Отчеты
Блог
События

Фильтр

27 ноября 2025

APT- и финансовые атаки на промышленные организации в третьем квартале 2025 года

Использование злоумышленниками ИИ, доверительных отношений и исторических проблем безопасности традиционных ОС – приводим интересные детали атак на промышленные предприятия.

13 ноября 2025

God Mode On: исследователи запустили Doom на головном устройстве автомобиля, удаленно атаковав его модем

Эксплуатация уязвимости, обнаруженной в модеме, который устанавливается в головное устройство некоторых автомобилей, позволила экспертам Kaspersky ICS CERT получить полный контроль над системой.

09 октября 2025

Краткий обзор основных инцидентов в области промышленной кибербезопасности за второй квартал 2025 года

Более 130 инцидентов были публично признаны жертвами. Среди них – не только известные технологические корпорации и производственные предприятия, но и плотина на озере.

23 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Европа

В Южной и Восточной Европе высок риск целевых атак – здесь высоки показатели угроз, распространяющихся через почтовые клиенты (фишинг), и шпионского ПО. Рассматриваем основные проблемы кибербезопасности в регионах Европы.

23 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Россия

Регион, где основным источником угроз является интернет и традиционно высока доля компьютеров АСУ, на которых заблокированы майнеры — исполняемые файлы для ОС Windows.

22 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Ближний Восток

Регион с высоким риском целевых атак на технологические инфраструктуры промышленных предприятий

22 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Южная и Северная Америка (Канада)

В Южной Америке значительно выросла доля угроз из почтовых клиентов, а в Северной Америке (Канаде) – из интернета. Рассматриваем основные проблемы кибербезопасности в этих регионах.

19 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Австралия и Новая Зеландия

Австралия и Новая Зеландия - Эксерпты В этом квартале регион стал лидером по росту доли компьютеров АСУ, на которых блокировались вредоносные объекты.

19 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Азия

Юго-Восточная Азия занимает первое место в мире по доле компьютеров АСУ, на которых были заблокированы вирусы и вредоносные программы для AutoCAD, причем с большим отрывом. Рассматриваем основные проблемы кибербезопасности в азиатских регионах.

18 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Африка

Многолетний лидер по доле компьютеров АСУ, на которых были заблокированы вредоносные объекты. Регион с низким уровнем зрелости кибербезопасности промышленных предприятий.

Поиск по дате

Поиск по автору 26
APT 30
АСУ ТП 5
Виды угроз 30
Вредоносные программы 28
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Продукты и сервисы 13
Технологии 27

Фильтр

28 января 2021

Криптографические смертные грехи в защите ПЛК Modicon M100/M200/M221

Недостатки реализации криптографических функций защиты данных дают возможность реализовать разные способы атаки и позволяют распознать ключ непосредственно в перехваченном трафике.

27 января 2021

От переполнения буфера к сбою наладки распределительного щита: уязвимости в ПО систем управления эксплуатацией зданий от Schneider Electric

Уязвимости в ПО Schneider Electric для конфигурирования низковольтных распределительных систем могут приводить к загрузке произвольных файлов спецификации параметров электротехнической установки

26 января 2021

Критическая уязвимость в ПО конфигурирования пользовательских интерфейсов промышленного оборудования Schneider Electric

Уязвимость связана с возможным повышением привилегий локального пользователя Windows при использовании ПО EcoStruxure™ Operator Terminal Expert, Pro-face BLUE и среды исполнения WinGP от Schneider Electric.

26 января 2021

Классика, требующая обновления: свежие уязвимости в ПО коммутаторов Siemens SCALANCE X

Раскрыты уязвимости вызова отказа в обслуживании интегрированного веб-сервера коммутаторов Siemens семейств SCALANCE X-200 / X-200IRT / X-300. Предложенные вендором меры не предотвращают все возможные атаки.

24 ноября 2020

Исследователи предупреждают о критической уязвимости в системах промышленной автоматизации

Речь идёт о недавно обнаруженной уязвимости CVE-2020-25159 в коде адаптера сетевого стека ENIP (499ES EtherNet/IP) разработки американской компании Real Time Automation (RTA)

23 ноября 2020

Агентство ЕС по сетевой и информационной безопасности опубликовало руководство по обеспечению безопасности цепочки поставок для интернета вещей

Агентство Европейского Союза по сетевой и информационной безопасности (ENISA) опубликовало руководство по обеспечению безопасности цепочки поставок для интернета вещей.

Поиск по дате

Поиск по автору 8
APT 2
АСУ ТП 5
Виды угроз 26
Вредоносные программы 27
Законы и регулирование 6
Индустрии 5
Компании и организации 55
Продукты и сервисы 62
События и конференции 2
Технологии 13

Фильтр

10
Сен 2018
Основы кибербезопасности интеллектуальных энергосистем: новый образовательный курс для российских вузов

Курс разработан на основе практического опыта исследователей ICS CERT «Лаборатории Касперского» в области киберзащиты АСУ ТП и включает в себя сведения об актуальных угрозах и методах обеспечения безопасности в электроэнергетических системах.

2
Апр 2018
Открыты для новых идей: «Лаборатория Касперского» приглашает экспертов выступить на конференции по промышленной кибербезопасности

«Лаборатория Касперского» приглашает специалистов, работающих с системами управления технологическими процессами и критически важными инфраструктурами, выступить на международной конференции по промышленной кибербезопасности, которая пройдет в Сочи с 19 по 21 сентября 2018 года. Заявки на выступления принимаются до 1 июня

20
Фев 2018
Второй ежегодный семинар «Think Security» в Массачусетском технологическом институте

Массачусетский технологический институт в сотрудничестве с «Лабораторией Касперского» провел второй ежегодный семинар «Think Security» по проблемам кибербезопасности систем промышленной автоматизации. Семинар включал доклады специалистов отрасли, практические тренинги, мастер-классы и турнир Industrial CTF.

10
Окт 2017
Подведены итоги отборочного этапа турнира Kaspersky Industrial CTF 2017

«Лаборатория Касперского» подвела итоги отборочного этапа турнира Kaspersky Industrial CTF 2017. В отборочном этапе приняли участие 696 команд из разных стран, а первые три места заняли команды CyKor (Корея), Eat, Sleep, Pwn, Repeat (Германия) и Tokyo Westerns (Япония).

6
Окт 2017
На страже технического прогресса: «Лаборатория Касперского» провела пятую конференцию по промышленной кибербезопасности

В Санкт-Петербурге состоялась международная конференция «Промышленная кибербезопасность: на страже технического прогресса», на которой обсуждались самые актуальные проблемы защиты современных промышленных систем от киберугроз. 300 гостей и докладчиков конференции представляли более 170 организаций из более чем 15 стран мира.

Поиск по дате

Виды событий 9
Индустрии 2
Компании и организации 5
Конференции 4
Продукты и сервисы 1
Технологии 1

Поиск по дате

Поиск по автору 26
APT 30
АСУ ТП 5
Виды угроз 30
Вредоносные программы 28
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Продукты и сервисы 13
Технологии 27
Фильтр

Поиск по дате

Поиск по автору 8
APT 2
АСУ ТП 5
Виды угроз 26
Вредоносные программы 27
Законы и регулирование 6
Индустрии 5
Компании и организации 55
Продукты и сервисы 62
События и конференции 2
Технологии 13
Фильтр

Поиск по дате

Виды событий 9
Индустрии 2
Компании и организации 5
Конференции 4
Продукты и сервисы 1
Технологии 1
Фильтр