Отчеты
Блог
События

Фильтр

17 марта 2021

Ландшафт угроз для компьютеров, используемых для инжиниринга и интеграции АСУ ТП. 2020

Ландшафт угроз для компьютеров, используемых для инжиниринга и интеграции АСУ ТП, в значительной степени зависит от среды, в которой они находятся, включая географическое расположение, возможность доступа к внешним сетям и службам и поведение пользователей.

25 февраля 2021

Lazarus атакует оборонную промышленность с помощью вредоносного ПО ThreatNeedle

В середине 2020 года мы обнаружили, что группировка Lazarus изменила направленность своих атак, запустив атаки на оборонную промышленность с использованием вредоносных программ ThreatNeedle, относящихся к кластеру вредоносного ПО Manuscrypt (также известен как NukeSped). В процессе расследования этой активности нам удалось изучить жизненный цикл атак, обнаружив при этом новые технические подробности и связи с другими кампаниями этой группировки.

16 февраля 2021

Закон о безопасности КИИ в вопросах и ответах (обновление)

Ответы на наиболее часто задаваемые вопросы по реализации федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации» (обновление публикации 2018 года).

03 февраля 2021

Обеспечение безопасности КИИ. Что год текущий нам готовит…

В наступившем 2021-м году стартуют несколько важных новаций в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации.

05 ноября 2020

Атаки на промышленные предприятия с использованием RMS и TeamViewer: новые данные

В атаках используются утилиты удаленного администрирования, графический интерфейс которых скрывается вредоносным ПО, что позволяет злоумышленникам скрыто управлять зараженной системой.

19 октября 2020

Практический пример фаззинга приложений OPC UA

Мы продолжаем рассказывать о наших подходах к поиску уязвимостей в индустриальных системах на базе протокола OPC UA. В этой статье мы рассматриваем новые методы поиска уязвимостей порчи памяти при наличии исходного кода и приводим пример фаззинга с использованием libfuzzer.

15 сентября 2020

Ландшафт угроз для систем промышленной автоматизации. Первое полугодие 2020

В мире наблюдается снижение процента атакованных компьютеров. При этом угрозы становятся более локальными, более фокусированными, и, как следствие, – более разнообразными и сложными.

03 сентября 2020

Кибератаки на системы АСУ ТП в энергетике в Европе. Первый квартал 2020 года

В первом квартале 2020 года в Европе продукты «Лаборатории Касперского» сработали на 20,4% компьютеров АСУ в энергетике. Было заблокировано 1485 модификаций вредоносного ПО из 633 различных семейств.

Поиск по дате

Поиск по автору 27
APT 30
АСУ ТП 5
Виды угроз 30
Вредоносные программы 28
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Продукты и сервисы 13
Технологии 27

Фильтр

17 июля 2018

В операторских панелях WAGO исправлены множественные уязвимости

Компания WAGO устранила множественные уязвимости в HMI серии e!DISPLAY 7300T. Эксплуатация этих уязвимостей позволяла выполнять произвольный код или перезаписывать критически важные файлы

17 июля 2018

DoS-уязвимости в устройствах SIPROTEC 5 и коммуникационных модулях EN100

В устройствах SIPROTEC 5 и коммуникационных модулях EN100 компании Siemens обнаружены DoS-уязвимости. Для их эксплуатации удаленному злоумышленнику не требуются особые привилегии или взаимодействие с пользователем

09 июля 2018

Множественные уязвимости в решениях Allen-Bradley Stratix 5950

Устройства сетевой защиты для промышленных сетей Allen-Bradley Stratix 5950 подвержены множественным уязвимостям. Они связаны с проблемами безопасности в используемой операционной системе Cisco ASA и могут привести к сбою в работе устройств

Поиск по дате

Поиск по автору 8
APT 2
АСУ ТП 5
Виды угроз 26
Вредоносные программы 27
Законы и регулирование 6
Индустрии 5
Компании и организации 55
Продукты и сервисы 62
События и конференции 2
Технологии 13

Фильтр

Поиск по дате

Поиск по автору 1
Виды событий 9
Индустрии 2
Компании и организации 5
Конференции 4
Продукты и сервисы 1
Технологии 1

Поиск по дате

Поиск по автору 27
APT 30
АСУ ТП 5
Виды угроз 30
Вредоносные программы 28
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Продукты и сервисы 13
Технологии 27
Фильтр

Поиск по дате

Поиск по автору 8
APT 2
АСУ ТП 5
Виды угроз 26
Вредоносные программы 27
Законы и регулирование 6
Индустрии 5
Компании и организации 55
Продукты и сервисы 62
События и конференции 2
Технологии 13
Фильтр

Поиск по дате

Поиск по автору 1
Виды событий 9
Индустрии 2
Компании и организации 5
Конференции 4
Продукты и сервисы 1
Технологии 1
Фильтр