Отчеты
Блог
События

Фильтр

25 июля 2018

Кибербезопасность систем промышленной автоматизации в 2018 году

Число подключений промышленных систем к внешнему миру растет, и сегодня на первый план выходит кибербезопасность автоматизированных систем управления технологическими процессами (АСУ ТП). Еще в 2017 году было очевидно, что промышленная кибербезопасность стала обсуждаться на самом высоком уровне.

10 мая 2018

Исследование безопасности OPC UA

В статье мы рассказываем про наш проект поиска уязвимостей в реализациях протокола OPC UA. Публикуя данный материал, мы хотим обратить внимание производителей программного обеспечения для систем промышленной автоматизации и промышленного интернета вещей на обнаруженные нами и оказавшиеся типичными проблемы в разработке продуктов с использованием подобных общедоступных технологий.

23 апреля 2018

Energetic Bear / Crouching Yeti: атаки на серверы

В этом отчете Kaspersky Lab ICS CERT представлены сведения об обнаруженных серверах, зараженных и используемых группировкой, а также приведены результаты анализа нескольких веб-серверов, скомпрометированных группой Energetic Bear в течение 2016 – в начале 2017 года.

26 марта 2018

Ландшафт угроз для систем промышленной автоматизации, второе полугодие 2017

Центр реагирования на инциденты информационной безопасности промышленных инфраструктур «Лаборатории Касперского» (Kaspersky Lab ICS CERT) публикует результаты исследований ландшафта угроз для систем промышленной автоматизации, полученные в течение второго полугодия 2017 года.

12 марта 2018

Больше, чем «умные» камеры. Под присмотром неустановленных лиц

Исследователи Kaspersky Lab ICS CERT решили проверить, насколько защищены от кибер-злоумышленников «умные» камеры, которые довольно активно используются в повседневной жизни обычных людей.

13 февраля 2018

Дорогой бензин? Сделаем его дешевым!

Несколько месяцев назад, занимаясь исследованием устройств, имеющих подключение к интернету, мы обнаружили нечто неожиданное и почти сразу поняли, что, вероятно, имеем дело с критической угрозой безопасности.

22 января 2018

Серебряная пуля для атакующего. Исследование безопасности лицензионных токенов

Во время проведения различных тестов на проникновение эксперты Kaspersky Lab ICS CERT неоднократно замечали присутствие одного и того же сервиса на компьютерах заказчиков, у которых использовались программные и аппаратные решения различных промышленных вендоров.

16 января 2018

MLAD: обнаружение аномалий методами машинного обучения

Современная система АСУ ТП является кибер-физической системой, в которой присутствует IT-инфраструктура и операционные процессы (operational technologies), или OT-инфраструктура. Атаки на ОT наиболее опасны, и их очень сложно обнаружить. Технология Machine Learning for Anomaly Detection (MLAD) предназначена для защиты OT.

Индустрии 31
Виды угроз 27
Компании и организации 16
Технологии 27
АСУ ТП 4
Продукты и сервисы 13
APT 29
Законы и регулирование 10
28

Поиск по автору

Поиск по дате

Фильтр

22 августа 2018

Множественные уязвимости в промышленных рабочих станциях Emerson DeltaV DCS

Критические уязвимости в промышленных ПК распределенной системы управления Emerson DeltaV может привести к выполнению произвольного кода, внедрению вредоносного ПО и его распространению на другие рабочие станции

06 августа 2018

APT-группировка RASPITE атакует промышленные предприятия

Компания Dragos опубликовала сообщение об обнаруженной группировке, названной RASPITE. По сведениям Dragos, эта группа имеет много общего с группировкой Leafminer, обнаруженной ранее компанией Symantec

17 июля 2018

В операторских панелях WAGO исправлены множественные уязвимости

Компания WAGO устранила множественные уязвимости в HMI серии e!DISPLAY 7300T. Эксплуатация этих уязвимостей позволяла выполнять произвольный код или перезаписывать критически важные файлы

17 июля 2018

DoS-уязвимости в устройствах SIPROTEC 5 и коммуникационных модулях EN100

В устройствах SIPROTEC 5 и коммуникационных модулях EN100 компании Siemens обнаружены DoS-уязвимости. Для их эксплуатации удаленному злоумышленнику не требуются особые привилегии или взаимодействие с пользователем

Законы и регулирование 5
АСУ ТП 5
Виды угроз 26
Компании и организации 55
Технологии 13
Индустрии 5
Продукты и сервисы 62
27
События и конференции 2
APT 2

Поиск по автору

Поиск по дате

Фильтр

Компании и организации 5
Конференции 4
Виды событий 9
Индустрии 2
Технологии 1
Продукты и сервисы 1

Поиск по дате

Поиск по тегу

Индустрии 31
Виды угроз 27
Компании и организации 16
Технологии 27
АСУ ТП 4
Продукты и сервисы 13
APT 29
Законы и регулирование 10
28

Поиск по автору

Поиск по дате

Фильтр

Поиск по тегу

Законы и регулирование 5
АСУ ТП 5
Виды угроз 26
Компании и организации 55
Технологии 13
Индустрии 5
Продукты и сервисы 62
27
События и конференции 2
APT 2

Поиск по автору

Поиск по дате

Фильтр

Поиск по тегу

Компании и организации 5
Конференции 4
Виды событий 9
Индустрии 2
Технологии 1
Продукты и сервисы 1

Поиск по дате

Фильтр