Отчеты
Блог
События

Фильтр

08 сентября 2022

Ландшафт угроз для систем промышленной автоматизации. Cтатистика за первое полугодие 2022

Статистические данные, представленные в отчете, получены с защищаемых продуктами «Лаборатории Касперского» компьютеров АСУ, которые Kaspersky ICS CERT относит к технологической инфраструктуре организаций.

08 августа 2022

Таргетированная атака на промышленные предприятия и государственные учреждения

Атакующим удалось проникнуть на десятки предприятий, а на некоторых даже полностью захватить IT-инфраструктуру и взять под контроль системы управления защитными решениями. Целью серии атак был кибершпионаж.

06 июля 2022

Динамический анализ компонентов прошивок IoT-устройств

Анализ прошивки — необходимая составляющая исследования безопасности и направленного поиска уязвимостей продуктов IoT. В статье рассмотрены как традиционные способы динамического анализа, так и неочевидные.

27 июня 2022

Атаки на системы АСУ с помощью ShadowPad

Атаки нацелены на производственные, телекоммуникационные, и транспортные организации в Пакистане, Афганистане и Малайзии. ShadowPad был обнаружен в том числе на рабочих станциях инженеров систем управления зданиями. В некоторых случаях использовалась уязвимость в Microsoft Exchange.

07 июня 2022

187-ФЗ и мирЪ. Значимые изменения с 2019-го года с пояснениями и пополнениями

Изменения и дополнения, внесённые в нормативную базу по защите критической информационной инфраструктуры Российской Федерации, новые нормативные документы и соответствующие планы на ближайшую перспективу.

03 марта 2022

Ландшафт угроз для систем промышленной автоматизации. Второе полугодие 2021

Статистические данные, представленные в отчете, получены с защищаемых продуктами «Лаборатории Касперского» компьютеров АСУ, которые Kaspersky ICS CERT относит к технологической инфраструктуре организаций.

19 января 2022

Атаки, использующие доверенную корпоративную инфраструктуру для кражи учетных данных в сетях АСУ

Атаки шпионских программ с ограниченным числом целей и коротким временем жизни каждого образца вредоносного ПО нацелены в том числе на промышленные предприятия. SMTP-сервисы жертв используются для фишинговых рассылок и сбора украденных данных.

30 декабря 2021

Log4Shell на промышленных предприятиях

Мы надеемся, что, в отличии от IT-инфраструктур, большинство уязвимых OT-систем не имеют возможности принимать на вход данные, пришедшие из недоверенных источников, что лишает злоумышленников простых векторов атаки.

Поиск по дате

Поиск по автору 25
APT 30
Виды угроз 30
АСУ ТП 5
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Технологии 27
Продукты и сервисы 13
Вредоносные программы 28

Фильтр

21 декабря 2018

Операция «Sharpshooter»: опять Lazarus?

Новая кампания кибершпионажа нацелена на предприятия оборонной промышленности, ядерную энергетику и финансовые учреждения. «Лаборатория Касперского» связывает эти атаки с группой Lazarus

14 декабря 2018

Критические уязвимости в контроллерах Siemens SINUMERIK

Эксплуатация уязвимостей в контроллерах Siemens SINUMERIK может привести к удаленному выполнению кода, эскалации привилегий и недоступности устройств

11 декабря 2018

Безопасность IoT-устройств в контексте «Умного производства»: новый отчет ENISA

Опубликован новый отчет ENISA о передовых практиках по обеспечению безопасности IoT-устройств в контексте «Умного производства» и Индустрии 4.0. В разработке документа принимали участие эксперты «Лаборатории Касперского»

16 ноября 2018

Уязвимости в промышленных продуктах Siemens

Наиболее опасные уязвимости затронули процессоры ПЛК серии SIMATIC S7-400 и пакет программных решений SIMATIC IT Production Suite. Уязвимости исправлены для большинства уязвимых продуктов

Поиск по дате

Поиск по автору 8
Законы и регулирование 6
АСУ ТП 5
Технологии 13
Компании и организации 55
Вредоносные программы 27
Виды угроз 26
Индустрии 5
Продукты и сервисы 62
События и конференции 2
APT 2

Фильтр

Поиск по дате

Компании и организации 5
Конференции 4
Виды событий 9
Индустрии 2
Технологии 1
Продукты и сервисы 1

Поиск по дате

Поиск по автору 25
APT 30
Виды угроз 30
АСУ ТП 5
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Технологии 27
Продукты и сервисы 13
Вредоносные программы 28
Фильтр

Поиск по дате

Поиск по автору 8
Законы и регулирование 6
АСУ ТП 5
Технологии 13
Компании и организации 55
Вредоносные программы 27
Виды угроз 26
Индустрии 5
Продукты и сервисы 62
События и конференции 2
APT 2
Фильтр

Поиск по дате

Компании и организации 5
Конференции 4
Виды событий 9
Индустрии 2
Технологии 1
Продукты и сервисы 1
Фильтр