29 января 2025
Киберугрозы для промышленных предприятий и OT-инфраструктур в 2025 годуKaspersky ICS CERT анализирует основные тренды в сфере промышленных угроз и делает прогнозы на 2025 год.
Фильтр
29 января 2025
Киберугрозы для промышленных предприятий и OT-инфраструктур в 2025 годуKaspersky ICS CERT анализирует основные тренды в сфере промышленных угроз и делает прогнозы на 2025 год.
26 декабря 2024
APT- и финансовые атаки на промышленные организации в третьем квартале 2024 годаВ течение квартала было опубликовано множество исследовательских работ и технических бюллетеней, подробно описывающих атаки, мишенями или жертвами которых стали организации промышленного сектора. Здесь собраны наиболее интересные, с нашей точки зрения, для исследователей и полезные для специалистов по кибербезопасности.
25 декабря 2024
Ландшафт угроз для систем промышленной автоматизации. Третий квартал 2024 — регионыДоля компьютеров АСУ, на которых были заблокированы вредоносные объекты, по сравнению со вторым кварталом уменьшилась и составила 22,0%. При этом в шести регионах значение этого параметра увеличилось. В целом, оно варьируется от 9,7% в Северной Европе до 31,5% в Африке.
25 декабря 2024
Ландшафт угроз для систем промышленной автоматизации. Третий квартал 2024Доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, по сравнению со вторым кварталом уменьшилась на 1,5 п. п. и составила 22,0%. Рейтинг исследуемых отраслей по этому параметру возглавили биометрические системы.
21 ноября 2024
Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2024 — регионыВ мире доля компьютеров АСУ, на которых были заблокированы вредоносные объекты, по сравнению с первым кварталом уменьшилась и составила 23,5%. При этом в четырех регионах значение этого параметра увеличилось. В целом оно варьируется от 11,3% в Северной Европе до 30% в Африке.
08 ноября 2024
Краткий обзор основных инцидентов промышленной кибербезопасности за второй квартал 2024 годаЖертвами были публично подтверждены 35 инцидентов. Половина атак привела к отказу ИТ-систем и нарушению операционной деятельности. В одном случае компания не справилась с последствиями кибератаки и приняла решение о закрытии.
03 октября 2024
APT- и финансовые атаки на промышленные организации во втором квартале 2024 годаЭтот документ содержит обзор сообщений об APT- и финансовых атаках на промышленные предприятия, информация о которых была раскрыта во втором квартале 2024 года, а также о связанной с этим активности групп, замеченных в атаках на промышленные организации и объекты критической инфраструктуры.
26 сентября 2024
Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2024Во втором квартале 2024 года процент компьютеров АСУ, на которых были заблокированы вредоносные объекты, уменьшился по сравнению с предыдущим кварталом на 0,9 п.п. и составил 23,5%. По сравнению со вторым кварталом 2023 года процент уменьшился на 3,3 п.п.
13 июня 2024
Исследование безопасности модема Cinterion EHS5 3G UMTS/HSPAВ ходе исследования безопасности модема производителя Telit нами были обнаружены семь уязвимостей, для эксплуатации которых необходим локальный доступ, и одна – которую можно проэксплуатировать удаленно.
10 июня 2024
APT- и финансовые атаки на промышленные организации в первом квартале 2024 годаОбзор сообщений об APT- и финансовых атаках на промышленные предприятия, а также о связанной с этим активности групп, замеченных в атаках на промышленные организации и объекты критической инфраструктуры.
Фильтр
01 октября 2019
Кибератака на промышленный концерн RheinmetallВ результате атаки вредоносного ПО была нарушена работа заводов в трех странах. По оценкам представителей компании на устранение последствий атаки потребуется 2-4 недели
11 сентября 2019
Множественные уязвимости в ПО Red Lion Controls CrimsonУспешная эксплуатация уязвимостей может позволить злоумышленнику выполнить произвольный код, вызвать сбой устройства или просмотреть защищаемые данные
11 сентября 2019
Уязвимости в программном обеспечении EZ Touch Editor и EZ PLC EditorЭксплуатация уязвимостей может привести к удаленному выполнению кода
16 августа 2019
Консорциум промышленного интернета поддержит конференцию Kaspersky Industrial Cybersecurity Conference 2019 в качестве ассоциированного партнёраКонсорциум промышленного интернета примет участие в конференции Kaspersky Industrial Cybersecurity Conference 2019 в Сочи в качестве ассоциированного партнёра. Не пропустите выступление представителя Консорциума!
26 июля 2019
Исправлены уязвимости в конфигурационном ПО Mitsubishi Electric FR Configurator2Уязвимости могут позволить злоумышленнику прочитать произвольные файлы или привести приложение к отказу в обслуживании
16 июля 2019
Опасные уязвимости в продуктах Siemens TIA Administrator, SIMATIC WinCC and PCS7Уязвимости могут привести к отказу в обслуживании и выполнению команд на устройстве без надлежащей аутентификации
16 июля 2019
Опасная уязвимость в системе IGSSУязвимость может привести к сбою в работе программного обеспечения или выполнению произвольного кода
16 июля 2019
Множественные уязвимости в Schneider Electric Floating License ManagerПомимо решений компании Schneider Electric, проблемы безопасности затрагивают также продукты AVEVA Vijeo Citect and Citect SCADA
09 июля 2019
Новая уязвимость в ПЛК Schneider Electric ModiconУязвимость связана с некорректной проверкой исключительных ситуаций и может привести к отказу в обслуживании устройства
28 июня 2019
Множественные уязвимости в HMI-решениях ABBУязвимости затрагивают панели управления CP635 и CP651, а также инструмент для проектирования пользовательского интерфейса PB610 Panel Builder 600
Фильтр