1743311624
2025-03-30 05:02:00
- 不安定なソーラーシステムにより、サイバー犯罪者がデータを盗み、身代金アクセスが可能になります
- 何百万ものソーラーインバーターは、深刻なサイバーセキュリティの脅威に対して脆弱なままです
- 前feSCOUT – VEDEREは攻撃者が太陽系を完全に制御できるようにする欠陥を明らかにします
太陽光発電の使用の増加により、インバーターの重要なサイバーセキュリティの脆弱性が明らかになりました。 クラウドコンピューティングサービス、および監視プラットフォームは、ハッカーがエネルギー生産を操作し、電力網を破壊し、敏感なデータを盗み、グローバルなエネルギーインフラに深刻なリスクをもたらす不安定なエコシステムを作成し、専門家が警告しています。
による研究 予測 – ラボを参照してください SunGrow、Growatt、SMAを含む3つの主要なソーラーインバーターメーカーにわたって46の新しい脆弱性を特定しました。以前の発見は、報告された脆弱性の80%が重症度で高いか重大であり、一部のCVSSスコアに達するものがあることが示されました。
過去3年間で、平均10の新しい脆弱性が毎年開示されており、32%がCVSSスコアが9.8または10を帯びており、攻撃者が影響を受けたシステムを完全に損なう可能性があることを示しています。
何百万もの太陽光発電システムがセキュリティリスクに直面しています
多くのソーラーインバーターはインターネットに直接接続されているため、サイバー犯罪者のターゲットが簡単になります。攻撃者は、時代遅れのファームウェア、弱い認証メカニズム、暗号化されていないデータ送信を活用して、制御を獲得できます。
露出したAPIにより、ハッカーはユーザーアカウントを列挙し、資格情報をリセットすることができます(理想的には保存されています パスワードマネージャー)デフォルト値に、インバーターの設定を操作し、パワーの破壊につながります。
さらに、不安定なオブジェクト参照とクロスサイトスクリプト(XSS)の脆弱性は、ユーザーの電子メール、物理アドレス、エネルギー消費データを公開し、GDPRなどのプライバシー規制に違反する可能性があります。
グリッドの不安定性を超えて、侵害されたインバーターは、データの盗難、金融操作、スマートホームのハイジャックなど、さらなるリスクを生み出します。一部の脆弱性により、攻撃者は電気自動車充電器やスマートプラグを制御できます。
サイバー犯罪者は、エネルギー価格に影響を与えるためにインバーターの設定を変更したり、システム機能を回復するために身代金の支払いを要求する可能性があります。その結果、レポートは、製造業者がパッチに優先順位を付け、安全なコーディングプラクティスを採用し、定期的な浸透テストを実施することを推奨しています。
Webアプリケーションファイアウォール(WAF)を実装し、NIST IR 8259のようなサイバーセキュリティフレームワークを順守することは、リスクの軽減に役立つ可能性があります。
また、規制当局は、ソーラーインバーターを重要なインフラストラクチャとして分類し、ETSI EN 303 645などのセキュリティ基準を実施して、ベストプラクティスの遵守を確保することも求められています。
ソーラーシステムの所有者とオペレーターの場合、設置を保護するには、個別のネットワーク上のソーラーデバイスを分離し、セキュリティ監視を可能にし、米国エネルギー省のような組織からのガイドラインにリスクを減らす必要があります。
インストール 最高のウイルス対策 ソフトウェアは、脅威に対する追加の防御層を追加し、 最高のエンドポイント保護 ソリューションは、ソーラーインフラストラクチャをターゲットにしたサイバー攻撃から接続されたデバイスをさらに保護します。
あなたも好きかもしれません
#不安定な生態系サイバーセキュリティの専門家のアイデンティティの後ハックのリスクがある世界中の太陽光発電システムの重要なリスク