Gyártósor Legovárost romba döntő hackertámadást szimulált a Com-Forth

Legovárost romba döntő hackertámadást szimulált a Com-Forth

autopro.hu/K.Á. | 2019.12.20 07:25

Legovárost romba döntő hackertámadást szimulált a Com-Forth

A Com-Forth ipari informatikai tervező cég ICS Security - Kiberbiztonság az iparban elnevezésű meetupján egy Lego játékból felépített mini tesztkörnyezetettel szimulálta, hogy egy hackertámadás egész gyártási-ellenőrzési rendszerek felett másodpercek leforgása alatt tudja átvenni a hatalmat.

A Scada rendszerű vezérlés után Szkadafalvának nevezett Lego terepasztalon egy szennyvíztisztító, egy veszélyesanyag-tároló és egy nukleáris erőmű épült. Ezek helyesen, de nem elég biztonságosan működő informatikai rendszerét törték fel a konferenciára meghívott Black Cell IT-cég munkatársai. A jogosulatlan behatolók szennyvízzel árasztották el a falut, kiengedték a veszélyes anyagokat, majd felrobbantották az atomerőművet.
A Black Cell már az októberi, Budapesten tartott Hacktivity IT-biztonságtechnikai konferencián is bemutatta a Lego-terepasztalt, az alábbi videón mindhárom létesítmény rendszerének feltörése végigkövethető.
A konferencián részt vevő Holló, Vas & Fülöp Ügyvédi Társulás két tagja, Dr. Vas Eszter és Dr. Fülöp Adrienn a Com-Forth felkérésére erről a szcenárióról írt jogi szakcikket, amelyben felhívták a figyelmet, hogy a hatályos szabályozás nem értékeli azt a körülményt, hogy az ilyen bűncselekményekkel az elkövetők milyen és mekkora kárt okoznak.

Nem naprakész a szabályozás

Emiatt, ha a cselekménnyel kárt is okoz az elkövető, akkor azt a rongálás törvényi tényállása körében lehet értékelni, így az elkövető egy magatartásával lényegében kettő bűncselekményt követ el (ún. halmazat). "Nem véletlenül nem szóltunk arról az esetről, ha az üzemkimaradás bevételkiesést is okoz, az ugyanis mint elmaradt vagyoni előny nem minősül kárnak a büntetőjogi kár definíció értelmében, így a rongálás körében sem értékelhető. Látható tehát, hogy a szabályozás jelenleg még gyerekcipőben jár, ami a jövőben remélhetően fejlődni fog. Ehhez viszont szükség van arra, hogy minél több kiberbűncselekmény elkövetése kerüljön a nyomozó hatóság látóterébe, hiszen csak akkor tudja az élet alakítani a törvényi tényállásokat, ha azokról a jogalkalmazó, és ezáltal a jogalkotó felé jelzés érkezik" - írták a cikkben.
Nyitókép: blog.comforth.hu

Kiemelt Partnereink