根據網絡安全和基礎設施安全局 (CISA) 的一份報告,黑客已經設法找到成功訪問不間斷電源 (UPS) 計算機系統的方法。能源部和 CISA 都向相關組織發出警告,惡意攻擊者已開始專注于滲透數據中心、服務器機房和醫院使用的 UPS 設備。

當中央電源因任何原因被切斷時,UPS設備允許公司依靠應急電源工作。如果集中在這些系統上的攻擊取得成功,后果可能是災難性的,事實上,它可能會導致PC或其電源燒毀,因此它不可避免地會導致數據中心甚至家庭發生火災。
兩個聯邦機構都證實,黑客主要通過未更改的默認用戶名和密碼找到了幾個連接互聯網的 UPS 設備的入口點。報告稱:“組織可以通過從互聯網上刪除管理接口來減輕對其UPS設備的攻擊,這些設備在正常電源丟失時在各種應用中提供應急電源?!?/p>
相關機構建議采取緩解措施,包括通過虛擬專用網絡保護設備和系統、應用多因素身份驗證以及使用不易破譯的有效密碼或密碼短語來保護設備和系統。
為此,它強調組織更改 UPS 保持出廠默認設置的用戶名和密碼。CISA 還提到,還應應用登錄超時和鎖定功能以提供進一步的保護。
該報告強調了UPS供應商如何越來越多地在這些設備和互聯網之間建立連接,以實現電力監控和日常維護目的。這種做法使這些系統容易受到潛在的攻擊。
黑客針對UPS系統攻擊的一個典型例子是最近發現的APC UPS零日漏洞利用。被稱為 TLSstorm 的三個關鍵零日漏洞為黑客打開了獲取屬于APC(一家電氣公司的子公司)的設備的管理員訪問權限的大門。
如果成功,這些攻擊可能會燒毀設備并遠程禁用電源,從而嚴重影響政府機構以及醫療保健和 IT 組織。
近年來,隨著網絡犯罪分子逐漸發現漏洞,針對關鍵服務的網絡攻擊數量呈上升趨勢。例如,與 2019 年相比,2020 年針對醫療保健設施的網絡攻擊幾乎翻了一番。不僅僅是大型組織成為目標——僅在2021年,網絡犯罪分子就從個人身上竊取了近70億美元。