»

Kubanci so vikend preživeli v temi

Slo-Tech - Na Kubi že drugi dan skušaj ponovno vzpostaviti elektroenergetsko omrežje, potem ko je v petek ob 11. uri po lokalnem času v celotni državi omrežje klecnilo. Gre za najhujši izpad po letu 1991, pred izpadom pa so napovedovali redukcije in druge ukrepe za znižanje porabe električne energije.

Danes, torej dva dni po začetku težav, je še vedno večji del otoka brez električne energije. Situacijo so včeraj zasilno rešili, a je ponoči ponovno izpadel del omrežja. Trenutno so brez električne energije na zahodni polovici otoka, kar vključuje tudi prestolnico. Za zdaj ni jasno, kdaj bodo tehniki uspeli ponovno zagotoviti delovanje omrežja. Ena največjih elektrarn Antonio Guiteras na otoku naj bi bila glavni razlog za težave, saj je zaradi tehnične napake prenehala proizvajati električno energijo v petek okrog 11. ure. Sledile so kaskadne preobremenitve in izklopi.

Danes so jo ponovno zagnali, zato je pričakovati normalizacijo razmer. Kubanski premier je izpostavil zastarelo...

106 komentarjev

T-2 danes več ur nedelujoč

Slo-Tech - Danes okrog 11. ure je prišlo do izpada storitev slovenskega operaterja T-2. Iz T-2 so sporočili, da se je zgodila "splošna napaka". To sporočajo na družbenih omrežjih, ker spletna stran T-2 ni bila dosegljiva.

Njihovi uporabniki niso imeli dostopa do interneta, za celoten internet je bila nedosegljiva njihova spletna stran, prav tako so bile onesposobljene njihove druge storitve. Uporabniki poročajo o različnih simptomih, nekateri imajo dostop do posameznih storitev, drugod po državi je mrk popoln. Po neuradnih podatkih je zaradi izpada električne energije na razdelilno-transformatorski postaji na Brnčičevi v Ljubljani izpadel njihov glavni del (core service). Ni še znano, zakaj so zatajili tudi preklopi na redundanco in rezervno napajanje. Izpad je lepo viden tudi na prometu na slovenskem volišču SIX.

T-2 poroča, da je izpad poškodoval tudi rezervno napajanje.

Ob 14.20 so ponovno vzpostavili storitve, a se še pojavljajo motnje.

53 komentarjev

Priprave na predčasno priključitev Ukrajine v evropsko električno omrežje

Slo-Tech - Ukrajina in Moldavija se bosta nekoliko hitreje od prvotnih načrtov pridružili sinhronemu omrežju celinske Evrope, ki sega od Portugalske na zahodu do Turčije na vzhodu ter vključuje tudi večino celinske Evropske unije (razen Skandinavije in baltskih držav). Minulo nedeljo, 27. februarja, je ukrajinski sistemski operater prenosnega omrežja Ukrenergo na združenje evropskih operaterjev ENTSO-E naslovil zahtevo za urgentno sinhronizacijo ukrajinskega elektroenergetskega sistema s celinskim. Iz ENTSO-E so tedaj sporočili, da bodo preverili možnosti za ta korak v luči zagotavljanja električne energije v Ukrajini in varnega delovanja evropskega omrežja. Dan pozneje je enako zahtevo posredovala tudi Moldavija, kar je glede na geografski položaj logično.

V torek so potem iz ENTSO-E sporočili, da bodo ukrajinsko in moldavsko omrežje sinhronizirali brž, ko bodo izpolnjeni pogoji. Sinhrono omrežje celinske Evrope obsega 24 držav in 400 milijonov odjemalcev, s čimer je največje sinhronizirano...

178 komentarjev

Vdor SolarWinds: Niso bili le Rusi

Slo-Tech - Po odkritju, da so prek napada na programsko opremo SolarWinds najverjetneje ruski hekerji imeli odprta vrata do ameriških podjetij in inštitucij, Microsoft nadaljnje ugotavlja, da je v istem programskem paketu prisluškovala še druga, z Rusi nepovezana skupina hekerjev. Ta je zagotovo napadla vsaj Microsoft, morda pa tudi kakšno drugo tarčo.

Microsoft je pri preiskavi odkril dodatno zlonamerno programsko opremo (malware), ki je napadala isti program SolarWinds Orion, a jo je uporabljala druga ekipa. Drugo zlonamerno programsko opremo so poimenovali SUPERNOVA in gre za kodo, ki imitira Orion, a ni digitalno podpisana. Ostali del napada je tak podpis imel. Sprva so menili, da gre za del prvega napada, a se je izkazalo, da ima drugega avtorja. Ni namreč verjetno, da bi napadalci pozabili podpisati en modul, vse ostale pa bi bili. Nastala je konec marca, ni pa še jasno, ali so z njo dejansko še koga napadli. Skrita je bila v DLL knjžnici App_Web_logoimagehandler.ashx.b6031896.dll.

To...

22 komentarjev

V Ukrajini potrjen drugi električni mrk zaradi hekerjev

vir: Reuters
Reuters - Decembra 2015 je v Ukrajini 80.000 gospodinjstev za več ur ostalo brez električne energije, ker so hekerji organizirano napadli ukrajinsko energetsko mrežo na več točkah. Prvemu hekerskemu napadu na elektroenergetsko omrežje običajno sledi drugi, kar se je zgodilo lanskega decembra. Med 17. in 18. decembrom lani so v severnem delu ukrajinske prestolnice Kijev ostali brez električne energije, preiskava pa je sedaj potrdila, da je šlo za hekerski napad, neuradne vire navaja Reuters.

Preiskava je doslej pokazala, da so hekerji napadli delovne postaje in krmilne sisteme SCADA, ki so bili povezani na 330-kilovoltno razdelilno transformatorsko postajo za severni del Kijeva. Ukrajinski elektrodistributer Ukrenergo je...

10 komentarjev

Decembrski napad na ukrajinsko električno omrežje potrjeno prvi tovrstni hekerski napad

Termoelektrarna Burštin, Ivano-Frankivsk

Slo-Tech - Ameriški Oddelek za domovinsko varnost (DHS) je izdal poročilo o decembrskem hekerskem napadu na ukrajinsko elektrodistribucijsko omrežje, ki v večji meri pritrjuje že znanim informacijam in analizi SANS-a. Gre za prvi potrjeni primer v zgodovini, ko je hekerski napad zakrivil prekinitev dobave električne energije gospodinjstvom. V napadu 23. decembra, ki so ga pripravili dobro organizirani, poučeni in usklajeni posamezniki, je bilo nekaj ur brez električne energije 225.000 ljudi oziroma 80.000 gospodinjstev.

Novo poročilo potrjuje, da malware BlackEnergy, ki so ga našli na večini prizadetih sistemov, ni odigral ključne vloge v napade. Napadalci so ga bržkone uporabili kot začetni vektor za pridobitev ustreznih...

0 komentarjev

Prvi izpad električne energije zaradi hekerjev

Termoelektrarna Burštin, Ivano-Frankivsk

Slo-Tech - Dočakali smo prvi izpad električne energije, ki so ga zakrivili hekerji. Lani 23. decembra je 80.000 gospodinjstev v mestu Ivano-Frankivsk na zahodu Ukrajine ostalo brez električne energije. Prvi dokazi so kazali, da je zlonamerna programska oprema (malware) izključila razdelilne transformatorske postaje na širšem območju Ivano-Frankivska. Podrobnejša analiza je razkrila, da je malware odigral pomembno vlogo pri odprtju dostopa do ključne infrastrukture, ni pa bil izključni krivec; napadalci so morali nekaj postoriti tudi sami.

Kot so ugotovili v SANS ICS, je bil izpad energije brez dvoma posledica internetnega napada na ukrajinski elektroenergetski sistem. Napadalci so izvedli dobro načrtovan in skrbno pripravljen...

15 komentarjev

Obsežen internetni napad na Južno Korejo

vir: BBC
BBC - Naslednja v vrsti internetnih napadov je Južna Koreja, ki je bila včeraj žrtev obsežnega napada, ki je za skoraj cel paraliziral nekaj bank in televizijskih postaj. Tarče so bile televizijske hiše KBS, MBC in YTN ter banke Shinhan, Nonghyup in Jeju. Woori Bank v Seulu se je napada ubranila. Težave so bile precej večje, kot je to običajno.

Navadno namreč internetni napadi ne povzročajo neposrednih težav, ampak napadalcem odprejo vstopno točko v sistem. To pot je bilo drugače, saj so se računalniški sistemi omenjenih bank včeraj okrog 14. ure popolnoma ustavili. Prenehalo je delovati elektronsko bančništvo, težave so bili pri dvigih gotovine na bankomatih, nekatere poslovalnice so morale zaradi prekinitev delovanja ostati odprti dlje v popoldan, da so ljudje...

8 komentarjev

Kitajska: mi ne napadamo ZDA, one napadajo nas

ZDNet - Kitajska se je nekoliko resneje in močneje odzvala na čedalje pogostejše obtožbe, da njeni vojaški hekerji napadajo ameriške novinarske hiše, podjetja in kritično infrastrukturo. Večkrat so jih že zanikali, sedaj pa so zatrdili, da je situacija v resnici obrnjena - ZDA redno napadajo Kitajsko.

Dvoje kitajskih vojaških internetni strani je lani v povprečju doživelo 144.000 napadov mesečno, pri čemer sta jih dve tretjini izvirali iz ZDA. Gre za strani ministrstva za obrambo in kitajske vojske, ki sta očitno zelo zanimivi za nepovabljene goste. Da so bili viri napadov v 63 odstotkih ZDA, Kitajci ocenjujejo na podlagi IP-naslovov (katere pa je seveda mogoče ponarediti). V letu 2012 naj bi...

30 komentarjev

Prihajajo pametni števci električne energije in nove možnosti napadov

Pametni števec

Slo-Tech - V naših krajih večinoma še uporabljamo klasične števce električne energije, ki podpirajo delovanje v bodisi dvotarifnem bodisi enotarifnem režimu. V ZDA in drugih državah EU pa medtem že intenzivno uvajajo pametne števce, ki bodo do leta 2022 vsled Direktive 2009/72/EC obvezni tudi pri nas. Pametni števci so krmiljeni na daljavo in omogočajo vrsto nastavitev: fino razdelitev dneva na 48 polurnih intervalu, ki...

71 komentarjev

APT (Advanced Persistent Threats) napadi iz Kitajske

Wired News - Kot je znano, so pred časom kitajski vladni hekerji napadli Google, zaradi česar je slednji napovedal, da bo razmislil o umiku iz Kitajske. Da gre za resno zadevo, kaže tudi to, da je Googlu svojo pomoč pri preiskavi ponudila ameriška National Security Agency. Po mnenju Schneierja, je napad sicer omogočila zloraba nadzornih tehnologij, ki jih je na zahtevo ameriške vlade v svoje sisteme vgradil Google, omogočajo pa (stranski) dostop do GMail računov s strani pravosodnih organov in tajnih služb.

Vsekakor ne gre za osamljen incident, pač pa za serijo napadov na zahodna podjetja, ki jih je mogoče zaznavati že nekaj let. Pred kratkim so tako napadalci vdrli v tri znana ameriška naftna podjetja. Več o teh napadih je tokrat za Wired spregovoril Kevin Mandia, direktor podjetja, Mandiant, ki se ukvarja z digitalno forenziko. Podrobnejše poročilo o napadih je bilo pred kratkim predstavljeno na zaprti konferenci o informacijski varnosti.

Po njegovih besedah je tarča napada na tisoče...

12 komentarjev