Przykłady zaistniałych awarii
Aby w pełni zrozumieć słabość komputerów przemysłowych, spójrzmy na rzeczywiste konsekwencje ich awarii w środowisku produkcyjnym.
Norsk Hydro (2019)
Incydent: Norsk Hydro, globalny dostawca aluminium, został zaatakowany przez ransomware LockerGoga. Atak nie tylko zaszyfrował pliki, ale zmusił firmę do przełączenia 22 000 komputerów w 40 krajach na tryb ręczny.
Wpływ: Linie elektrolityczne (produkujące aluminium) nie mogą zostać wyłączone bez ryzyka zastygnięcia metalu i zniszczenia sprzętu. Operatorzy musieli prowadzić te niebezpieczne procesy ręcznie, używając kartki i ołówka, pozbawieni cyfrowego wglądu HMI, na którym polegali.
Słabość: Atak wykorzystał słabą segmentację tożsamości i rozprzestrzenił się z sieci IT do OT przy użyciu zaufanych narzędzi administracyjnych.
Koszt: Wpływ finansowy zbliżył się do 71 milionów dolarów. Jednakże ich strategia transparentności i solidne kopie zapasowe pozwoliły im odmówić zapłacenia okupu.
TSMC (2018)
Incydent: Taiwan Semiconductor Manufacturing Company doświadczyło masowego zatrzymania produkcji z powodu wariantu wirusa WannaCry.
Przyczyna: To nie był zdalny atak hakerski. Dostawca podłączył nowe narzędzie do sieci bez wcześniejszego przeskanowania go pod kątem wirusów. Narzędzie było zainfekowane, a złośliwe oprogramowanie rozprzestrzeniło się na ponad 10 000 maszyn w najbardziej zaawansowanych fabrykach świata.
Słabość: Niedotrzymanie procedur onboarding’u oraz brak wewnętrznej segmentacji. Koszt: Trzy dni utraconej produkcji, szacowane na 256 milionów dolarów w utraconych
przychodach i opóźnieniach dostaw czipów dla iPhone’ów firmy Apple.
Honda (2020)
Incydent: Honda została zmuszona do globalnego wstrzymania produkcji z powodu ransomware Snake.
Słabość: Snake jest unikalny, ponieważ celuje specyficznie w procesy ICS. Wyszukuje i zwalcza procesy związane z oprogramowaniem GE Proficy, Honeywell HMIWeb i innymi narzędziami przemysłowymi.
Implikacja: Atakujący piszą kod specjalnie w celu unieszkodliwienia komputerów przemysłowych, wychodząc poza generyczne ransomware.