Security Lab

ПЛК

Программируемые логические контроллеры (Programmable Logic Controllers, PLC, ПЛК) — это специализированные устройства, используемые в автоматизации и управлении производственными процессами. Они представляют собой цифровые компьютеры, спроектированные для мониторинга и управления различными системами и механизмами в промышленных средах.
ПЛК способны мониторить сигналы с датчиков, анализировать данные и принимать решения в реальном времени. Они могут управлять разнообразными задачами, такими как автоматическая сортировка, контроль температуры, управление приводами, системами освещения и другими аспектами производственного процесса.

Бомба замедленного действия: промышленные веб-интерфейсы становятся новой мишенью хакеров

Как взлом ПЛК способен привести к катастрофе с реальными человеческими жертвами.

Зубные щетки - не кибероружие: как Fortinet заработала на фейковой новости

Как перевод влияет на восприятие новостей в интернете?

Новые проблемы: Omron борется со сложным вредоносным ПО

Компания устраняет опасные уязвимости, которые открывали доступ к ICS-системам.

Эксперты перечислили самые опасные устройства для кибербезопасности предприятий

60% "бесперебойников" имеют по крайней мере одну неисправленную критическую уязвимость, позволяющую взломать сети компании.

Критические уязвимости в ПО Wago позволили хакерам получить полный контроль над микроконтроллерами компании

CERT раскрыла все найденные уязвимости и дала каждой подробную характеристику.

Уязвимости в инженерных утилитах Mitsubishi Electric могли быть опасны для технологического процесса

Ошибки были обнаружены в GX Works3 и MX OPC UA Module Configurator-R.

3 уязвимости в системах автоматизации ставят под угрозу глобальную цепочку поставок

Мишенью хакеров могут стать автоматизированные промышленные контроллеры и ПО, используемые в критической инфраструктуре.

Хактивисты GhostSec взломали 55 ПЛК Berghof, используемых израильскими организациями

ПЛК были подключены к интернету и защищены слабым паролем.

“Злые ПЛК” могут стать новым вектором атаки

Об этом заявили специалисты Claroty на DefCon и продемонстрировали набор из 11 уязвимостей, делающих из ПЛК вектор атаки.

PT ICS получила первый пакет экспертизы

PT ICS получил новые возможности по обнаружению атак на ПЛК Siemens и выявлению вредоносного ПО, нацеленного на АСУ ТП.

Федеральные агентства США предупредили о возможных атаках на АСУ ТП

ИБ-эксперты обнаружили набор вредоносных инструментов под названием PIPEDREAM, разработанный для атак на промышленные системы.

Уязвимости в ПЛК Rockwell Automation могут привести к атакам, подобным Stuxnet

Их эксплуатация позволяет изменять процессы автоматизации и потенциально прерывать промышленные операции.

В популярном стеке TCP/IP от Siemens исправлены 13 уязвимостей

NUCLEUS:13 позволяют вызывать аварийное завершение работы, похищать информацию и захватывать контроль над уязвимым устройством.

PT ISIM выявляет эксплуатацию уязвимостей в программном комплексе CODESYS

Наличие этих уязвимостей угрожает безопасности промышленных предприятий по всему миру.

В программируемых логических контроллерах Mitsubishi обнаружены уязвимости

Проблемы связаны с реализацией аутентификации протокола связи MELSOFT.

Уязвимость в ПЛК Schneider Electric ставит под угрозу промышленные предприятия

Атака требует доступа к Сети, что усложняет, но не делает ее невозможной для ПЛК, изолированных от других систем.

Представлено руководство по конфигурированию ПЛК для защиты промышленных процессов

Руководство PLC Security Top 20 List содержит рекомендации по конфигурированию устойчивого ПЛК на случай кибератак и прочих инцидентов.

Positive Technologies обнаружила критически опасные уязвимости в CODESYS, угрожающие безопасности предприятий по всему миру

Возможность удаленного выполнения кода на ПЛК представляет риск для технологического процесса.

В ПЛК Siemens обнаружена опасная уязвимость обхода защиты памяти

Эксплуатация уязвимости позволяет обойти существующие средства защиты в среде выполнения ПЛК, включая песочницу.

В ПО промышленного контроллера CODESYS обнаружена RCE-уязвимость

Проблема затрагивает версию CODESYS Control SoftPLC 3.5.14.30 и получила оценку в 9,9 балла по шкале CVSS.