21 ноября 2017
В преобразователях Moxa NPort исправлены серьезные уязвимости
Компания Moxa выпустила обновления, устраняющие серьезные уязвимости в преобразователях NPort. Этот тип устройств являлся одним из векторов атаки на украинские энергокомпании в декабре 2015 года.
17 ноября 2017
В модулях Siemens SICAM RTU обнаружены серьезные уязвимости
В модулях Siemens SICAM RTU обнаружены серьезные уязвимости, позволяющие удаленно выполнить код и обойти аутентификацию. Для снижения рисков рекомендуется отключить встроенный веб-сервер.
16 ноября 2017
Schneider Electric устранила критическую уязвимость в продуктах HMI
Компания Schneider Electric выпустила обновления, закрывающие уязвимость в продуктах InduSoft Web Studio и HMI InTouch Machine Edition
15 ноября 2017
Вендоры подтвердили уязвимость индустриальных решений к KRACK-атакам
Об уязвимостях в своем промышленном оборудовании заявили сразу несколько компаний, включая Cisco, Rockwell Automation, Sierra Wireless, ABB и Siemens. Вендоры готовят обновления безопасности, которые будут публиковаться по мере готовности.
09 ноября 2017
Новый ботнет захватывает IoT-устройства по всем миру
В состав IoT-ботнета Reaper входит порядка 10-20 тыс. зараженных устройств, и не исключено, что часть из них используется на промышленных предприятиях, в больницах, на вокзалах и в аэропортах
26 октября 2017
Bad Rabbit оказался «петровичем»
Эксперты «Лаборатории Касперского» считают, что за ExPetr и Bad Rabbit стоит одна и та же кибергруппировка.
24 октября 2017
US-CERT сообщает об APT-атаке на объекты критической инфраструктуры
US-CERT сообщает о целевой (APT) атаке на государственные объекты и предприятия энергетики, атомной энергетики, авиационной промышленности и других отраслей. Атакующих интересовали документы, относящиеся к технологическим процессам предприятий.
18 октября 2017
Уязвимости WPA2 могут быть использованы для атак на промышленные системы
16 октября была раскрыта информация о критических уязвимостях протокола WPA2, которые позволяют обойти защиту и прослушивать передаваемый Wi-Fi трафик. Комментарий экспертов Kaspersky Lab ICS CERT
15 сентября 2017
MITRE признала «Лабораторию Касперского» авторитетной организацией в области уязвимостей (CNA)
Корпорация MITRE признала «Лабораторию Касперского» авторитетной организацией в области уязвимостей CVE Numbering Authority (CNA).
15 сентября 2017
Новый вектор атаки на Bluetooth-устройства
Исследователи компании Armis Labs обнаружили новый вектор атаки, представляющий опасность для мобильных, настольных и IoT-операционных систем, включая Android, iOS, Windows и Linux. Атака, получившая название BlueBorne, позволяет злоумышленникам получать контроль над устройствами, проникать в корпоративные сети и распространять вредоносное ПО с использованием технологии Bluetooth. При этом для ее реализации не требуется сопряжения с целевым устройством или перевода его в режим обнаружения.