Хакерский скандал с поездами Newag
10.12.2023
Newag опровергает информацию от SPS Aso Mieczkowski и группы хакеров Dragon Sector о том, что они намеренно заблокировали свои поезда, сообщает портал новостей о железнодорожном транспорте Railway Supply со ссылкой на «Rynek Kolejowy».
В заявлении Newag пишет о безосновательной и несанкционированной клевете, распространенной на компанию.
«Rynek Kolejowy» первым написал о случае, который произошел в прошлом году, Onet и Zaufana Trzecia Strona опубликовали новые данные по этой ситуации.
Неэффективным использованием зерновозов УЗ обеспокоены народные депутаты Украины
В июне 2022 года «Rynek Kolejowy» сообщал о загадочных неисправностях поездов Newag Impuls 45WE Koleje Dolnośląskie.
Четыре машин после ремонта до уровня P3-2 на SPS ASO Mieczkowski не удалось запустить.
Это стало серьезной проблемой для перевозчика и пассажиров.
Вскоре выяснилось, что подобная проблема возникла в Западнопоморском воеводстве, где начали останавливаться транспортные средства, которые еще не отправили на ремонт, что свидетельствует о том, что трудно обвинить подрядчика ремонта в возникновении неисправности.
В июле Newag прокомментировал этот вопрос, подчеркнув, что «было вмешательство в систему безопасности Impuls Kolej Dolnośląskie».
Обвинения производителя были отвергнуты подрядчиком инспекции.
Новые выводы, опубликованные хакерами
В августе поезда Koleje Dolnośląskie вернулись в эксплуатацию, но вопрос ответственности (в том числе финансовой) за сбой до сих пор не решен, и сообщалось о меньших или больших проблемах с поездами Impuls другими железнодорожными перевозчиками.
Теперь дело снова ожило благодаря деятельности группы хакеров Dragon Sector, которую для решения проблемы наняла SPS ASO Mieczkowski.
Во вторник, 5 декабря, они объявили свои выводы на специализированной конференции «Oh My H@ck», которую описали портал Onet и Zaufana Trzecia Strona.
«Наш анализ для SPS Mieczkowski длился два месяца. Через это время нам удалось разблокировать поезда. Сегодня мы уверены, что это сознательное действие со стороны Newag. Мы обнаружили вмешательство производителя в программное обеспечение, приведшее к вынужденным сбоям и к тому, что поезда не запускались. Когда в индустрии распространилась новость о том, что у SPS есть кто-то, кто нашел решение этих проблем, мы начали получать заказы от других польских железнодорожных компаний по поездам Impuls. Всего десять субъектов получили предписания по проверке причин неисправностей 29 транспортных средств, в том числе: в компаниях PolRegio, Koleje Mazowieckie, Warszawska Kolej Dojazdowa и SKM», – рассказал Onet Михал Ковальчик, один из участников Dragon Sector.
«Во-первых, кто-то из Newag ввел в программное обеспечение логику, что если поезд простаивает более десяти дней, он не двинется. Кто-то, наверное, подумал, что если поезд стоит, его обязательно должна проверить какая-то служба. Однако эти поезда также стояли в ангарах Нижнесилезской железной дороги. Кто-то из Newag справедливо решил, что это портит нарратив о некомпетентности SPS, поэтому и ввели своеобразное «новшество». В следующих транспортных средствах мы обнаружили, что у них была дополнительная «безопасность»: им дали правило, что они не будут двигаться, если будут припаркованы в определенном месте в Польше, и этими местами были сервисный центр SPS и другие подобные центры компаний в отрасли. Включили даже один из еще строившихся центров SPS», – добавил Onet Михал Ковальчик.
В статье на сайте Zaufana Trzecia Strona мы читаем больше технических подробностей.
Они включали блокировку поезда, когда один из его компонентов (проверенный серийным номером) был заменен.
Также была обнаружена возможность снять блокировку – для этого не нужно было выставлять флажки на уровне памяти компьютера, а соответствующая последовательность нажатий кнопок в салоне и на экране бортового компьютера. Когда информация об успешном запуске поездов Impuls попала в СМИ, поезда получили обновление программного обеспечения, убравшего эту возможность ремонта.
В другом поезде был найден код, дававший команду ему «сломаться» после миллиона километров.
Первая линия метрополитена введена в столице Эквадора
Сюрпризы таились не только в компьютерном программном обеспечении.
В одном из депо исследователи обнаружили устройство, подписанное как «UDP<->CAN converter», предположительно позволяющее дистанционно общаться с поездом.
Анализ показал, что бортовой компьютер отправлял на устройство информацию о состоянии блокировки, а само устройство было подключено к GSM-модему.
SPS ASO Mieczkowski надеется на мирное решение.
Редакция Rynek Kolejowy попросили SPS ASO Mieczkowski прокомментировать новые статьи.
«Наша позиция согласовывается с позицией Dragon Sector, изложенной в статье в том числе на платформе Onet.pl. Надеемся, что предоставленная информация будет способствовать мирному разрешению споров с Koleje Dolnośląskie. Подтверждаем, что вопрос поломки локомотивов серии Impuls передан для разъяснения в соответствующие органы. Мы ожидаем развития ситуации в ходе текущих мероприятий»,– сообщили «Rynek Kolejowy» ООО Serwis Pojazdów Szynowych Sp. z o. o. Sp. К.
Newag: Это безосновательная клевета, которая распространятся о нас:
Наше программное обеспечение чисто. Мы не внедряем, не внедряли и не будем внедрять в программное обеспечение наших поездов никаких решений, приводящих к умышленным сбоям. Это клевета со стороны наших конкурентов, проводящих против нас нелегальную черную пиар-компанию – в заявлении, присланном в редакцию Rynek Kolejowy, NEWAG решительно отрицает манипуляцию информации Onet и ее собеседников, то есть представителей группы хакеров, нанятых компанией SPS Mieczkowski.
Это неправда, что мы создавали неисправности наших поездов, чтобы взять заказ на их ремонт. Это клевета.
Компания, обслуживающая подвижной состав Нижнесилезских железных дорог, не смогла выполнить заказ на обслуживание наших поездов и во избежание договорных санкций создала эту теорию заговора для СМИ.
Мы узнали от Onet, что она наняла хакеров, которые должны были создать отчет, обвинив нас в ней, – говорит Збигнев Конечек, президент NEWAG SA.
Мы не видели этот документ, мы не знаем, как он был создан, какая принята методология, на основании которых выдвинуты безосновательные обвинения NEWAG. Кроме того, не было предоставлено никаких доказательств того, что наша компания намеренно установила неисправное программное обеспечение.
По нашему мнению, правда может быть совсем другой – что, например, конкуренция помешала программному обеспечению. На этот счет мы сообщили соответствующие службы.
Это не первый раз, когда мы сообщаем правоохранительным органам о том, что наше программное обеспечение было изменено без нашего разрешения. Об этом мы также публично информировали в 2022 году.
Поэтому странно, что Януш Чешинский, бывший министр цифровых дел, говорит о продолжающихся расследованиях, способствующих распространению ложной и очень вредной информации о NEWAG, и не добавляет, что они были начаты на основе наших сообщений, – добавляет Конечек.
Ранее этот вопрос прокомментировал главный акционер Newag Збигнев Якубас.
«Публикация Onet недостоверна, вводит в заблуждение и нарушает не только права Newag и мои личные права, но также является манипуляцией котировками акций Newag SA. Этим вопросом должны заниматься все государственные органы и службы», – сказал он Business Insider Polska.
6 декабря, после открытия биржи, акции Newag резко упали на целых 17 процентов, но затем выровнялись до -8%.
Фото: Newag
Новости железнодорожного бизнеса, промышленности и железнодорожных технологий от Railway Supply, которые вы могли пропустить:
Deutsche Bahn представило видео цифрового двойника железной дороги
Узнавайте первыми самые свежие новости железнодорожной отрасли в Украине и мире на нашей странице в Facebook, канале в Telegram, читайте журнал Railway Supply онлайн.Разместите рекламу на портале и в журнале Railway Supply. Подробная информация в Railway Supply media kit







