- Advertisement -

S&P: Τα data centers κρύβουν έναν υποτιμημένο κίνδυνο – Στο στόχαστρο οι κυβερνοεπιθέσεις

58

- Advertisement -

Η S&P Global Ratings προειδοποιεί για ευπάθειες στα κέντρα δεδομένων τα οποία αποτελούν σήμερα τη βάση για υπηρεσίες υπολογιστικού νέφους (cloud), για μοντέλα τεχνητής νοημοσύνης και για κρίσιμες δημόσιες υπηρεσίες. Ο οίκος αξιολογήσεων μάλιστα θεωρεί ότι πολλοί από τους κίνδυνους αυτούς έχουν υποτιμηθεί.

Η S&P Global Ratings κάνει ειδική αναφορά για κινδύνους που σχετίζονται με μοναδικά «σημεία αστοχίας» (single point of failure) στα data centers λόγω των ολοένα και μεγαλύτερων απαιτήσεων υπολογιστικής ισχύος της τεχνητής νοημοσύνης και της συγκέντρωσης των λειτουργιών σε μεγαλύτερες εγκαταστάσεις με μικρότερο αριθμό παρόχων.

Αυτό πρακτικά σημαίνει ότι μια κυβερνοεπίθεση εναντίον ενός και μόνο διαχειριστή κέντρου δεδομένων, των εγκαταστάσεών του, ή της σύνθετης εφοδιαστικής αλυσίδας του κλάδου θα μπορούσε να επηρεάσει ταυτόχρονα πολλούς χρήστες των data centers αυτών, «επιφέροντας ενδεχομένως εκτεταμένες οικονομικές και λειτουργικές συνέπειες», όπως αναφέρεται.

Ανησυχητικό θεωρείται επίσης το ότι η αντιμετώπιση τέτοιων και άλλων κινδύνων κυβερνοασφάλειας στα κέντρα δεδομένων συχνά δεν αποτελεί άμεση προτεραιότητα για τις εταιρείες-χρήστες των data center αυτών.

Οι νέοι κίνδυνοι

Η S&P Global Ratings θεωρεί ότι αυτή η εξάρτηση από τις συγκεκριμένες ψηφιακές υποδομές έχει επιφέρει νέους κινδύνους στο όλο τεχνολογικό σύστημα.

Τα πολύπλοκα συστήματα διαχείρισης ενέργειας, ψύξης, ασφάλειας και συντήρησης των κέντρων δεδομένων που απαιτούνται για τη λειτουργία των διακομιστών των ενοικιαστών βασίζονται στα αποκαλούμενα συστήματα λειτουργικής τεχνολογίας (OT). Αυτά τα συστήματα περιλαμβάνουν τεχνολογικά στοιχεία (IT) όπως λογισμικό, λειτουργίες δικτύων και λειτουργίες απομακρυσμένης διαχείρισης, τα οποία εκθέτουν τις εγκαταστάσεις σε κυβερνοαπειλές, επισημαίνεται.

Μια αστοχία σε επίπεδο OT «θα μπορούσε να παραλύσει τα φιλοξενούμενα φόρτα εργασίας, προκαλώντας εκτεταμένες διακοπές λειτουργίας» πέρα από τον έλεγχο οποιουδήποτε μεμονωμένου μισθωτή τέτοιων υπηρεσιών στα data centers, σημειώνεται. «Αυτή η απειλή έχει αυξηθεί καθώς οι μεγαλύτερες εγκαταστάσεις φιλοξενούν πιο κρίσιμους φόρτους εργασίας μισθωτών (εταιρειών-χρηστών), καθώς ο τομέας συγκεντρώνεται μεταξύ των μεγάλων φορέων εκμετάλλευσης και καθώς η διαχείριση κέντρων δεδομένων ενσωματώνει περισσότερο IT στο OT», προειδοποιεί ο οίκος.

Οι κυβερνοαπειλές στο επίκεντρο

Οι κυβερνοαπειλές που αντιμετωπίζουν τα κέντρα δεδομένων συγκεντρώνουν πλέον όλο και μεγαλύτερη προσοχή, εν μέρει λόγω της αυξανόμενης στρατηγικής σημασίας του κλάδου.

Κρίσιμα συστήματα που κάποτε ήταν απομονωμένα, όπως συστήματα ψύξης, παροχής και διανομής ενέργειας, εφεδρικές γεννήτριες και συστήματα διαχείρισης καυσίμων, συστήματα αδιάλειπτης παροχής ενέργειας (UPS), συστήματα πυρόσβεσης και αισθητήρες περιβάλλοντος, πλέον συχνά παρακολουθούνται και ελέγχονται εξ αποστάσεως, σημειώνεται.

Η σύνδεση των συστημάτων OT (τεχνολογίας λειτουργίας) με τα δίκτυα IT (τεχνολογίας πληροφοριών) των διαχειριστών κέντρων δεδομένων μπορεί να αυξήσει τον κίνδυνο στον κυβερνοχώρο. Έρευνα του 2025 από τον οργανισμό εκπαίδευσης και έρευνας στον τομέα της κυβερνοασφάλειας, SANS Institute, διαπίστωσε ότι το 58% των επιθέσεων σε συστήματα OT χρησιμοποίησε την παραβίαση συστημάτων IT ως σημείο εισόδου, αναφέρει η S&P Global Ratings.

Η επίδραση από την Τεχνητή Νοημοσύνη

Η σύγκλιση των τεχνολογιών OT και IT αναμένεται να επιταχυνθεί καθώς ο εξοπλισμός (hardware) των κέντρων δεδομένων ενσωματώνει όλο και περισσότερο την τεχνητή νοημοσύνη (ΤΝ), συμπεριλαμβανομένης της «αυτόνομης» τεχνητής νοημοσύνης (agentic AI). Παράλληλα, η ανάπτυξη δικτυωμένων συστημάτων OT στα κέντρα δεδομένων αυξάνει τη συνδεσιμότητα.

Και οι δύο τάσεις αναμένεται να ενισχύσουν την αποδοτικότητα και την αξιοπιστία των κέντρων δεδομένων, αλλά και «να αυξήσουν την πιθανότητα πρόκλησης διαταραχών στα συστήματα OT —συμπεριλαμβανομένων των βιομηχανικών συστημάτων ελέγχου (ICS)— λόγω περιστατικών κυβερνοασφάλειας», προειδοποιούν οι συντάκτες της έκθεσης.

Περισσότερες από 2.400 ευπάθειες σε συστήματα ICS γνωστοποιήθηκαν από 152 προμηθευτές βιομηχανικής τεχνολογίας το 2025, σύμφωνα με μελέτη της ομάδας κυβερνοασφάλειας Cyble Research & Intelligence Labs (CRIL). Πρόκειται για αριθμό υπερδιπλάσιος σε σχέση με το προηγούμενο έτος όπως σημειώνεται.

Η απειλή δεν είναι απλώς θεωρητική. Το Εθνικό Κέντρο Κυβερνοασφάλειας της Βρετανίας ανέφερε τον Αύγουστο του τρέχοντος έτους ότι παρατήρησε αύξηση στις επιθέσεις κατά συστημάτων OT σε διάφορους κλάδους, γεγονός που οδήγησε σε «ορισμένες περιορισμένες διαταραχές στην πραγματική λειτουργία». Επιπλέον, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) προειδοποίησε τον Απρίλιο του 2026 ότι χάκερ που συνδέονται με το Ιράν στόχευαν συστήματα OT συνδεδεμένα στο διαδίκτυο, προσθέτει η έκθεση.

- Post Down -

Comments are closed.