01/09/2026
Athens, GR 34 C

Συναγερμός για επιθέσεις σε βιομηχανικά PLC

Επείγουσα προειδοποίηση προς ελληνικές επιχειρήσεις και φορείς κρίσιμων υποδομών εξέδωσε η Εθνική Αρχή Κυβερνοασφάλειας, έπειτα από τον εντοπισμό ενεργής επιθετικής δραστηριότητας εναντίον προγραμματιζόμενων λογικών ελεγκτών της Siemens. Η ανακοίνωση αφορά τις σειρές SIMATIC S7-200, S7-300, S7-400, S7-1200 και S7-1500, οι οποίες χρησιμοποιούνται ευρέως για τον έλεγχο βιομηχανικών εγκαταστάσεων και αυτοματοποιημένων διαδικασιών.

Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι στην ελληνική επικράτεια έχουν ήδη εντοπιστεί 63 ελεγκτές Siemens S7 απευθείας εκτεθειμένοι στο διαδίκτυο. Η Αρχή διευκρινίζει ότι η διαδικτυακή έκθεση δεν αποδεικνύει πως οι συγκεκριμένες συσκευές έχουν παραβιαστεί. Αποτελεί, όμως, σοβαρό κενό ασφαλείας, το οποίο πρέπει να αντιμετωπιστεί άμεσα από τους οργανισμούς που τις διαχειρίζονται.

Οι ελεγκτές PLC αποτελούν ουσιαστικά τον «εγκέφαλο» πολλών συστημάτων βιομηχανικού αυτοματισμού. Ρυθμίζουν μηχανήματα, γραμμές παραγωγής, αντλίες, βαλβίδες και άλλον κρίσιμο εξοπλισμό. Μια επιτυχημένη κυβερνοεπίθεση δεν περιορίζεται επομένως στην υποκλοπή δεδομένων, αλλά μπορεί να προκαλέσει διακοπή λειτουργίας, οικονομικές ζημιές, φθορά εξοπλισμού ή ακόμη και κινδύνους για εργαζομένους και το περιβάλλον.

Σύμφωνα με την ανακοίνωση, αμερικανικές υπηρεσίες ασφαλείας είχαν προειδοποιήσει στις 19 Αυγούστου 2026 για στοχευμένη αναγνώριση και ανάπτυξη επιθετικών δυνατοτήτων εναντίον των συγκεκριμένων ελεγκτών. Στη δραστηριότητα περιλαμβάνονται σενάρια εκμετάλλευσης που παράγονται με τεχνητή νοημοσύνη και ενδέχεται να εμφανίζονται ως νόμιμα εργαλεία παρακολούθησης συστημάτων επιχειρησιακής τεχνολογίας.

Η Εθνική Αρχή Κυβερνοασφάλειας τονίζει ότι κανένας βιομηχανικός ελεγκτής δεν πρέπει να είναι απευθείας προσβάσιμος από το δημόσιο διαδίκτυο. Τα δίκτυα επιχειρησιακής τεχνολογίας πρέπει να είναι απομονωμένα από τα εταιρικά πληροφοριακά συστήματα, με κάθε αναγκαία επικοινωνία να πραγματοποιείται μέσω ειδικής ζώνης απομόνωσης, firewall και αυστηρών κανόνων ελάχιστης πρόσβασης.

Οι οργανισμοί καλούνται επίσης να σαρώσουν τα εσωτερικά τους δίκτυα, να καταγράψουν πλήρως τις συσκευές PLC και να μεταφέρουν όσες συνυπάρχουν με εταιρικούς υπολογιστές σε ξεχωριστό τμήμα δικτύου. Απαιτείται συνεχής επιτήρηση για ασυνήθιστες επικοινωνίες ή μη εξουσιοδοτημένες μεταβολές.

Όσοι εντοπίσουν εκτεθειμένο ελεγκτή ή ύποπτη δραστηριότητα πρέπει να επικοινωνήσουν άμεσα με το CSIRT της Αρχής. Η προειδοποίηση αναδεικνύει ότι η κυβερνοασφάλεια των βιομηχανικών εγκαταστάσεων αποτελεί πλέον ζήτημα επιχειρησιακής συνέχειας και φυσικής ασφάλειας, όχι μόνο προστασίας πληροφοριών.

Previous Article

Τεύχος 628

Next Article

Ερευνητική ομάδα ανέπτυξε πυρηνική μπαταρία με απίστευτη διάρκεια ζωής

You might be interested in …