Claroty
2023-02-03T12:24:03+03:00
Alexander Antipov
Claroty - это американская компания, которая занимается кибербезопасностью промышленных систем. Она предлагает платформу, подключаемую к существующей инфраструктуре клиентов, обеспечивая контроль кибербезопасности для обеспечения видимости, обнаружения угроз, управления рисками и уязвимостями, а также безопасного удаленного доступа. Компания была основана в 2015 году и базируется в Нью-Йорке. Claroty работает с такими отраслями, как здравоохранение, государственный сектор и другие.
Хватит тратить время на ручные проверки и «накликивание»!
Реклама. 18+ ООО «Интеллектуальная безопасность», ИНН 7719435412
9 августа, 2025
Производитель камер «прокололся» с защитой. Теперь хакеры видят всё.
Грубые ошибки в коде сделали из средств наблюдения — инструменты слежки.
20 января, 2025
Хакеры проникают в тысячи домов через бреши в коммутаторах
Хакеры получили возможность удалённого управления автоматизированными системами.
11 декабря, 2024
Заправки под ударом: IOCONTROL берёт критическую инфраструктуру в заложники
Устройства для защиты и наблюдения внезапно превращаются в цифровое оружие.
10 октября, 2024
MMS: тикающая бомба в самом сердце промышленности
Как устаревшие протоколы ставят под удар заводы и фабрики.
28 июня, 2024
От анализа крови до пищевой безопасности: уязвимости Emerson ставят под удар целые отрасли
Исследователи раскрыли уязвимости в ключевом оборудовании лабораторий.
9 октября, 2023
Атака на Volex: когда электропитание становится роскошью
Несанкционированный доступ вызвал тревогу на мировом рынке.
9 октября, 2023
Уязвимости в роутерах ConnectedIO открыли доступ хакеров к тысячам компаний
Засланный казачок в чужих сетях соберёт все данные и даже не вызовет подозрений.
23 февраля, 2023
ChatGPT выиграл конкурс хакеров Pwn2Own
Чат-бот помог исследователям безопасности взломать промышленное ПО и выиграть $20 000.
3 февраля, 2023
А пиво за что?! Крупнейший в Португалии производитель пивных напитков подвергся хакерской атаке
Компания Super Bock Group, ведущая свою деятельность более 130 лет, столкнулась с кибербандитами
12 декабря, 2022
Тушим файрволы: исследователи обнаружили новый способ обхода популярных WAF-ов
Способ строится на добавлении JSON к полезной нагрузке SQL-инъекций.
13 октября, 2022
Критическая ошибка Siemens позволяет злоумышленнику украсть криптографические ключи
Уязвимость позволяет получить полный доступ к широкому спектру устройств.
9 сентября, 2022
Ponemon: кибератаки приводят к увеличению смертности в больницах
Кибератаки на медицинские учреждения - почти постоянное явление в США.
16 августа, 2022
“Злые ПЛК” могут стать новым вектором атаки
Об этом заявили специалисты Claroty на DefCon и продемонстрировали набор из 11 уязвимостей, делающих из ПЛК вектор атаки.
26 июля, 2022
1000 организаций беззащитны перед атаками, использующими уязвимости в FileWave MDM
Уязвимости могли использоваться для распространения вымогательского ПО и кражи информации.
14 июня, 2022
Schneider Electric представила систему кибербезопасности зданий
Система позволяет удаленно обслуживать системы и выявлять угрозы кибербезопасности
21 апреля, 2022
Опубликованы подробности об уязвимости в Snort
С помощью уязвимости злоумышленник может сделать систему обнаружения и предотвращения вторжений Snort бесполезной.
21 июля, 2021
В решениях CODESYS для АСУ ТП обнаружен ряд критических уязвимостей
Проблемы могут быть проэксплуатированы удаленно для перехвата контроля над инфраструктурой облачных операционных технологий.
29 мая, 2021
В ПЛК Siemens обнаружена опасная уязвимость обхода защиты памяти
Эксплуатация уязвимости позволяет обойти существующие средства защиты в среде выполнения ПЛК, включая песочницу.
16 апреля, 2021
В стеке EtherNet/IP для промышленных систем обнаружены DoS-уязвимости
Эксплуатация проблем позволяет вызвать состояние «отказа в обслуживании» промышленных систем, утечку данных и удаленное выполнение кода.
5 февраля, 2021
Количество раскрытых уязвимостей в АСУ ТП резко возросло во второй половине 2020 года
За шесть месяцев в общей сложности было выявлено 449 уязвимостей, затрагивающих продукты 59 поставщиков.
9 сентября, 2020
Уязвимости в CodeMeter позволяют атаковать промышленные системы
Уязвимости могут эксплуатироваться удаленно без авторизации для осуществления DoS-атак или выполнения кода.
20 августа, 2020
Более 70% уязвимостей в АСУ ТП могут быть проэксплуатированы удаленно
Более 75% уязвимостей были оценены как опасные или критические по шкале CVSS.
29 июля, 2020
В промышленных решениях VPN обнаружены RCE-уязвимости
Эксплуатация уязвимостей позволяет перезаписать данные, выполнить вредоносный код, вызвать состояние отказа в обслуживании и пр.
25 мая, 2020
Промышленное ПО от Rockwell Automation может быть взломано с помощью EDS-файлов
Проблемы связаны с подсистемой Electronic Data Sheet (EDS), используемой некоторыми продуктами Rockwell.