Компания настаивает на жёстких мерах безопасности для защиты промышленных систем.
Как взлом ПЛК способен привести к катастрофе с реальными человеческими жертвами.
Как перевод влияет на восприятие новостей в интернете?
Компания устраняет опасные уязвимости, которые открывали доступ к ICS-системам.
60% "бесперебойников" имеют по крайней мере одну неисправленную критическую уязвимость, позволяющую взломать сети компании.
CERT раскрыла все найденные уязвимости и дала каждой подробную характеристику.
Ошибки были обнаружены в GX Works3 и MX OPC UA Module Configurator-R.
Мишенью хакеров могут стать автоматизированные промышленные контроллеры и ПО, используемые в критической инфраструктуре.
ПЛК были подключены к интернету и защищены слабым паролем.
Об этом заявили специалисты Claroty на DefCon и продемонстрировали набор из 11 уязвимостей, делающих из ПЛК вектор атаки.
PT ICS получил новые возможности по обнаружению атак на ПЛК Siemens и выявлению вредоносного ПО, нацеленного на АСУ ТП.
ИБ-эксперты обнаружили набор вредоносных инструментов под названием PIPEDREAM, разработанный для атак на промышленные системы.
Их эксплуатация позволяет изменять процессы автоматизации и потенциально прерывать промышленные операции.
NUCLEUS:13 позволяют вызывать аварийное завершение работы, похищать информацию и захватывать контроль над уязвимым устройством.
Наличие этих уязвимостей угрожает безопасности промышленных предприятий по всему миру.
Проблемы связаны с реализацией аутентификации протокола связи MELSOFT.
Атака требует доступа к Сети, что усложняет, но не делает ее невозможной для ПЛК, изолированных от других систем.
Руководство PLC Security Top 20 List содержит рекомендации по конфигурированию устойчивого ПЛК на случай кибератак и прочих инцидентов.
Возможность удаленного выполнения кода на ПЛК представляет риск для технологического процесса.
Эксплуатация уязвимости позволяет обойти существующие средства защиты в среде выполнения ПЛК, включая песочницу.