• Revista PROGRAMAR: Já está disponível a edição #56 da revista programar. Faz já o download aqui!

apocsantos

FBI confirma ciberataques a centrais nucleares dos EUA

4 mensagens neste tópico

Acredito que se estão a preparar um conjunto de ataques graves e bem focados.
A malta anda a dormir, vamos ver se as empresas e os serviços secretos ainda vão a tempo de impedir, ou pelo menos minimizar.

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Bom dia

@M6, concordo contigo! Na minha opinião, isto e mais alguns ataques que têm sido noticiados, são apenas "ensaios" para algo maior. Infelizmente parece que todo o mundo anda a "dormir na formatura", como se costumava dizer.

Por outro lado cada vez mais parece haver menos preocupação e cautela com questões de segurança! Algo que me preocupa ainda mais.

Cordiais cumprimentos,

Apocsantos

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Infelizmente no que toca a ataques informáticos e indústria, o resultado nunca vai ser bom... algo vai acontecer (aliás, já aconteceu mas ninguém deu a devida importância porque os afectados foram os Iranianos) e quando acontecer pode ser catastrófico.

Um dos problemas é que os sistemas de automação industrial são baseados em Windows e devido ao custo de adoptar sistemas de SCADA a novos sistemas operativos, muitas empresas saltam versões para minimizar o impacto. Eu ainda tenho, onde trabalho, computadores a correr Windows XP. A vasta maioria de plataformas e navios mercantes no mar hoje em dia ainda corre absolutamente em Windows XP... Isto não ajuda.

Também não ajuda que o sistema operativo utilizado seja o mais comum do planeta... Até hoje só vi uma empresa a usar um SCADA baseado numa topologia cliente servidor que não usasse Windows. Usavam em vez disso um RTOS baseado em Java. De resto é tudo Windows sem protecção de antivirus ou firewalls...

Depois, em cima de tudo isto, vem o facto das empresas darem mais valor e importância aos departamentos de IT do que é devido em detrimento dos profissionais de automação. Imensas vezes, os engenheiros de automação são postos de parte no que toca a facilidades para manter e utilizar sistemas de automação por parte dos departamentos de IT, levando a práticas menos seguras para conseguir realizar o trabalho.

Obviamente, que depois existe desconfiança por parte dos engenheiros de automação no que toca aos profissionais de IT, pelo que muitas redes de automação poderiam ser mais seguras se alguém com experiência e mais conhecimento do assunto tivesse sido envolvido. Tudo isto é possível de explorar para levar a cabo ataques a sistemas de automação... basta haver alguém para aí virado e com conhecimento do funcionamento interno de empresas para fazer isto acontecer.

Isto é a minha experiência em ambientes internacionais... duvido que em Portugal seja diferente.

1

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Crie uma conta ou ligue-se para comentar

Só membros podem comentar

Criar nova conta

Registe para ter uma conta na nossa comunidade. É fácil!


Registar nova conta

Entra

Já tem conta? Inicie sessão aqui.


Entrar Agora