Hacker News Digest

Тег: #critical-infrastructure

Постов: 4

I think the military commissary's freezers were hacked (signalandsilence.substack.com) 🔥 Горячее 💬 Длинная дискуссия

Военные коммиссариаты — налоговые магазины на военных базах — столкнулись с почти одновременными сбоями холодильных систем на как минимум шести объектах, что привело к порче всех замороженных и охлаждённых продуктов. Сначала это выглядело как совпадение из-за старого оборудования, но повторяющийся характер инцидентов и независимые подтверждения от СМИ вроде Stars and Stripes и Military Times заставили автора усомниться в случайности. Пентагон уже признал «возможное нарушение работы холодильного оборудования» во множестве магазинов DeCA.

Автор выдвигает гипотезу о целенаправленной кибератаке на холодильные системы коммиссариатов, подчёркивая, что такие системы, как и другая критическая инфраструктура, всё чаще подключаются к сетям без достаточной защиты. В комментариях отмечается, что помимо еды, в таких хранилищах могут находиться вакцины и другие медикаменты, что повышает потенциальный урон. Хотя доказательств взлома пока нет, совпадение слишком странно, чтобы его игнорировать, и ситуация требует серьёзного расследования.

by jcurbo • 31 августа 2026 г. в 11:45 • 319 points

ОригиналHN

#critical-infrastructure#cyberattack#deca#pentagon#refrigeration-systems

Комментарии (173)

Тред дополняет статью опытом эксплуатации устаревших промышленных систем: оборудование с уязвимой аутентификацией, отсутствием TLS и устаревшим ПО распространено в военной инфраструктуре, что делает сбои технически правдоподобными без предположения о хакерской атаке. Сбои морозильных систем, вероятнее всего, вызваны неправильной конфигурацией или ошибкой обновления — выбор холодильников как цели был бы странным для хакера. Промышленные PLC, включая Siemens S7-1500, часто управляются инженерами без навыков кибербезопасности, что ведёт к стандартным паролям и отсутствию шифрования. Активация цикла разморозки может быть признаком атаки, но чаще это сбой в логике управления, особенно при отсутствии резервного питания и мониторинга температуры. Удалённое управление морозильниками через централизованную систему DECA создаёт единую точку отказа — это подтверждается опытом других отраслей. На зарубежных базах вроде Гуама сбой коммиссариата критичен из-за отсутствия альтернативных источников продуктов. В США базы имеют альтернативы (Walmart, Costco), поэтому последствия менее серьёзны. Финансирование обслуживания идёт из 5% надбавки покупателей, а не из бюджета, что задерживает замену устаревшего оборудования. Системы с интернет-управлением часто используют самоподписанные сертификаты, так как сертификаты от доверенных центров могут истечь и вывести оборудование из строя — стандартная практика в промышленной автоматизации. Сбой в 2 часа ночи — типичное время для технических задач, включая циклы разморозки, и может совпадать с графиком обслуживания. Случайный сбой 14 морозильников не доказывает атаку: без данных об общем количестве систем и частоте подобных инцидентов событие может быть в пределах нормы для старого оборудования. Если бы это была атака, она скорее была бы направлена на стратегические объекты (Форт-Хуачука, база Ф.Э. Уоррен); сбой холодильников не критичен для национальной безопасности. Использование ИИ для управления бытовыми устройствами не объясняет масштабный сбой — реальные системы так не работают, доказательств причастности ИИ нет. Совет: оборудование не должно быть подключено к интернету или внешним носителям — базовая мера, часто игнорируемая в военной инфраструктуре. Самый вероятный сценарий — ошибка в централизованной системе управления, где один некорректный пакет команд запустил цикл разморозки на всех устройствах одновременно; это технически проще, чем хакерская атака.

Responding to the next frontier of critical cyber capabilities (openai.com) 💬 Длинная дискуссия

Открытие модели Astra показало, что системы ИИ могут самостоятельно находить и эксплуатировать уязвимости в критических инфраструктурных системах, достигая уровня «критической» киберспособности по собственному кадровому тесту. Внутренние оценки продемонстрировали, что модель способна генерировать рабочие zero‑day‑эксплойты любой категории тяжести и разрабатывать полные цепочки атак без участия человека.

В ответ компания усилила тестирование устойчивости своих защитных механизмов, пересмотрела политику доступа к API и начала публичные обсуждения с экспертами по кибербезопасности. Цель — обеспечить, чтобы любые потенциально опасные функции не выходили за пределы контролируемой среды и чтобы появляющиеся риски учитывались в процессе разработки новых моделей.

by artninja1988 • 07 августа 2026 г. в 16:39 • 158 points

ОригиналHN

#astra#critical-infrastructure#cybersecurity#openai#openai-api#zero-day-exploit

Комментарии (167)

Тред дополняет статью реальными примерами эксплуатации уязвимостей ИИ и поднимает вопросы безопасности автономных систем, способных к самообучению и использованию уязвимостей. Участники выражают сомнения в компетентности компаний по обеспечению безопасности и согласны, что такие системы представляют значительные риски, требующие более строгого контроля. Предлагаются меры: безопасные среды для тестирования, прозрачность и подотчётность разработчиков.

Don’t Look Up: Sensitive internal links in the clear on GEO satellites [pdf] (satcom.sysnet.ucsd.edu) 🔥 Горячее

Исследователи из Калифорнийского университета в Сан-Диего и Мэрилендского университета провели масштабное исследование уязвимостей спутниковой связи. Используя общедоступное оборудование, они просканировали 411 транспондеров на 39 геостационарных спутниках, обнаружив, что 50% каналов передают данные в открытом виде, без шифрования.

В перехваченном трафике обнаружилась крайне чувствительная информация: внутренняя переписка крупных корпораций, данные систем управления промышленной инфраструктурой (включая энергосети), местоположение военных активов, инвентаризация международных ритейлеров и даже голосовые звонки через сотовые сети. Это означает, что коммерческие и государственные организации, использующие спутниковую связь для критической инфраструктуры, подвергают данные значительному риску, поскольку полагаются на устаревшие или несуществующие протоколы шифрования на уровне канала.

Особенно тревожно, что часть уязвимых каналов относится к инфраструктуре жизнеобеспечения — энергосетям и трубопроводам. Исследователи подчеркивают, что даже единичный наблюдатель со стандартным оборудованием может получить доступ к этим данным, что подрывает безопасность на государственном и корпоративном уровнях. Работа принята к публикации на одной из ведущих мировых конференций по информационной безопасности.

by dweekly • 14 октября 2025 г. в 01:48 • 499 points

ОригиналHN

#at-t#critical-infrastructure#cybersecurity#data-encryption#data-privacy#satellite-communications#sms#t-mobile#voice-traffic#vulnerability-assessment

Комментарии (120)

  • Существует множество примеров, когда спутниковые каналы передают незашифрованный трафик, включая SMS, голосовой трафик и интернет-трафик, что подвергает пользователей риску перехвата и анализа трафика.
  • Проблема не ограничивается только спутниковыми каналами, но и распространяется на все формы передачи данных, включая кабельные и оптоволоконные линии, что подчеркивает необходимость всегда использовать шифрование и аутентификацию.
  • Некоторые компании, такие как T-Mobile и AT&T, были замечены в передаче незашифрованного трафика, что подвергает их пользователей риску перехвата и анализа трафика.
  • Вопрос о том, почему спутниковые каналы не используют шифрование по умолчанию, вызывает обеспокоенность, так как это может быть связано с ограничениями в политике, технических ограничениях и дополнительных затратах.
  • В конечном счете, отсутствие шифрования в спутниковых каналах и других формах передачи данных подвергает пользователей риску перехвата и анализа трафика, что может привести к утечке конфиденциальной информации и другим негативным последствиям.

Fire destroys S. Korean government's cloud storage system, no backups available (koreajoongangdaily.joins.com) 🔥 Горячее 💬 Длинная дискуссия

Крупный пожар в дата-центре NIRS уничтожил облачную систему хранения данных правительства Австралии, включая информацию о налогах, бизнесе и судебных делах. Резервные копии отсутствовали, что делает восстановление практически невозможным. Это привело к параличу ключевых государственных служб и вызвало серьёзные опасения по поводу уязвимости критической инфраструктуры.

Инцидент подчёркивает системные риски централизованного хранения данных без надёжной стратегии резервного копирования. Последствия включают задержки в обработке документов, финансовые потери и потенциальные утечки конфиденциальной информации. Власти уже столкнулись с критикой за отсутствие планов аварийного восстановления.

by ksec • 05 октября 2025 г. в 17:20 • 1955 points

ОригиналHN

#cloud-storage#critical-infrastructure#data-backup#data-center#data-loss#disaster-recovery#it-infrastructure

Комментарии (872)

  • Пожар в дата-центре привёл к полной потере 858 ТБ данных государственного облачного хранилища Южной Кореи (G-Drive) из-за отсутствия внешних резервных копий.
  • Основной причиной утраты данных названа архитектура системы, которая, по заявлениям властей, не позволяла создавать внешние бэкапы из-за большого объёма и низкой производительности.
  • Участники обсуждают системные проблемы ИТ-инфраструктуры и культуры резервного копирования в Южной Корее, проводя параллели с инцидентом с Kakao.
  • Высказываются предположения о возможных скрытых причинах катастрофы, включая саботаж, коррупцию или умышленное уничтожение данных.
  • Отмечается человеческая трагедия: сообщается о самоубийстве старшего чиновника, курировавшего усилия по восстановлению.