Отчеты
Блог
События

Фильтр

13 ноября 2019

Исследование уязвимостей в VNC

Результаты исследования различных реализаций системы удаленного доступа VNC. Обнаружены уязвимости порчи памяти, эксплуатация некоторых из них приводит к возможности удалённого исполнения кода.

30 сентября 2019

Ландшафт угроз для систем промышленной автоматизации. Первое полугодие 2019

Описание опасных угроз, находки, сделанные нами при анализе статистики заблокированных угроз, и возможные векторы проникновения вредоносного ПО на компьютеры АСУ.

17 сентября 2019

Исследование безопасности: CODESYS Runtime — фреймворк для управления ПЛК. Часть 3

В этой статье мы продолжаем рассказ об исследовании популярных OEM-технологий, входящих в состав продуктов большого количества производителей. Уязвимости в таких технологиях с большой вероятностью сказываются на безопасности многих, если не всех продуктов, в которых они используются.

17 сентября 2019

Исследование безопасности: CODESYS Runtime — фреймворк для управления ПЛК. Часть 2

В этой статье мы продолжаем рассказ об исследовании популярных OEM-технологий, входящих в состав продуктов большого количества производителей. Уязвимости в таких технологиях с большой вероятностью сказываются на безопасности многих, если не всех продуктов, в которых они используются.

17 сентября 2019

Исследование безопасности: CODESYS Runtime — фреймворк для управления ПЛК. Часть 1

В этой статье мы продолжаем рассказ об исследовании популярных OEM-технологий, входящих в состав продуктов большого количества производителей. Уязвимости в таких технологиях с большой вероятностью сказываются на безопасности многих, если не всех продуктов, в которых они используются.

14 августа 2019

Модель зрелости безопасности интернета вещей: толчок к развитию безопасных систем

Цель модели зрелости безопасности интернета вещей (IIC IoT Security Maturity Model, IoT SMM) – обеспечить выбор способов защиты от киберугроз, которые соответствуют реальным бизнес-потребностям компании.

01 июля 2019

Как мы взломали умный дом нашего коллеги, или утренний Drum & Bass

В этой статье мы публикуем результаты исследования умного дома Fibaro Home Center: мы выявили уязвимости в оборудовании Fibaro Home Center 2 и Fibaro Home Center Lite версии 4.540, а также уязвимости доступного через интернет API.

27 марта 2019

Ландшафт угроз для систем промышленной автоматизации. Второе полугодие 2018

Основные события полугодия, уязвимости, обнаруженные в 2018 году, актуальные угрозы и статистика с защищаемых продуктами «Лаборатории Касперского» компьютеров АСУ.

Поиск по дате

Поиск по автору 26
APT 30
АСУ ТП 5
Виды угроз 30
Вредоносные программы 28
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Продукты и сервисы 13
Технологии 27

Фильтр

09 июня 2018

Серьезная уязвимость в решениях Rockwell Automation RSLinx Classic и FactoryTalk Linx Gateway

В решениях Rockwell Automation RSLinx Classic и FactoryTalk Linx Gateway для промышленных сетей обнаружена опасная уязвимость. Выявленная брешь может привести к выполнению произвольного кода и повышению привилегий.

28 мая 2018

Зловред VPNFilter может быть использован для обнаружения SCADA-оборудования

Зловред VPNFilter может быть использован для кражи учетных данных, обнаружения SCADA-оборудования, а также проведения различных атак вплоть до отключения доступа в интернет для сотен тысяч пользователей по всему миру

28 мая 2018

Концентраторы данных TELEM-GW6/GWM подвержены серьезным уязвимостям

Уязвимости в концентраторах данных Martem TELEM-GW6/GWM могут позволить удаленному злоумышленнику получить контроль над технологическим процессом, вызвать отказ в обслуживании и выполнить произвольный код

23 мая 2018

В промышленных контроллерах PACSystems исправлена серьезная уязвимость

В некоторых моделях промышленных контроллеров PACSystems исправлена серьезная уязвимость, связанная с некорректной проверкой данных. Эксплуатация этой уязвимости может вызвать сбои в работе устройств

23 мая 2018

Опасные уязвимости в промышленных сетевых коммутаторах FL SWITCH

В промышленных сетевых коммутаторах FL SWITCH серий 3xxx, 4xxx и 48xxx обнаружены критические уязвимости. Для их устранения рекомендуется обновить прошивку коммутаторов до версии 1.34 или выше

18 мая 2018

DoS-уязвимость в контроллерах SIMATIC S7-400

Уязвимость в аппаратном обеспечении процессоров ПЛК SIMATIC S7-400 может привести оборудование к отказу в обслуживании. Для ее эксплуатации не требуется взаимодействие с пользователем или наличие каких-либо привилегий

17 мая 2018

В продуктах Advantech WebAccess исправлены множественные уязвимости

Компания Advantech исправила серьезные уязвимости в решении WebAccess. Использование этих уязвимостей злоумышленником может привести к раскрытию важной информации, выполнению произвольного кода и удалению файлов

Поиск по дате

Поиск по автору 8
APT 2
АСУ ТП 5
Виды угроз 26
Вредоносные программы 27
Законы и регулирование 6
Индустрии 5
Компании и организации 55
Продукты и сервисы 62
События и конференции 2
Технологии 13

Фильтр

Поиск по дате

Виды событий 9
Индустрии 2
Компании и организации 5
Конференции 4
Продукты и сервисы 1
Технологии 1

Поиск по дате

Поиск по автору 26
APT 30
АСУ ТП 5
Виды угроз 30
Вредоносные программы 28
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Продукты и сервисы 13
Технологии 27
Фильтр

Поиск по дате

Поиск по автору 8
APT 2
АСУ ТП 5
Виды угроз 26
Вредоносные программы 27
Законы и регулирование 6
Индустрии 5
Компании и организации 55
Продукты и сервисы 62
События и конференции 2
Технологии 13
Фильтр

Поиск по дате

Виды событий 9
Индустрии 2
Компании и организации 5
Конференции 4
Продукты и сервисы 1
Технологии 1
Фильтр