Треть инженерных систем ЦОД работает на дырявых прошивках?
«Информзащита» проанализировала 66 тысяч систем управления зданиями (BMS) и выдала тревожную статистику.
Оказывается, 34% устройств в дата-центрах крутятся на неактуальном ПО, а 84% обмениваются данными по небезопасным протоколам.
Почему так происходит? Технически, накатить патч на корпоративный сервер можно за ночь. Однако обновить контроллер BMS, PDU или систему мониторинга электропитания — значит рискнуть непрерывностью всего объекта.
Эксперты дают более развёрнутый ответ:
⏹️ У инженерки часто нет ИБ-владельца. Безопасники видят серверы и коммутаторы, а эксплуатация отвечает за температуру и SLA. Апдейт откладывают до регламентного окна, которое всё время переносится.
⏹️ Патчи спасают не всегда. Больше 80% систем общаются по BACnet, MODBUS и другим протоколам, которые проектировали под изолированные сети. В них базово отсутствуют шифрование и аутентификация отправителя.
⏹️ Дублирование оборудования даёт ложную надежду. Если хакер атакует баг в прошивке основного контроллера, резервный узел упадёт точно так же, ведь софт на нём идентичный.
🔼 Тут можно возразить: взломать дата-центр напрямую извне почти невозможно. У экспертов уже есть комментарий: часто работает сценарий lateral movement, когда злоумышленник ломает смежный ИТ-сегмент и делает один сетевой прыжок во внутреннюю сеть. У 41% PDU этот маршрут состоит ровно из одного шага.
⭐️ Исследование написано безопасниками, поэтому они смотрят на всё под своим особым углом. Было бы интересно узнать, что они считают за «неактуальное» ПО. Не установил обновление в тот же день — считается? А в целом данные интересные.
🕹️ Серверная в Telegram | в MAX
Post #253
1.71K
