חטיבת המחקר של TrendAI פרסמה מחקר חדש המצביע על משטח תקיפה בלתי נראה, שחושף סיכון אבטחתי חסר תקדים המאיים על ליבת תשתיות המחשוב של ארה"ב.
המחקר זיהה 6,300 מערכות בקרה תעשייתיות (ICS) ומערכות אוטומציה למבנים (BAS), המחוברות ישירות לאינטרנט הציבורי בטווח של פחות מקילומטר אחד מ-1,063 מרכזי נתונים מרכזיים ברחבי המדינה.
המחקר חושף כי המערכות הקריטיות, האחראיות על פעילותן התקינה של חוות השרתים ומנהלות את הקירור, אספקת החשמל, הבקרה והניטור הסביבתי של מרכזי הנתונים, חשופות לתקיפות סייבר שעלולות להוביל להשבתה פיזית של שרתים.
בניגוד לתפיסה הרווחת שלפיה מרכזי נתונים מוגנים על ידי שכבות הגנה מתוחכמות, מערכות התפעול (OT) פועלות לעיתים קרובות מחוץ למעטפת ההגנה הארגונית, ולעיתים אף מחוברות ישירות לאינטרנט לצורכי תחזוקה מרחוק.
"ארגונים יכולים להשקיע מיליוני דולרים בהגנה על שרתים ורשתות, אבל אם תוקף מצליח להגיע למערכות השולטות בקירור, באספקת החשמל או בתנאי הסביבה, הוא עשוי להשיג את אותה מטרה בדיוק - השבתת השירותים".