Отчеты
Блог
События

Фильтр

03 октября 2024

APT- и финансовые атаки на промышленные организации во втором квартале 2024 года

Этот документ содержит обзор сообщений об APT- и финансовых атаках на промышленные предприятия, информация о которых была раскрыта во втором квартале 2024 года, а также о связанной с этим активности групп, замеченных в атаках на промышленные организации и объекты критической инфраструктуры.

26 сентября 2024

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2024

Во втором квартале 2024 года процент компьютеров АСУ, на которых были заблокированы вредоносные объекты, уменьшился по сравнению с предыдущим кварталом на 0,9 п.п. и составил 23,5%. По сравнению со вторым кварталом 2023 года процент уменьшился на 3,3 п.п.

13 июня 2024

Исследование безопасности модема Cinterion EHS5 3G UMTS/HSPA

В ходе исследования безопасности модема производителя Telit нами были обнаружены семь уязвимостей, для эксплуатации которых необходим локальный доступ, и одна – которую можно проэксплуатировать удаленно.

10 июня 2024

APT- и финансовые атаки на промышленные организации в первом квартале 2024 года

Обзор сообщений об APT- и финансовых атаках на промышленные предприятия, а также о связанной с этим активности групп, замеченных в атаках на промышленные организации и объекты критической инфраструктуры.

03 июня 2024

Краткий обзор основных инцидентов промышленной кибербезопасности за первый квартал 2024 года

В общей сложности жертвами подтверждено 30 инцидентов. 37% жертв сообщили о нарушении операционной деятельности или задержках в отгрузке продукции в результате инцидента. Почти половина всех инцидентов привела к остановке работы публичных цифровых сервисов жертв.

27 мая 2024

Ландшафт угроз для систем промышленной автоматизации. Первый квартал 2024

В первом квартале 2024 года процент компьютеров АСУ, на которых были заблокированы вредоносные объекты, уменьшился по сравнению с предыдущим кварталом на 0,3 п.п. и составил 21,4%. По сравнению с первым кварталом 2023 года процент уменьшился на 1,3 п.п.

27 мая 2024

Ландшафт угроз для систем промышленной автоматизации. Первый квартал 2024 — регионы

Процент компьютеров АСУ, на которых в течение квартала были заблокированы вредоносные объекты, варьирует в регионах от 34,2% в Африке до 11,5% в Северной Европе. В Африке и Юго-Восточной Азии процент увеличился по сравнению с предыдущим кварталом.

11 апреля 2024

Второе полугодие 2023 года — краткий обзор основных инцидентов промышленной кибербезопасности

В этом обзоре мы рассказываем об атаках на промышленные компании киберкриминала и хактивистов.

02 апреля 2024

APT и финансовые атаки на промышленные организации во второй половине 2023 года

Обзор отчетов об APT и финансовых атаках на промышленные предприятия и об активности групп, замеченных в атаках на промышленные организации и объекты критической инфраструктуры

19 марта 2024

Ландшафт угроз для систем промышленной автоматизации. Второе полугодие 2023

Статистические данные, представленные в отчете, получены с защищаемых продуктами «Лаборатории Касперского» компьютеров АСУ, которые Kaspersky ICS CERT относит к технологической инфраструктуре организаций.

АСУ ТП 4
Виды угроз 27
Законы и регулирование 10
Индустрии 31
Компании и организации 16
Технологии 27
Продукты и сервисы 13
APT 29
28

Поиск по автору

Поиск по дате

Фильтр

04 марта 2021

В реализациях протоколов OPC опять найдены критические уязвимости

Решения, использующие семейство протоколов OPC, подвержены множественным уязвимостям, которые могут привести к отказам оборудования, удаленному выполнению кода и утечке критичных данных

09 февраля 2021

Классический набор: уязвимости веб-консоли и сторонних компонентов в шлюзах Pepperl+Fuchs IO-Link-Master

Производитель опубликовал уведомление об уязвимостях многофункциональных шлюзовых устройств, предназначенных для интеграции сенсоров и ПЛК различных типов в промышленной среде.

02 февраля 2021

Суета вокруг сертификата: что стоит знать об особенностях конфигурирования коммутаторов Siemens SCALANCE X чтобы избежать MitM

Siemens выпустил уведомление о безопасности, описывающее некоторые случаи, в которых коммутаторы SCALANCE X-200/X-200IRT/X-300 используют жестко прописанные ключи шифрования и оказываются подвержены атаке «человек посередине»

28 января 2021

Криптографические смертные грехи в защите ПЛК Modicon M100/M200/M221

Недостатки реализации криптографических функций защиты данных дают возможность реализовать разные способы атаки и позволяют распознать ключ непосредственно в перехваченном трафике.

27 января 2021

От переполнения буфера к сбою наладки распределительного щита: уязвимости в ПО систем управления эксплуатацией зданий от Schneider Electric

Уязвимости в ПО Schneider Electric для конфигурирования низковольтных распределительных систем могут приводить к загрузке произвольных файлов спецификации параметров электротехнической установки

26 января 2021

Критическая уязвимость в ПО конфигурирования пользовательских интерфейсов промышленного оборудования Schneider Electric

Уязвимость связана с возможным повышением привилегий локального пользователя Windows при использовании ПО EcoStruxure™ Operator Terminal Expert, Pro-face BLUE и среды исполнения WinGP от Schneider Electric.

Законы и регулирование 5
АСУ ТП 5
Виды угроз 26
Компании и организации 55
Технологии 13
Индустрии 5
Продукты и сервисы 62
27
События и конференции 2
APT 2

Поиск по автору

Поиск по дате

Фильтр

5
Апр 2019
Cybersecurity Insight: семинар MIT в сотрудничестве с «Лабораторией Касперского»

Массачусетский технологический институт в сотрудничестве с «Лабораторией Касперского» провел семинар «Cybersecurity Insight» по проблемам кибербезопасности. Помимо докладов семинар включал практические занятия, мастер-классы и турнир CTF

19
Авг 2021
«Лаборатория Касперского» приняла участие в конференции по промышленной кибербезопасности S4x19

В рамках конференции S4x19 команда «Лаборатории Касперского» представила новое исследование об уязвимостях в CoDeSys Runtime и успешно дебютировала в соревнованиях вендоров промышленной кибербезопасности

18
Авг 2021
«Лаборатория Касперского» приглашает «белых хакеров» найти уязвимости в IoT-устройствах в ходе соревнования Capture the Flag

«Лаборатория Касперского» начала приём заявок на участие в четвёртом международном турнире по индустриальной кибербезопасности Capture the Flag (CTF). Экспертам со всего мира предлагается проверить защищённость умных устройств и промышленных систем

15
Окт 2018
Вызовы и возможности цифровой трансформации: «Лаборатория Касперского» провела шестую конференцию по промышленной кибербезопасности

В конференции участвовали эксперты по промышленной кибербезопасности, специалисты и руководители промышленных предприятий более чем из 20 стран мира

10
Окт 2018
Вебинар «Лаборатории Касперского» и Fraunhofer IOSB: как добиться осведомлённости о киберугрозах для АСУ ТП

16 октября «Лаборатория Касперского» и Fraunhofer IOSB проведут совместный вебинар, посвященный образованию в области информационной безопасности промышленных систем автоматизации, и представят новый тренинг по кибербезопасности АСУ ТП

8
Окт 2018
Первый совместный тренинг «Лаборатории Касперского» и Fraunhofer IOSB

26 - 27 сентября 2018 года впервые прошел совместный тренинг Kaspersky Lab ICS CERT и института Fraunhofer IOSB «Передовые практические методы обеспечения промышленной кибербезопасности» (Advanced Industrial Cybersecurity in Practice)

10
Сен 2018
Основы кибербезопасности интеллектуальных энергосистем: новый образовательный курс для российских вузов

Курс разработан на основе практического опыта исследователей ICS CERT «Лаборатории Касперского» в области киберзащиты АСУ ТП и включает в себя сведения об актуальных угрозах и методах обеспечения безопасности в электроэнергетических системах.

Компании и организации 5
Виды событий 9
Конференции 4
Индустрии 2
Технологии 1
Продукты и сервисы 1

Поиск по дате

Поиск по тегу

АСУ ТП 4
Виды угроз 27
Законы и регулирование 10
Индустрии 31
Компании и организации 16
Технологии 27
Продукты и сервисы 13
APT 29
28

Поиск по автору

Поиск по дате

Фильтр

Поиск по тегу

Законы и регулирование 5
АСУ ТП 5
Виды угроз 26
Компании и организации 55
Технологии 13
Индустрии 5
Продукты и сервисы 62
27
События и конференции 2
APT 2

Поиск по автору

Поиск по дате

Фильтр

Поиск по тегу

Компании и организации 5
Виды событий 9
Конференции 4
Индустрии 2
Технологии 1
Продукты и сервисы 1

Поиск по дате

Фильтр