Кібербезпека в агробізнесі: що варто знати, щоб уберегтися від хакерських атак
В очах кіберзлочинців агробізнес є вразливим середовищем. Так, у Великій Британії, де кількість кіберзлочинів моніторять на державному рівні, зафіксовано 4,5 млн інцидентів з березня 2017 по березень 2018 року. А в 2021 році стало відомо, що в зону ризику потрапляє смарт-фермерство, де технології та устаткування агробізнесу підключені до єдиної мережі. Хакери користуються уразливостями сільськогосподарського Інтернету, щоб у віддаленому доступі контролювати інформацію про те, що відбувається на полях, надану датчиками і автономними девайсами, наприклад, «розумними» тракторами і дронами. Досить часто атаки з метою доведення системи до відмови (DDoS) порушують роботу датчиків на полях. Як кіберзлочинці атакують агробізнес і як захиститися від атак – читайте в ексклюзиві AgriGator.
Причини вразливості: чому власники агробізнесу стикаються з онлайн-атаками
Чому агробізнес настільки вразливий?
По-перше, в цій індустрії спостерігається нестача інструментів онлайн-безпеки. На фермах працюють, підключившись до незахищеного Wi-Fi з’єднання, а в центрах поширення і дистрибуції немає криптографічно зашифрованого хмарного сховища. Разом з тим, варто включити VPN, заходячи на незнайомі сайти, і ваша інформація залишиться анонімною, а про приватні відомості не дізнаються хакери.
По-друге, індустріальні фермери стикаються з витоками даних і наступним шантажем і здирництвом. Це турбує, тому що новітні сервіси управління фермами, зокрема, в США, збирають інформацію про склад ґрунту і врожайності для вироблення подальших рекомендацій. Станом на жовтень 2014 року у 87% фермерів не було плану реагування на інциденти, пов’язані з хакерськими атаками. До 2021 року ситуація не надто змінилася: в зв’язку з кіберзлочинами, власники агробізнесу втрачають цінну інформацію – і відчуття контролю над відомостями, наданими Інтернетом речей.
По-третє, маленькі ферми і господарства впроваджують сучасне програмне забезпечення, від систем єдиного мережевого управління до смарт-сенсорів для контролю за зрошенням полів. Оперуючи великими даними, необхідно вводити в агробізнесі IT-відділ і фахівців з кібербезпеки, а цим часто нехтують. Розглянемо приклад ферми в Каліфорнії, яка займається розсаджуванням спаржі. Власники господарства встановили сенсор, керований сонячною енергією, щоб збирати дані про склад грунту і скорочувати споживання води. Завдяки технології, вдалося подвоїти кількість врожаю. Але це програмне забезпечення вимагає безпечної мережі, щоб передавати дані в віддаленому режимі. Якщо станеться технічний збір, ферма втратить ключ до успіху.
По-четверте, агробізнес повсюдно впроваджує Інтернет речі. Так, за прогнозами Business Insider Intelligence, кількість IoT-пристроїв зросте на 20% щорічно протягом наступних кількох років. Йдеться про такі технології, як моніторинг клімату за допомогою програм allMETEO і Smart Elements, автоматизація теплиць, управління зерновими культурами, контроль за великою рогатою худобою, точне землеробство, сільськогосподарські дрони, інтелектуальні аналітичні програми для смарт-фермерства, наскрізні можливості 5G в сільському господарстві . Елементи IoT досить уразливі, коли мова заходить про хакерські атаки. Адже в Інтернеті речей інформація передається від кожного датчика до централізованої точки доступу – і назад. А значить, варто хакеру зламати один сенсор, який сам по собі не містить цінних відомостей, злочинець знаходить контроль над цілим Інтернетом речей і може керувати інформацією агробізнесу, як йому заманеться.
Як хакери атакують агробізнес
Онлайн-шахраї зламують акаунти, розсилаючи шкідливі посилання і додатки. Отримують контроль над клієнтською базою даних, а після цього загрожують споживачам зламаної компанії, що їх персональна інформація виявиться в Інтернеті в публічному доступі. Так як на місці потерпілих не хоче опинитися ніхто, клієнти часто приймаються шукати альтернативного постачальника агропослуги, що виливається в проблеми в бізнесі, державні штрафи, низький рівень продуктивності і втрату репутації і довіри з боку колись лояльних клієнтів.

Найчастіше хакери застосовують атаку помилкової Wi-Fi аутентифікації, яка експлуатує уразливість стандарту бездротової мережі IEEE 802.11, де управлінські фреймворки не зашифровані, стало бути, не захищені. Зокрема, такий хакерський інструмент, як плата розробки мікропроцесора Maker Focus ESP8266 – прошивка для Wi-Fi Deauther Monster – здатна відключити одноплатний комп’ютер Raspberry Pi від мережі, тим самим не дозволяючи сенсорним даним надходити на віддалену «хмару». Цей тип атаки розширюється і включає в себе цілу мережу, не даючи всім пристроям з’єднатися з Інтернетом. Тому, беручи до уваги просунуті технології хакерів, представникам агробізнесу необхідно захищати інфраструктуру інформаційних технологій.
Як захистити агробізнес від кіберзлочинців?
Найправильніше – боротися зі злочинцями їх же методами. На сьогоднішній день, поширені послуги білих хакерів – професіонали в області кібербезпеки проводять аудит системи, оцінюють уразливості, сканують веб-додатки хакерськими методами. Тобто прагнуть всіма силами здійснити проникнення в комп’ютер або Інтернет речей, щоб побачити слабкі місця і спробувати згодом їх захистити. Ця практика дає сприятливі результати, адже завдяки проактивности ви можете попередити хакерську атаку і зміцнити вразливі елементи.
Також необхідно розуміти, що витік інформації спричинить за собою катастрофічні наслідки. А значить, її потрібно уникнути. Для цього проводяться тренінги з кібербезпеки серед співробітників агробізнесу. На воркшопах розповідають про різновиди кіберзлочинів, про те, як шахраї втираються в довіру в соціальних мережах. Тут же ви можете дізнатися про те, що ніколи не можна повідомляти персональні дані, такі як ПІБ, дата і місце народження, відомості про родичів незнайомим особам. Адже саме цю інформацію ми часто вказуємо як логіни і паролі від своїх акаунтів, а значить, розкриваючи такі відомості, ми самовільно наближаємо час злому.
Крім того, небажано заходити з одного пристрою як на приватний, так і на корпоративний акаунти. Адже якщо пароль від приватної електронної пошти вкрадуть, це ще півбіди. Але якщо обидва аккаунта перетиналися між собою, витік незначної інформації може перерости навіть у крадіжку корпоративних коштів.
Нарешті, хороша практика – захищати корпоративну пошту, використовувати приватні месенджери для листування з робочих питань. Краще перестрахуватися, ніж потерпіти крах. Що стосується зберігання інформації, варто це робити на «хмарі», благо, на даний момент, коли технології SaaS, PaaS і IaaS на висоті, є з чого вибрати.