Кибератака на ядерный реактор: как хакер может вызвать катастрофу

Поздним сентябрьским вечером 2023 года независимый исследователь безопасности Рубен Сантамарта обнаружил на eBay промышленные модули от Siemens и AREVA — компоненты системы управления ядерными реакторами Teleperm XS. Увидев доступную цену, он купил их, задумавшись о возможностях кибератак.

Сантамарта смоделировал сценарий, при котором злоумышленник может вызвать расплавление активной зоны реактора за 49 минут. Он рассказал о трех контурах работы ядерного реактора и о том, как системы безопасности могут быть подорваны. С помощью уязвимостей в защите и недостатков в проектировании, включая использование простой контрольной суммы CRC32, возможно внедрение вредоносного кода.

Результаты исследования подчеркивают необходимость улучшения защиты ядерных объектов и важность учета киберугроз при разработке новых реакторов. Уроки, извлеченные из подобных исследований, должны быть учтены для предотвращения потенциальных катастроф.