ПЛК
2024-03-07T11:44:19+03:00
Alexander Antipov
Программируемые логические контроллеры (Programmable Logic Controllers, PLC, ПЛК) — это специализированные устройства, используемые в автоматизации и управлении производственными процессами. Они представляют собой цифровые компьютеры, спроектированные для мониторинга и управления различными системами и механизмами в промышленных средах.
ПЛК способны мониторить сигналы с датчиков, анализировать данные и принимать решения в реальном времени. Они могут управлять разнообразными задачами, такими как автоматическая сортировка, контроль температуры, управление приводами, системами освещения и другими аспектами производственного процесса.
Хватит тратить время на ручные проверки и «накликивание»!
Реклама. 18+ ООО «Интеллектуальная безопасность», ИНН 7719435412
17 января, 2026
Небольшой сбой или техногенная катастрофа? Чем так страшны атаки на SCADA
Ограничения на обновления, наследие, дефицит телеметрии и цена ошибки: что меняется, когда «данные» становятся «материей».
23 мая, 2024
Rockwell Automation: «Отключайте ICS от интернета, незачем так рисковать»
Компания настаивает на жёстких мерах безопасности для защиты промышленных систем.
7 марта, 2024
Бомба замедленного действия: промышленные веб-интерфейсы становятся новой мишенью хакеров
Как взлом ПЛК способен привести к катастрофе с реальными человеческими жертвами.
8 февраля, 2024
Зубные щетки - не кибероружие: как Fortinet заработала на фейковой новости
Как перевод влияет на восприятие новостей в интернете?
22 сентября, 2023
Новые проблемы: Omron борется со сложным вредоносным ПО
Компания устраняет опасные уязвимости, которые открывали доступ к ICS-системам.
14 июня, 2023
Эксперты перечислили самые опасные устройства для кибербезопасности предприятий
60% "бесперебойников" имеют по крайней мере одну неисправленную критическую уязвимость, позволяющую взломать сети компании.
6 марта, 2023
Критические уязвимости в ПО Wago позволили хакерам получить полный контроль над микроконтроллерами компании
CERT раскрыла все найденные уязвимости и дала каждой подробную характеристику.
27 декабря, 2022
Уязвимости в инженерных утилитах Mitsubishi Electric могли быть опасны для технологического процесса
Ошибки были обнаружены в GX Works3 и MX OPC UA Module Configurator-R.
30 ноября, 2022
3 уязвимости в системах автоматизации ставят под угрозу глобальную цепочку поставок
Мишенью хакеров могут стать автоматизированные промышленные контроллеры и ПО, используемые в критической инфраструктуре.
13 сентября, 2022
Хактивисты GhostSec взломали 55 ПЛК Berghof, используемых израильскими организациями
ПЛК были подключены к интернету и защищены слабым паролем.
16 августа, 2022
“Злые ПЛК” могут стать новым вектором атаки
Об этом заявили специалисты Claroty на DefCon и продемонстрировали набор из 11 уязвимостей, делающих из ПЛК вектор атаки.
5 июля, 2022
PT ICS получила первый пакет экспертизы
PT ICS получил новые возможности по обнаружению атак на ПЛК Siemens и выявлению вредоносного ПО, нацеленного на АСУ ТП.
14 апреля, 2022
Федеральные агентства США предупредили о возможных атаках на АСУ ТП
ИБ-эксперты обнаружили набор вредоносных инструментов под названием PIPEDREAM, разработанный для атак на промышленные системы.
1 апреля, 2022
Уязвимости в ПЛК Rockwell Automation могут привести к атакам, подобным Stuxnet
Их эксплуатация позволяет изменять процессы автоматизации и потенциально прерывать промышленные операции.
10 ноября, 2021
В популярном стеке TCP/IP от Siemens исправлены 13 уязвимостей
NUCLEUS:13 позволяют вызывать аварийное завершение работы, похищать информацию и захватывать контроль над уязвимым устройством.
1 сентября, 2021
PT ISIM выявляет эксплуатацию уязвимостей в программном комплексе CODESYS
Наличие этих уязвимостей угрожает безопасности промышленных предприятий по всему миру.
5 августа, 2021
В программируемых логических контроллерах Mitsubishi обнаружены уязвимости
Проблемы связаны с реализацией аутентификации протокола связи MELSOFT.
13 июля, 2021
Уязвимость в ПЛК Schneider Electric ставит под угрозу промышленные предприятия
Атака требует доступа к Сети, что усложняет, но не делает ее невозможной для ПЛК, изолированных от других систем.
15 июня, 2021
Представлено руководство по конфигурированию ПЛК для защиты промышленных процессов
Руководство PLC Security Top 20 List содержит рекомендации по конфигурированию устойчивого ПЛК на случай кибератак и прочих инцидентов.
4 июня, 2021
Positive Technologies обнаружила критически опасные уязвимости в CODESYS, угрожающие безопасности предприятий по всему миру
Возможность удаленного выполнения кода на ПЛК представляет риск для технологического процесса.
29 мая, 2021
В ПЛК Siemens обнаружена опасная уязвимость обхода защиты памяти
Эксплуатация уязвимости позволяет обойти существующие средства защиты в среде выполнения ПЛК, включая песочницу.
8 мая, 2020
В ПО промышленного контроллера CODESYS обнаружена RCE-уязвимость
Проблема затрагивает версию CODESYS Control SoftPLC 3.5.14.30 и получила оценку в 9,9 балла по шкале CVSS.
8 мая, 2020
В ПО Schneider Electric обнаружена очередная Stuxnet-подобная уязвимость
Уязвимость позволяет загружать произвольный код на ПЛК Modicon путем замены связанного с ПО DLL-файла.
1 апреля, 2020
Промышленные контроллеры по-прежнему уязвимы к Stuxnet-атакам
Киберпреступники могут осуществить «Stuxnet-подобную» атаку на ПЛК Schneider Electric и продукты других поставщиков.
12 марта, 2020
Десятки уязвимостей в контроллерах WAGO подвергают их риску атак
Также были обнаружены уязвимости в операторских панелях Touch Panel 600.
17 января, 2020
Представлена «Stuxnet-подобная» атака на ПЛК Schneider Electric
Атака будет использоваться в рамках обучающего курса техникам повышенной безопасности в компании Airbus.
7 ноября, 2019
В ПЛК Siemens обнаружена скрытая функция доступа
Эксплуатация данной функции позволяет обойти проверку целостности встроенной прошивки.
12 августа, 2019
Исследователям удалось взломать ПЛК Simatic S7
ПЛК Simatic S7 от компании Siemens считаются одними из самых защищенных.
26 апреля, 2019
Уязвимость в ПЛК Rockwell позволяет переадресацию на вредоносные сайты
Уязвимость затрагивает контроллеры серий MicroLogix 1100 и 1400, а также CompactLogix 5370 (L1, L2 и L3).
19 апреля, 2019
Сетевые DoS-атаки на ПЛК могут привести к сбою физических процессов
В промышленной среде именно уязвимости отказа в обслуживании представляют большую угрозу.
17 апреля, 2019
В ПЛК WAGO обнаружен бэкдор
Баг затрагивает контроллеры WAGO серий 750-88x и 750-87x.
19 декабря, 2018
В шлюзах ABB обнаружены серьезные уязвимости
Производитель не планирует выпускать обновления, устраняющие проблему.
21 ноября, 2018
В ПЛК Schneider Electric выявлена опасная уязвимость
Проблема позволяет изменить параметры настроек IPv4 и перехватить трафик целевого устройства.
11 октября, 2018
В промышленном оборудовании Siemens выявлен ряд уязвимостей
Речь идет о продуктах серий Siemens Simatic, Siemens ROX II и Siemens SCALANCE.
29 марта, 2018
В ПЛК Allen Bradley MicroLogix 1400 обнаружены опасные уязвимости
Проблемы позволяют вызвать отказ в обслуживании устройства, модифицировать конфигурацию ПЛК и лестничную логику.
28 марта, 2018
В ПЛК Schneider Electric обнаружены серьезные уязвимости
Успешная эксплуатация уязвимостей может позволить злоумышленнику получить доступ к службе передачи файлов на устройстве.
2 марта, 2018
В микроконтроллерах ControlWave от Emerson исправлена серьезная уязвимость
Уязвимость позволяла атаковать устройства с открытым портом 20547 и вызывать отказ в обслуживании.
14 февраля, 2018
В ПЛК WAGO выявлена критическая уязвимость
Проблема позволяет неавторизованному злоумышленнику получить доступ к ПЛК.
5 декабря, 2017
Уязвимость в ПЛК WAGO ставит под угрозу безопасность корпоративных сетей
Производитель был проинформирован о проблеме в августе текущего года, но так и не выпустил исправление.
10 ноября, 2017
Атака на ПЛК позволяет похищать данные с физически изолированных систем
Атака не предполагает эксплуатацию каких-либо уязвимостей и базируется на внедрении в ПЛК вредоносного кода.
6 апреля, 2017
В прошивке ПЛК Schneider Electric обнаружен ряд уязвимостей
Вшитый пароль в прошивке ПЛК Schneider Modicon TM221CE16R позволяет получить контроль над устройством.
14 февраля, 2017
Разработан PoC-код вымогательского ПО для ПЛК
С помощью вымогательского ПО хакеры смогут изменять параметры ПЛК на объектах критической инфраструктуры.
16 сентября, 2016
Эксперты продемонстрировали новый способ эксплуатации ПЛК
В отличие от червя Stuxnet, новый руткит не детектируется решениями безопасности.
16 августа, 2016
Производитель уязвимых ПЛК MicroLogix 1400 рассказал, как обезопасить устройства до выхода обновления
В зависимости от функций ПЛК последствия атаки с эксплуатацией уязвимости могут быть катастрофическими.
13 августа, 2016
В ПЛК Rockwell Automation обнаружен недокументированный SNMP пароль
Уязвимость позволяет злоумышленнику получить полный контроль над устройством.
22 декабря, 2015
Schneider Electric устранила переполнение буфера в ПЛК Modicon M340
Эксплуатация проблемы позволяет вызвать отказ в работе устройства или удаленно выполнить код.