Godzinnik.pl Biznes Ataki cybernetyczne na kolej stają się coraz częstsze. Hakerzy zwykle chcą doprowadzić...

Ataki cybernetyczne na kolej stają się coraz częstsze. Hakerzy zwykle chcą doprowadzić do paraliżu

Data publikacji:

W pierwszym kwartale tego roku hakerzy zaatakowali systemy sprzedaży biletów w polskiej i ukraińskiej kolei. Zagrożenia wiążą się jednak również z atakami na systemy zasilania i zarządzania ruchem. Wszystkie tego typu zdarzenia mają jeden cel – mniejszy lub większy paraliż transportu kolejowego, co w obecnej sytuacji geopolitycznej przekłada się na bezpieczeństwo strategiczne. W wielu przypadkach wciąż najsłabszym ogniwem jest człowiek – albo dlatego, że nienależycie chroni hasła i dostęp do urządzeń, albo dlatego, że nadane mu uprawnienia są nieadekwatnie szerokie w stosunku do realnych potrzeb.

Jeśli pytamy, które systemy są najbardziej zagrożone, to jest pytanie, na które kolej musi odpowiedzieć w ciszy i zabezpieczyć te systemy, które są najbardziej zagrożone, bądź też te, których konsekwencje po ataku będą najbardziej dotkliwe. Nie można pokazać tego wprost, położyć na stole i powiedzieć: tu jest największe zagrożenie, dlatego że to jest proszenie się o to, żeby to zagrożenie jeszcze dramatycznie rosło. Czyli mówiąc inaczej, ta lekcja jest odrabiana w transporcie kolejowym, odrabiana jest bardzo skrzętnie – mówi agencji Newseria dr hab. inż. Marek Pawlik, zastępca dyrektora ds. interoperacyjności kolei w Instytucie Kolejnictwa.

Niewątpliwie cyberprzestępcy mają jednak nad osobami zarządzającymi bezpieczeństwem systemów w podmiotach publicznych tę przewagę, że nie są zobligowani do poruszania się w jakichkolwiek ramach prawnych. Urzędy, szpitale czy kolej nie mogą sobie pozwolić na taką swobodę.

– My wszyscy musimy postępować zgodnie z prawem zamówień publicznych, etycznie. Ci, którzy nas atakują, mają to w nosie, mają środki udostępnione poprzez państwa czy organizacje międzynarodowe sponsorujące tego rodzaju działania i wszelkiego rodzaju opory są zostawione totalnie z boku. Mamy z drugiej strony albo bezduszne oprogramowanie, różnego rodzaju boty, albo mamy osoby, które są święcie przekonane o tym, że one są na wojnie i wszystkie chwyty są dozwolone – przyznaje prof. Instytutu Kolejnictwa.

Na początku tego roku w mediach pojawiły się informacje o tym, że Polskie Koleje Państwowe mierzą się z nasileniem ataków hakerskich na system sprzedaży biletów. Pod koniec stycznia cyberprzestępcy sfingowali 100 mln wejść do systemu sprzedaży biletów PKP Intercity w ciągu jednej godziny, a w ocenie ekspertów celem takich działań był nie tylko paraliż polskich kolei, ale i próba pozyskania danych o klientach.

– Są dwa częste miejsca ataku. Jeden to zasilanie, bo jeżeli nie będzie prądu, to nie będzie niczego, a drugi to jest transport, bo jeśli zostanie zaatakowany, sparaliżowany, uniemożliwiony na dłuższy czas, to natychmiast siada gospodarka, siada obronność, siada cała masa elementów funkcjonowania państwa w ogóle – wskazuje ekspert. – Kiedyś najmocniej atakowane były instytucje finansowe, dlatego że adwersarze chcieli zdobyć środki finansowe. Dzisiaj tak nie jest, dzisiaj mamy do czynienia z atakami, które idą w kierunku spowodowania kłopotów w zakresie funkcjonowania państw.

Najlepiej może o tym świadczyć wzmożenie ataków na koleje w Ukrainie. Pod koniec marca ukraińskie koleje państwowe Ukrzaliznycia poinformowały o tym, że ich systemy internetowe zostały zaatakowane przez hakerów. Przez kilka dni nie można było kupić biletów online na połączenia krajowe i międzynarodowe.

Z praktycznego punktu widzenia furtką, która ułatwia cyberprzestępcom przeprowadzanie ataków, są słabe zabezpieczenia lub błędy ludzkie, które sprawiają, że hakerzy są w stanie przejąć zarządzanie nad systemem lub zainstalować na urządzeniach złośliwe oprogramowanie.

– W kontekście cyberbezpieczeństwa kluczem jest dawanie takich uprawnień pracownikom, jakie im są konieczne. To, co jest często piętą achillesową, to jest dawanie bardzo szerokich uprawnień osobom, które z tych uprawnień w ogóle nie potrzebują korzystać, ale stoją wysoko w hierarchii. Uprawnienia muszą być mocno rozszywane i bardzo precyzyjnie musimy odpowiadać na pytanie, kto odpowiada za co, do czego jest dopuszczony, co mu wolno, i wszystko musi być rejestrowane – wskazuje prof. Marek Pawlik.

Duże nadzieje na poprawę efektywności zabezpieczeń przed atakami hakerskimi wiązane są z możliwościami, jakie da wykorzystywanie w obszarze cyberbezpieczeństwa komputerów kwantowych. Zdaniem ekspertów obliczenia kwantowe będą kluczowym czynnikiem w wykrywaniu cyberataków na wczesnym etapie, zanim jeszcze zostaną wyrządzone jakiekolwiek poważne szkody. Prawdopodobnie zostaną również wykorzystane do opracowania bardziej solidnych standardów kryptograficznych w celu zapewnienia silniejszej ochrony danych cyfrowych.

- Reklama -

– Komputery kwantowe całkowicie spowodują rezygnację z haseł. Jeśli dziś mamy hasło, powiedzmy 12- czy 14-znakowe, to jeszcze możemy przez chwilę spać spokojnie, ale za pół roku już nie. Już nie tylko bank będzie chciał mieć więcej narzędzi uwierzytelniania, tylko nawet zwykły pracodawca biurowy będzie mówił: jeżeli się do mnie logujesz, to musisz podać jeszcze kod z SMS-a, który ci przyślę, tak żeby trzeba było nie tylko złamać twoje hasło, ale jeszcze ukraść ci telefon i spowodować, żebyś mi tego nie zgłosił w odpowiednio krótkim czasie. Tak że uwierzytelnianie wieloskładnikowe to będzie pierwsza rzecz, która się zadzieje po komputerach kwantowych – przewiduje ekspert.

Jak podaje firma Cylus, ekspert w dziedzinie bezpieczeństwa cybernetycznego, liczba ataków hakerskich na systemy kolejowe zwiększyła się między 2017 a 2022 rokiem o 220 proc. Ma to bezpośredni związek z coraz większą digitalizacją transportu kolejowego.

Źródło: Newseria

NAJNOWSZE INFORMACJE

Wojsko rozwija systemy sztucznej inteligencji do wsparcia dowodzenia i cyberobrony. Ważna współpraca z przemysłem i nauką

Sztuczna inteligencja coraz mocniej wchodzi do polskiej armii – od analizy danych wywiadowczych po obronę przed cyberatakami. Działające od roku centrum wdrożeniowe ma już...

Krzysztof Skórzyński: W Wielkanoc wciskam hamulec i świat wokół mnie na chwilę zwalnia. Nie bez znaczenia jest też wymiar duchowy tych świąt

Dziennikarz podkreśla, że zarówno Wielkanoc, jak i Boże Narodzenie to dla niego wyjątkowe dni w roku, które sprzyjają zatrzymaniu się w pędzie codzienności, wyciszeniu i kultywowaniu tradycji. Krzysztof Skórzyński...

Wiek wciąż często decyduje o zatrudnieniu i awansie. Co trzeci pracownik doświadczył takiej dyskryminacji

Wiek wpływa na zatrudnienie, rozwój kariery i awanse, choć formalnie nie stanowi kryterium oceny kandydatów i pracowników. Z raportu HRM Institute „(Nie)widzialni pracownicy 2026” wynika, że...

UE łagodzi wymogi klimatyczne dla samochodów ciężarowych. Przejście na bezemisyjność zachodzi wolniej, niż zakładano

Rada Unii Europejskiej zatwierdziła 30 marca poprawkę do rozporządzenia w sprawie norm emisji CO2 dla producentów samochodów ciężarowych. Nowe przepisy wprowadzają tymczasową elastyczność w zakresie realizacji celów na...

Wzrost cen paliw widoczny w marcowych wskaźnikach. Niepokojąca jest wciąż wysoka inflacja w usługach

W marcu 2026 roku ceny towarów i usług konsumpcyjnych były wyższe o 3 proc. rok do roku – wynika z szybkiego szacunku GUS. W stosunku do lutego...

Piotr Zelt: Nie mam szczególnego sentymentu do świąt. Cieszę się tylko, że Wielkanoc zwiastuje wiosnę

Piotr Zelt nie poddaje się świątecznej atmosferze. To dla niego zupełnie zwyczajne dni w roku i nie zamierza ich specjalnie celebrować. Oczywiście cieszy go możliwość spotkania z rodziną, ale...

Sektor energetyczny przyspiesza wdrażanie rozwiązań AI. Bez odpowiedniego zarządzania zwiększa to podatność infrastruktury krytycznej na ataki

Nieautoryzowane wykorzystanie sztucznej inteligencji staje się jednym z głównych zagrożeń dla bezpieczeństwa firm, także w sektorze energetycznym. Z raportów wynika, że nawet 47 proc. użytkowników korzysta...

Polska wiklina podbija zagraniczne rynki. Tradycyjne rzemiosło rośnie dzięki eksportowi i e-commerce

Polska, a szczególnie podkarpackie zagłębie wikliniarskie, pozostaje jednym z najważniejszych ośrodków produkcji wyrobów z wikliny w Europie. Choć branża opiera się na wieloletniej tradycji i jest wykonywana...

Ciągłe monitorowanie glukozy zwiększa skuteczność leczenia cukrzycy typu 2. Potwierdzają to najnowsze wyniki badań [DEPESZA]

Systemy ciągłego monitorowania glukozy (CGM) poprawiają kontrolę cukrzycy typu 2 także u pacjentów stosujących wyłącznie insulinę bazową – wynika z najnowszych badań. Obecnie jedynie...

Nicol Pniewska: Mój związek z Allanem Krupą ściągnął na mnie hejt. Osoby, które nie lubiły mojego wcześniejszego partnera, również mnie zaczęły negatywnie oceniać

Choć influencerka definitywnie zamknęła już rozdział swojego życia związany z synem Edyty Górniak, to wciąż jest z nim kojarzona i nie może się pozbyć łatki „byłej...

Europejskie AGD traci udziały w rynku. Branża ostrzega przed utratą konkurencyjności

Na rynku Unii Europejskiej rośnie udział urządzeń dużego AGD produkowanych w krajach trzecich. Stanowią one już około 44 proc. wszystkich sprzętów dostępnych na półkach w krajach...

Unia Europejska chce ograniczyć dostęp do podtlenku azotu. Gaz rozweselający stał się popularnym środkiem odurzającym

Problem rekreacyjnego używania podtlenku azotu, głównie przez młodzież, rośnie w wielu krajach Unii Europejskiej. W części państw odnotowano poważne przypadki zatruć oraz wzrost liczby wypadków drogowych...

O TYM SIĘ MÓWI

Wojsko rozwija systemy sztucznej inteligencji do wsparcia dowodzenia i cyberobrony. Ważna współpraca z przemysłem i nauką

Sztuczna inteligencja coraz mocniej wchodzi do polskiej armii – od analizy danych wywiadowczych po obronę przed cyberatakami. Działające od roku centrum wdrożeniowe ma już...

Krzysztof Skórzyński: W Wielkanoc wciskam hamulec i świat wokół mnie na chwilę zwalnia. Nie bez znaczenia jest też wymiar duchowy tych świąt

Dziennikarz podkreśla, że zarówno Wielkanoc, jak i Boże Narodzenie to dla niego wyjątkowe dni w roku, które sprzyjają zatrzymaniu się w pędzie codzienności, wyciszeniu i kultywowaniu tradycji. Krzysztof Skórzyński...

UE łagodzi wymogi klimatyczne dla samochodów ciężarowych. Przejście na bezemisyjność zachodzi wolniej, niż zakładano

Rada Unii Europejskiej zatwierdziła 30 marca poprawkę do rozporządzenia w sprawie norm emisji CO2 dla producentów samochodów ciężarowych. Nowe przepisy wprowadzają tymczasową elastyczność w zakresie realizacji celów na...