Исследователи безопасности из компании Risk Based Security обнаружили несколько уязвимостей в решении AK-EM 800 от поставщика SCADA-систем Danfoss. Одной из опасных уязвимостей является наличие сервиса отладки, позволяющего получить высокие привилегии для управления программным обеспечением.
«Лаборатория Касперского» и «Сименс» провели тестирование актуальных версий решения Kaspersky Industrial CyberSecurity (KICS) и SCADA-системы SIMATIC WinCC Open Architecture (WinCC OA). Испытаниям были подвергнуты компоненты KICS for Networks версии 2.5, KICS for Nodes версии 2.7 и платформа WinCC OA версии 3.16. Результаты испытаний официально подтвердили совместимость актуальных версий KICS и WinCC OA и возможность их корректного использования в промышленных приложениях на российском рынке.
Корпорация Mitsubishi Electric объявила о создании новой технологии многоуровневой защиты от кибератак для подключенных к информационным сетям автомобилей (Connected Cars), реализуемой через головное устройство автомобиля. В условиях растущей популярности автомобилей с возможностью подключения к внешним информационным сетям разработка компании позволит обеспечить безопасное использование таких машин.
Обеспечение кибербезопасности – одна из приоритетных задач, решаемых компанией Moxa при разработке оборудования и решений. Сотрудничество с АО «Лаборатория Касперского» позволяет нам своевременно выявлять потенциальные угрозы безопасности и оперативно их устранять.
Исследование «Лаборатории Касперского» показало, что половина российских промышленных компаний (48%) планирует увеличить бюджет на обеспечение кибербезопасности АСУ ТП. Защита всей промышленной сети от современных киберугроз требует особого подхода, который опирается и на информационные, и на операционные технологии. Ведь даже такие базовые меры, как установка обновлений, вызывают определенные трудности.
Корпоративные сети более 70% промышленных предприятий потенциально уязвимы при атаках хакеров. К таким выводам пришли аналитики Positive Technologies, проведя исследование векторов атак на корпоративные информационные системы промышленных компаний. Как утверждают в компании, одной из главных возможностей для получения несанкционированного доступа к корпоративной сети предприятий оказались административные каналы управления.
В мобильном приложении Siemens SIMATIC WinCC OA Operator для iOS, предназначенном для управления промышленными системами, обнаружена опасная уязвимость. Проблема CVE-2018-4847 представляет собой уязвимость раскрытия информации в файлах и каталогах.
Специалисты компании Applied Risk проанализировали промышленные контроллеры безопасности производства ряда крупных компаний, включая Siemens, ABB, Rockwell Automation Allen Bradley, Pilz и Phoenix Contact. Исследование еще не завершено, но экспертам уже удалось выявить DoS-уязвимость, которая потенциально может затрагивать продукты нескольких производителей.