Des milliers d'éoliennes et d'éoliennes présentant des failles de sécurité

Brèves sur la cybersécurité B2B

Partager le post

Sous le titre "Jeu facile pour les hackers", la Tagessschau publie, sur la base des recherches du magazine Plusminus, que les centrales solaires et éoliennes présentent parfois d'énormes failles de sécurité. Surtout, les systèmes de taille moyenne et petite seraient mal protégés contre les pirates, ce qui est également documenté en direct dans l'article.

Dans la contribution du magazine ARD Plusminus, un expert du domaine des énergies renouvelables montre à quel point les petites et moyennes centrales solaires et éoliennes sont mal protégées contre les attaques de piratage. Pour la contribution, l'expert système a recherché en partie en direct les systèmes vulnérables et a rapidement trouvé ce qu'il cherchait.

En quelques minutes : accès au parc éolien pour 50.000 XNUMX habitants

Il a montré à quelle vitesse il pouvait trouver les commandes d'un immense parc solaire. Comme l'accès devait toujours être servi avec le mot de passe de livraison, il pouvait se connecter directement. La centrale gère une capacité électrique pour des ménages d'environ 50.000 XNUMX habitants. Si ce n'était pas le spécialiste, mais un hacker, alors un clic aurait suffi à paralyser le système. Avant la diffusion de l'émission, l'exploitant du parc éolien a bien sûr été informé et a maintenant comblé la faille de sécurité.

Il est beaucoup trop facile de trouver des adresses IP non cryptées de portails de contrôle à l'aide de moteurs de recherche, d'outils et de portails classiques. L'emplacement, la production et de nombreuses autres informations utiles sur les parcs éoliens et solaires peuvent être trouvés en quelques minutes. Selon l'expert, des centaines de ces pages de connexion ouvertes pour les portails de contrôle des parcs éoliens et solaires peuvent être trouvées ouvertement sur Internet.

Environ 2.500 XNUMX systèmes accessibles dans le réseau

Stephan Gerling de la société de sécurité informatique ICS CERT Kaspersky estime qu'environ 2.500 2,8 de ces systèmes solaires et éoliens non cryptés peuvent être trouvés à travers l'Europe. Pris ensemble, cela équivaudrait à une capacité d'environ XNUMX gigawatts, soit la production de deux centrales nucléaires, estime-t-il. L'article montre de manière impressionnante à quel point de nombreuses entreprises et exploitants de parcs éoliens et solaires sont faibles en matière de cybersécurité industrielle - ICS. Classement à voir.

Rouge./sel

Plus sur Tagesschau.de

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus