Вопросы кибербезопасности еще никогда не были так глубоко вплетены в проектирование классических систем физической безопасности, как сегодня. Крупные предприятия, выбирающие системы контроля и управления доступом (СКУД) или интегрированные системы безопасности (ИСБ), особенно в банковском секторе, все чаще предъявляют требования, которые еще 3–4 года назад казались бы беспрецедентными.
Защищенность СКУД и ИСБ становится не просто формальным техническим аспектом, а стратегическим требованием, которое должно учитываться на всех этапах жизненного цикла систем безопасности — от разработки до эксплуатации. Нарушение этих требований чревато серьезными последствиями — о чем свидетельствуют реальные кейсы, демонстрирующие уязвимости в системах безопасности по всему миру.
Громкие кибератаки на системы безопасностиВ последние годы была задокументирована масса реальных инцидентов, связанных с нарушением кибербезопасности в СКУД, системах видеонаблюдения, системах управления и других корпоративных информационных системах, связанных с решением задач безопасности, в разных странах. Приведенные ниже примеры наглядно демонстрируют риски, с которыми сталкиваются заказчики, и подчеркивают важность внедрения комплексных мер защиты.
- Кибератака на СКУД в больнице (2016 год)
В 2016 году больница в Лос-Анджелесе подверглась атаке с использованием вируса-вымогателя, целью которой стали серверы системы контроля доступа. Электронные пропуска, которые обеспечивали открывание/закрывание дверей, перестали работать. Это коснулось операционных, палат для пациентов и других зон. Сотрудникам пришлось вручную проверять удостоверения личности и открывать двери, в ряде случаев было принято решение и вовсе держать двери открытыми. (
Источник)
- Взлом системы Biostar 2 компании Suprema (2019 год)
В августе 2019 года исследователи из израильской компании vpnMentor обнаружили уязвимость в биометрической системе контроля доступа Biostar 2, разработанной компанией Suprema. Эта уязвимость позволяла получить доступ к базам данных СКУД без аутентификации, что привело к компрометации данных более 1 миллиона пользователей, включая отпечатки пальцев, фотографии лиц, имена пользователей и пароли. Система Biostar 2 использовалась в различных организациях по всему миру, включая правительственные учреждения и банки. (
Источник)
- Атака на систему видеонаблюдения Verkada (2021 год)
В марте 2021 года хакерская группа получила доступ к внутренним системам компании Verkada, производителя камер видеонаблюдения, и получила доступ к более чем 150 000 камерам, установленным в различных организациях, включая больницы, тюрьмы и школы. Злоумышленники смогли просматривать живые видеопотоки и загружать архивные записи, что вызвало серьезные опасения по поводу конфиденциальности и безопасности данных. (
Источник)
Кибератака на пожарную службу Fire Rescue Victoria (2022 год)В декабре 2022 года пожарная служба Fire Rescue Victoria (FRV) в Австралии подверглась кибератаке, которая нарушила работу системы диспетчеризации и затруднила доступ пожарных к информации об инцидентах. В результате атаки FRV была вынуждена использовать альтернативные методы связи, такие как мобильные телефоны, пейджеры и радиосвязь, для координации действий пожарных бригад. Сообщалось также о хищении персональных данных сотрудников FVR. (
Источник)
- Взлом системы точного позиционирования Microlise (2024)
В октябре 2024 года кибератаке подверглась система точного позиционирования транспортных средств производства британской компании Microlise. Пострадавшими от кибератаки стали правительственный подрядчик Serco, предоставляющий услуги по сопровождению заключенных для Министерства юстиции, и курьерская служба DHL. В результате инцидента фургоны компании Serco, ежегодно перевозящий более 300 000 заключенных, в течение нескольких дней перемещались по стране без отслеживания местоположения, тревожной сигнализации (panic button), навигации и уведомления о предполагаемом времени прибытия. У части автомобилей экспресс-почты DHL также отсутствовали возможности отслеживания местоположения, навигации и уведомления о предполагаемом времени прибытия. (
Источник)
Согласно отчету 2023 World Security Report, каждая четвертая компания (25%) сообщила о снижении своей рыночной стоимости после внутреннего или внешнего инцидента безопасности в 2022 году. На 2023 год 36% респондентов прогнозировали утечку конфиденциальной информации как крупнейшую внутреннюю угрозу, а 25% CSO считали, что мошенничество станет наиболее значимой внешней угрозой. Ожидание роста угроз со стороны хакеров и экономических преступников выросло на 39% по итогам предыдущего года.В исследовании приняли участие 1775 директоров по безопасности (CSO) или лиц, занимающих аналогичные должности, из 30 стран, представляющих крупные компании с совокупной годовой выручкой более 20 триллионов долларов, что составляет четверть мирового ВВП. Участие CSO было анонимным и независимым.