toda Europa. En conjunto, eso equivaldría a una capacidad de alrededor de 2,8 gigavatios, o la producción de dos plantas de energía nuclear, estima. El artículo muestra de manera impresionante cuán débiles son muchas empresas y operadores de parques eólicos y solares en términos de Seguridad Cibernética Industrial - ICS. Valoración digna de ver.

Rojo./sel.

Más en Tagesschau.de

 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más