Кибератака на ядерный реактор: сценарий «Кибер Три-Майл-Айленд»
В конце сентября 2023 года независимый исследователь безопасности Рубен Сантамарта обнаружил на eBay промышленные модули, используемые в системе управления ядерными реакторами Teleperm XS. Эти компоненты, которые управляют безопасностью АЭС, стали предметом его исследования. Сантамарта смоделировал кибератаку, названную «Кибер Три-Майл-Айленд», в которой за 49 минут может произойти расплавление активной зоны реактора.
Чтобы понять, как работает реактор, Сантамарта объясняет его структуру и системы безопасности, включая три контура и элементы защиты. Он выясняет, что уязвимости в платформе Teleperm XS, такие как простая контрольная сумма CRC32 для проверки прошивок, могут стать причиной катастрофы. В результате, сценарий атаки показывает, как злоумышленник может воспользоваться уязвимостями для отключения систем безопасности, что может привести к серьезной аварии. Исследование подчеркивает необходимость улучшения защиты в атомной энергетике.
Вопрос-ответ
Каков основной сценарий кибератаки, описанный в статье?
Сценарий «Кибер Три-Майл-Айленд» предполагает кибератаку на систему управления ядерным реактором Teleperm XS, в рамках которой злоумышленник может использовать найденные или модифицированные промышленные модули для отключения систем безопасности и привести к расплавлению активной зоны в течение примерно 49 минут.
Какие уязвимости в Teleperm XS ставят под угрозу безопасность АЭС?
Основные уязвимости включают использование простой контрольной суммы CRC32 для проверки прошивок и другие потенциально слабые механизмы валидации, что может позволить злоумышленнику внедрять вредоносные или изменённые прошивки, обходя защитные меры и отключая критические системы безопасности.
Какие меры предлагаются для снижения риска подобных атак?
Необходимо усилить защиту АЭС за счёт многоуровневой кибербезопасности, улучшить процесс аутентификации и проверки обновлений прошивок, внедрить надёжные методы защиты (не только CRC32), повысить мониторинг и контроль целостности компонентов, а также повысить изоляцию и сегментацию критических систем, чтобы злоумышленник не мог легко получить доступ к управляющим модулям.