Отчеты
Блог
События

Фильтр

08 апреля 2025

Краткий обзор основных инцидентов в области промышленной кибербезопасности за четвертый квартал 2024 года

Свыше 100 компаний публично сообщили о кибератаках. Две из них заявили о своей неплатежеспособности после инцидента. Еще в двух случаях ответственность за одну и ту же атаку одновременно взяли на себя сразу две группы злоумышленников.

25 марта 2025

APT- и финансовые атаки на промышленные организации в четвертом квартале 2024 года

Использование злоумышленниками Telegram для слежки за сотрудниками компаний-жертв и давления на них, отправка сообщений с требованием выкупа на принтеры, подключенные к взломанной сети, — приводим интересные подробности атак на промышленные предприятия, раскрытых в этом квартале.

17 марта 2025

Ландшафт угроз для систем промышленной автоматизации. Четвертый квартал 2024 — регионы

Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, выросла по сравнению с третьим кварталом, в восьми регионах. Значение этого параметра в различных регионах варьируется — от 10,6% в Северной Европе до 31,0% в Африке.

17 марта 2025

Ландшафт угроз для систем промышленной автоматизации. Четвертый квартал 2024

Доля компьютеров АСУ, на которых были заблокированы вредоносные скрипты и фишинговые страницы, а также программы-вымогатели, снова выросла.

19 февраля 2025

Краткий обзор основных инцидентов в области промышленной кибербезопасности за третий квартал 2024 года

Среди жертв в этот раз – много крупных организаций, в том числе с мировым именем. Больше всего пострадавших компаний зафиксировано в критически важных секторах, включая коммунальные услуги и энергетику.

26 декабря 2024

APT- и финансовые атаки на промышленные организации в третьем квартале 2024 года

В течение квартала было опубликовано множество исследовательских работ и технических бюллетеней, подробно описывающих атаки, мишенями или жертвами которых стали организации промышленного сектора. Здесь собраны наиболее интересные, с нашей точки зрения, для исследователей и полезные для специалистов по кибербезопасности.

25 декабря 2024

Ландшафт угроз для систем промышленной автоматизации. Третий квартал 2024 — регионы

Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, по сравнению со вторым кварталом уменьшилась и составила 22,0%. При этом в шести регионах значение этого параметра увеличилось. В целом, оно варьируется от 9,7% в Северной Европе до 31,5% в Африке.

25 декабря 2024

Ландшафт угроз для систем промышленной автоматизации. Третий квартал 2024

Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, по сравнению со вторым кварталом уменьшилась на 1,5 п. п. и составила 22,0%. Рейтинг исследуемых отраслей по этому параметру возглавили биометрические системы.

Поиск по дате

Поиск по автору 24
Виды угроз 30
АСУ ТП 4
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Технологии 27
Продукты и сервисы 13
APT 29
Вредоносные программы 28

Фильтр

15 марта 2022

Категорирование КИИ. К оценке результатов ФСТЭК России планирует привлекать отраслевых профессионалов

Началось публичное обсуждение проекта постановления Правительства Российской Федерации «О внесении изменения в Правила категорирования объектов критической информационной инфраструктуры Российской Федерации», инициированного ФСТЭК России.

04 марта 2021

В реализациях протоколов OPC опять найдены критические уязвимости

Решения, использующие семейство протоколов OPC, подвержены множественным уязвимостям, которые могут привести к отказам оборудования, удаленному выполнению кода и утечке критичных данных

09 февраля 2021

Классический набор: уязвимости веб-консоли и сторонних компонентов в шлюзах Pepperl+Fuchs IO-Link-Master

Производитель опубликовал уведомление об уязвимостях многофункциональных шлюзовых устройств, предназначенных для интеграции сенсоров и ПЛК различных типов в промышленной среде.

02 февраля 2021

Суета вокруг сертификата: что стоит знать об особенностях конфигурирования коммутаторов Siemens SCALANCE X чтобы избежать MitM

Siemens выпустил уведомление о безопасности, описывающее некоторые случаи, в которых коммутаторы SCALANCE X-200/X-200IRT/X-300 используют жестко прописанные ключи шифрования и оказываются подвержены атаке «человек посередине»

28 января 2021

Криптографические смертные грехи в защите ПЛК Modicon M100/M200/M221

Недостатки реализации криптографических функций защиты данных дают возможность реализовать разные способы атаки и позволяют распознать ключ непосредственно в перехваченном трафике.

27 января 2021

От переполнения буфера к сбою наладки распределительного щита: уязвимости в ПО систем управления эксплуатацией зданий от Schneider Electric

Уязвимости в ПО Schneider Electric для конфигурирования низковольтных распределительных систем могут приводить к загрузке произвольных файлов спецификации параметров электротехнической установки

Поиск по дате

Поиск по автору 8
АСУ ТП 5
Технологии 13
Компании и организации 55
Вредоносные программы 27
Законы и регулирование 5
Виды угроз 26
Индустрии 5
Продукты и сервисы 62
События и конференции 2
APT 2

Фильтр

5
Апр 2019
Cybersecurity Insight: семинар MIT в сотрудничестве с «Лабораторией Касперского»

Массачусетский технологический институт в сотрудничестве с «Лабораторией Касперского» провел семинар «Cybersecurity Insight» по проблемам кибербезопасности. Помимо докладов семинар включал практические занятия, мастер-классы и турнир CTF

19
Авг 2021
«Лаборатория Касперского» приняла участие в конференции по промышленной кибербезопасности S4x19

В рамках конференции S4x19 команда «Лаборатории Касперского» представила новое исследование об уязвимостях в CoDeSys Runtime и успешно дебютировала в соревнованиях вендоров промышленной кибербезопасности

18
Авг 2021
«Лаборатория Касперского» приглашает «белых хакеров» найти уязвимости в IoT-устройствах в ходе соревнования Capture the Flag

«Лаборатория Касперского» начала приём заявок на участие в четвёртом международном турнире по индустриальной кибербезопасности Capture the Flag (CTF). Экспертам со всего мира предлагается проверить защищённость умных устройств и промышленных систем

15
Окт 2018
Вызовы и возможности цифровой трансформации: «Лаборатория Касперского» провела шестую конференцию по промышленной кибербезопасности

В конференции участвовали эксперты по промышленной кибербезопасности, специалисты и руководители промышленных предприятий более чем из 20 стран мира

10
Окт 2018
Вебинар «Лаборатории Касперского» и Fraunhofer IOSB: как добиться осведомлённости о киберугрозах для АСУ ТП

16 октября «Лаборатория Касперского» и Fraunhofer IOSB проведут совместный вебинар, посвященный образованию в области информационной безопасности промышленных систем автоматизации, и представят новый тренинг по кибербезопасности АСУ ТП

8
Окт 2018
Первый совместный тренинг «Лаборатории Касперского» и Fraunhofer IOSB

26 - 27 сентября 2018 года впервые прошел совместный тренинг Kaspersky Lab ICS CERT и института Fraunhofer IOSB «Передовые практические методы обеспечения промышленной кибербезопасности» (Advanced Industrial Cybersecurity in Practice)

10
Сен 2018
Основы кибербезопасности интеллектуальных энергосистем: новый образовательный курс для российских вузов

Курс разработан на основе практического опыта исследователей ICS CERT «Лаборатории Касперского» в области киберзащиты АСУ ТП и включает в себя сведения об актуальных угрозах и методах обеспечения безопасности в электроэнергетических системах.

Поиск по дате

Компании и организации 5
Виды событий 9
Конференции 4
Индустрии 2
Технологии 1
Продукты и сервисы 1

Поиск по дате

Поиск по автору 24
Виды угроз 30
АСУ ТП 4
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Технологии 27
Продукты и сервисы 13
APT 29
Вредоносные программы 28
Фильтр

Поиск по дате

Поиск по автору 8
АСУ ТП 5
Технологии 13
Компании и организации 55
Вредоносные программы 27
Законы и регулирование 5
Виды угроз 26
Индустрии 5
Продукты и сервисы 62
События и конференции 2
APT 2
Фильтр

Поиск по дате

Компании и организации 5
Виды событий 9
Конференции 4
Индустрии 2
Технологии 1
Продукты и сервисы 1
Фильтр