Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά

Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά

16 Δεκεμβρίου 2025
«Ανατροπή στο Telegram: Νέα passkeys φέρνουν ασφάλεια 100% στους λογαριασμούς σας!»

«Ανατροπή στο Telegram: Νέα passkeys φέρνουν ασφάλεια 100% στους λογαριασμούς σας!»

16 Δεκεμβρίου 2025
«Ανατριχιαστική Τιμή από την Google για τον John Cena: Το Αφιέρωμα που Γιορτάζει το Τέλος μιας Εποχής στο WWE!»

«Ανατριχιαστική Τιμή από την Google για τον John Cena: Το Αφιέρωμα που Γιορτάζει το Τέλος μιας Εποχής στο WWE!»

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά
Security

Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά

Marizas DimitrisBy Marizas Dimitris16 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά
Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα κατηγορία επιθέσεων που βασίζονται στο Διαδίκτυο μετατρέπει την υποδομή ηλιακής ενέργειας σε στόχο υψηλού κινδύνου, επιτρέποντας στους χάκερ να διακόψουν την παραγωγή ενέργειας μέσα σε λίγα λεπτά χρησιμοποιώντας μόνο ανοιχτές θύρες και δωρεάν εργαλεία.

Τα σύγχρονα ηλιακά πάρκα βασίζονται σε δικτυωμένη λειτουργική τεχνολογία, συμπεριλαμβανομένων των ελεγκτών SCADA και των κουτιών παρακολούθησης στοιχειοσειρών, πολλά από τα οποία εξακολουθούν να μιλούν Modbus, ένα πρωτόκολλο παλαιού τύπου χωρίς ενσωματωμένη ασφάλεια.

Όταν αυτές οι συσκευές εκτίθενται στο διαδίκτυο, οι εισβολείς μπορούν να στείλουν εξ αποστάσεως εντολές ελέγχου που διακόπτουν την τροφοδοσία σε καθαρές, ηλιόλουστες μέρες με ένα μόνο πακέτο.

Φ/Β μονάδες → στοιχειοσειρές → κουτί παρακολούθησης στοιχειοσειρών → σύστημα SCADA (Πηγή - Δίκτυα CATO)
Φ/Β μονάδες → στοιχειοσειρές → κουτί παρακολούθησης στοιχειοσειρών → σύστημα SCADA (Πηγή – CATO Networks)

Αυτό δείχνει πώς οι φορείς απειλών είναι λογικά ενσωματωμένοι με φωτοβολταϊκές μονάδες, κουτιά παρακολούθησης στοιχειοσειρών και συστήματα SCADA.

Αναλυτές της Cato Networks διάσημος μεγάλης κλίμακας προσπάθειες αναγνώρισης και εκμετάλλευσης που στοχεύουν κουτιά παρακολούθησης χορδών με δυνατότητα Modbus που διέπουν άμεσα την παραγωγή ηλιακών πάνελ.

Με κατάχρηση του Modbus μέσω TCP, που συνήθως εκτίθεται στη θύρα 502, οι αντίπαλοι μπορούν να διαβάσουν την κατάσταση της συσκευής και στη συνέχεια να αναστρέψουν τα bit ελέγχου που ενεργοποιούν ή απενεργοποιούν τις συμβολοσειρές.

Δεν υπάρχει ανάγκη για zero-day exploits ή πολύπλοκα ωφέλιμα φορτία. ο κίνδυνος προέρχεται από προεπιλεγμένες ανοικτές υπηρεσίες και μη ασφαλή πρωτόκολλα σχεδιασμού. Μόλις ένας εισβολέας αναγνωρίσει μια προσβάσιμη συσκευή, ο χρόνος από τον πρώτο έλεγχο έως την κρουστική διακοπή ρεύματος μπορεί να μειωθεί από ημέρες σε λεπτά.

Ερευνητές της Cato Networks διαπίστωσαν ότι αυτές οι επιθέσεις κλιμακώνονται περαιτέρω όταν συνδυάζονται με πρακτορεία τεχνητής νοημοσύνης που αυτοματοποιούν τη σάρωση, τη λήψη δακτυλικών αποτυπωμάτων και την έγχυση εντολών έναντι περιουσιακών στοιχείων OT.

Τα εργαλεία που βασίζονται στο AI μπορούν να σαρώσουν μεγάλες περιοχές IP, να ανακαλύψουν εκτεθειμένες υπηρεσίες Modbus και να δοκιμάσουν εγγράψιμους καταχωρητές με ταχύτητα μηχανής. Αυτό αλλάζει το μοντέλο απειλής για τους ηλιακούς φορείς, καθώς οι ανθρώπινοι υπερασπιστές αγωνίζονται να συμβαδίσουν με αυτόν τον ρυθμό στην παρακολούθηση και την απόκριση.

Η ανάλυση της πηγής υπογραμμίζει το αδύνατο σημείο: το κουτί παρακολούθησης στοιχειοσειρών, το οποίο εκπέμπει το Modbus και γεφυρώνει τις Φ/Β χορδές στον «εγκέφαλο» του SCADA. Μόλις παραβιαστεί αυτό το πλαίσιο, ο εισβολέας γίνεται ουσιαστικά ένας απατεώνας χειριστής SCADA.

Μπορούν να χρησιμοποιήσουν απλούς κώδικες λειτουργίας Modbus για να διαβάσουν τους καταχωρητές κράτησης τάσης και ρεύματος, και στη συνέχεια να γράψουν πηνία ή να καταχωρήσουν τιμές που αλλάζουν την κατάσταση του συστήματος. Σε πολλές αναπτύξεις, αυτά τα κουτιά βρίσκονται σε επίπεδα δίκτυα, χωρίς τμηματοποίηση μεταξύ IT και OT, κάνοντας την πλευρική κίνηση ακόμα πιο εύκολη.

Χειρισμός επιπέδου εντολών μέσω Modbus

Στο επίκεντρο αυτής της απειλής βρίσκεται ο άμεσος χειρισμός του μητρώου μέσω Modbus/TCP. Οι εισβολείς ξεκινούν με τη βασική ανακάλυψη χρησιμοποιώντας τα σενάρια Modbus NSE του Nmap για να επιβεβαιώσουν ότι ένας κεντρικός υπολογιστής εκτελεί το Modbus στη θύρα 502 και να απαριθμήσει τα αναγνωριστικά συσκευών.

Μια τυπική εντολή Nmap για OT recon μοιάζει με αυτό:

bashnmap -sV -p 502 --script modbus-discover 

Αυτό το βήμα αποκαλύπτει ποια αναγνωριστικά μονάδων ανταποκρίνονται και ποιοι κωδικοί λειτουργιών υποστηρίζονται. Από εκεί, οι αντίπαλοι περιστρέφονται σε εργαλεία όπως το mbpoll ή το modbus-cli για ανάγνωση και εγγραφή καταχωρητών.

Για παράδειγμα, ένας κακόβουλος χειριστής θα μπορούσε να επιχειρήσει να απενεργοποιήσει μια φωτοβολταϊκή συμβολοσειρά γράφοντας μια συγκεκριμένη τιμή σε έναν καταχωρητή ελέγχου:-

bashmbpoll -m tcp -t 0 -r 0xAC00 -0 1 
# 0xAC00 mapped as SWITCH OFF

Σε τεκμηριωμένες περιπτώσεις, καταχωρητές όπως 0xAC00 και 0xAC01 αντιστοιχίζονται σε “SWITCH OFF” και “SWITCH ON”, αντίστοιχα.

Χρησιμοποιώντας αυτές τις εντολές, ένας εισβολέας θα μπορούσε να αλλάξει γρήγορα τις συμβολοσειρές, τους μετατροπείς πίεσης ή να μειώσει σιωπηλά την παραγωγή ενώ εγκαταλείπει το εργοστάσιο στο διαδίκτυο.

Όταν είναι τυλιγμένα σε λογική που βασίζεται στην τεχνητή νοημοσύνη, τα σενάρια μπορούν να διερευνούν συνεχώς την αποδοχή, να ξαναδοκιμάζουν αποτυχημένες εγγραφές και να προσαρμόζονται σε μερικές άμυνες, μετατρέποντας τις απλές τροποποιήσεις καταχωρητών σε αξιόπιστα, επαναλαμβανόμενα exploits.

Exposed Modbus port 502 (Πηγή - CATO Networks)
Exposed Modbus port 502 (Πηγή – CATO Networks)

Η αναφορά Cato Networks υπογραμμίζει το πρόβλημα με μια ειδοποίηση πραγματικού κόσμου στην εκτεθειμένη θύρα Modbus 502, η οποία έχει χαρακτηριστεί ως υψηλού κινδύνου και συνδέεται με υπερβολικά επιτρεπτούς κανόνες τείχους προστασίας.

Μαζί, αυτά τα ευρήματα παρέχουν μια ολοκληρωμένη τεχνική ανάλυση του τρόπου με τον οποίο μπορούν να αξιοποιηθούν οι εκτεθειμένες στο Διαδίκτυο υπηρεσίες Modbus σε ηλιακούς πόρους για να προκαλέσουν ταχεία, μεγάλης επίδρασης διακοπή του δικτύου.



VIA: cybersecuritynews.com

Related Posts


Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων
Security

Το Dark Web Omertà Market έκλεισε μετά τη διαρροή πραγματικών IP διακομιστή
Security

Οι Κινέζοι χάκερ του PlushDaemon χρησιμοποιούν το Εργαλείο EdgeStepper για να παραβιάσουν νόμιμες ενημερώσεις και να ανακατευθύνουν σε κακόβουλους διακομιστές
Security
ip Zero-Day ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Ανατροπή στο Telegram: Νέα passkeys φέρνουν ασφάλεια 100% στους λογαριασμούς σας!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Microsoft Λεπτομέρειες μετριασμούς κατά της ευπάθειας React2Shell RCE σε στοιχεία διακομιστή React
Security

Microsoft Λεπτομέρειες μετριασμούς κατά της ευπάθειας React2Shell RCE σε στοιχεία διακομιστή React

16 Δεκεμβρίου 2025
Το Τέξας μηνύει κατασκευαστές τηλεοράσεων επειδή τράβηξαν στιγμιότυπα οθόνης από αυτά που παρακολουθούν οι άνθρωποι
Security

Το Τέξας μηνύει κατασκευαστές τηλεοράσεων επειδή τράβηξαν στιγμιότυπα οθόνης από αυτά που παρακολουθούν οι άνθρωποι

16 Δεκεμβρίου 2025
Τα τρωτά σημεία FreePBX Ενεργοποιούν την παράκαμψη ελέγχου ταυτότητας που οδηγεί στην απομακρυσμένη εκτέλεση κώδικα
Security

Τα τρωτά σημεία FreePBX Ενεργοποιούν την παράκαμψη ελέγχου ταυτότητας που οδηγεί στην απομακρυσμένη εκτέλεση κώδικα

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά Security

Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά

Marizas Dimitris16 Δεκεμβρίου 2025
«Ανατροπή στο Telegram: Νέα passkeys φέρνουν ασφάλεια 100% στους λογαριασμούς σας!» Technology

«Ανατροπή στο Telegram: Νέα passkeys φέρνουν ασφάλεια 100% στους λογαριασμούς σας!»

Marizas Dimitris16 Δεκεμβρίου 2025
«Ανατριχιαστική Τιμή από την Google για τον John Cena: Το Αφιέρωμα που Γιορτάζει το Τέλος μιας Εποχής στο WWE!» Technology

«Ανατριχιαστική Τιμή από την Google για τον John Cena: Το Αφιέρωμα που Γιορτάζει το Τέλος μιας Εποχής στο WWE!»

Marizas Dimitris16 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά

Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά

16 Δεκεμβρίου 2025
«Ανατροπή στο Telegram: Νέα passkeys φέρνουν ασφάλεια 100% στους λογαριασμούς σας!»

«Ανατροπή στο Telegram: Νέα passkeys φέρνουν ασφάλεια 100% στους λογαριασμούς σας!»

16 Δεκεμβρίου 2025
«Ανατριχιαστική Τιμή από την Google για τον John Cena: Το Αφιέρωμα που Γιορτάζει το Τέλος μιας Εποχής στο WWE!»

«Ανατριχιαστική Τιμή από την Google για τον John Cena: Το Αφιέρωμα που Γιορτάζει το Τέλος μιας Εποχής στο WWE!»

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.