Отчеты
Блог
События

Фильтр

24 апреля 2020

Ландшафт угроз для систем промышленной автоматизации. Уязвимости, обнаруженные в 2019 году

Анализ уязвимостей проводился на основе уведомлений производителей, общедоступной информации из открытых баз уязвимостей (US ICS-CERT, CVE, Siemens Product CERT), а также результатов собственных исследований Kaspersky ICS CERT.

24 апреля 2020

Ландшафт угроз для систем промышленной автоматизации. Вымогатели и другое вредоносное ПО: основные события второго полугодия 2019

В данном разделе представлена сводка по актуальным угрозам, связанным с активностью вредоносных программ-вымогателей (Trojan-Ransom) в отношении муниципальных структур, промышленных предприятий и объектов критической инфраструктуры.

24 апреля 2020

Ландшафт угроз для систем промышленной автоматизации. Статистика за второе полугодие 2019

Статистические данные, представленные в отчете, получены с защищаемых продуктами «Лаборатории Касперского» компьютеров АСУ, которые Kaspersky ICS CERT относит к технологической инфраструктуре организаций.

13 ноября 2019

Исследование уязвимостей в VNC

Результаты исследования различных реализаций системы удаленного доступа VNC. Обнаружены уязвимости порчи памяти, эксплуатация некоторых из них приводит к возможности удалённого исполнения кода.

30 сентября 2019

Ландшафт угроз для систем промышленной автоматизации. Первое полугодие 2019

Описание опасных угроз, находки, сделанные нами при анализе статистики заблокированных угроз, и возможные векторы проникновения вредоносного ПО на компьютеры АСУ.

17 сентября 2019

Исследование безопасности: CODESYS Runtime — фреймворк для управления ПЛК. Часть 3

В этой статье мы продолжаем рассказ об исследовании популярных OEM-технологий, входящих в состав продуктов большого количества производителей. Уязвимости в таких технологиях с большой вероятностью сказываются на безопасности многих, если не всех продуктов, в которых они используются.

17 сентября 2019

Исследование безопасности: CODESYS Runtime — фреймворк для управления ПЛК. Часть 2

В этой статье мы продолжаем рассказ об исследовании популярных OEM-технологий, входящих в состав продуктов большого количества производителей. Уязвимости в таких технологиях с большой вероятностью сказываются на безопасности многих, если не всех продуктов, в которых они используются.

Поиск по дате

Поиск по автору 26
APT 30
АСУ ТП 5
Виды угроз 30
Вредоносные программы 28
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Продукты и сервисы 13
Технологии 27

Фильтр

09 июня 2018

Серьезная уязвимость в решениях Rockwell Automation RSLinx Classic и FactoryTalk Linx Gateway

В решениях Rockwell Automation RSLinx Classic и FactoryTalk Linx Gateway для промышленных сетей обнаружена опасная уязвимость. Выявленная брешь может привести к выполнению произвольного кода и повышению привилегий.

28 мая 2018

Зловред VPNFilter может быть использован для обнаружения SCADA-оборудования

Зловред VPNFilter может быть использован для кражи учетных данных, обнаружения SCADA-оборудования, а также проведения различных атак вплоть до отключения доступа в интернет для сотен тысяч пользователей по всему миру

28 мая 2018

Концентраторы данных TELEM-GW6/GWM подвержены серьезным уязвимостям

Уязвимости в концентраторах данных Martem TELEM-GW6/GWM могут позволить удаленному злоумышленнику получить контроль над технологическим процессом, вызвать отказ в обслуживании и выполнить произвольный код

23 мая 2018

В промышленных контроллерах PACSystems исправлена серьезная уязвимость

В некоторых моделях промышленных контроллеров PACSystems исправлена серьезная уязвимость, связанная с некорректной проверкой данных. Эксплуатация этой уязвимости может вызвать сбои в работе устройств

23 мая 2018

Опасные уязвимости в промышленных сетевых коммутаторах FL SWITCH

В промышленных сетевых коммутаторах FL SWITCH серий 3xxx, 4xxx и 48xxx обнаружены критические уязвимости. Для их устранения рекомендуется обновить прошивку коммутаторов до версии 1.34 или выше

18 мая 2018

DoS-уязвимость в контроллерах SIMATIC S7-400

Уязвимость в аппаратном обеспечении процессоров ПЛК SIMATIC S7-400 может привести оборудование к отказу в обслуживании. Для ее эксплуатации не требуется взаимодействие с пользователем или наличие каких-либо привилегий

17 мая 2018

В продуктах Advantech WebAccess исправлены множественные уязвимости

Компания Advantech исправила серьезные уязвимости в решении WebAccess. Использование этих уязвимостей злоумышленником может привести к раскрытию важной информации, выполнению произвольного кода и удалению файлов

Поиск по дате

Поиск по автору 8
APT 2
АСУ ТП 5
Виды угроз 26
Вредоносные программы 27
Законы и регулирование 6
Индустрии 5
Компании и организации 55
Продукты и сервисы 62
События и конференции 2
Технологии 13

Фильтр

Поиск по дате

Виды событий 9
Индустрии 2
Компании и организации 5
Конференции 4
Продукты и сервисы 1
Технологии 1

Поиск по дате

Поиск по автору 26
APT 30
АСУ ТП 5
Виды угроз 30
Вредоносные программы 28
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Продукты и сервисы 13
Технологии 27
Фильтр

Поиск по дате

Поиск по автору 8
APT 2
АСУ ТП 5
Виды угроз 26
Вредоносные программы 27
Законы и регулирование 6
Индустрии 5
Компании и организации 55
Продукты и сервисы 62
События и конференции 2
Технологии 13
Фильтр

Поиск по дате

Виды событий 9
Индустрии 2
Компании и организации 5
Конференции 4
Продукты и сервисы 1
Технологии 1
Фильтр