26 января 2021
        
        Двадцатая для Ripple20: уязвимость встроенного веб-сервера модульных сетевых адаптеров для IoT    
            Sсhneider Electric опубликовал уведомление о критической уязвимости веб-сервера, используемого в линейке модульных сетевых адаптеров TM3.
                
    
    26 января 2021
        
        Критическая уязвимость в ПО конфигурирования пользовательских интерфейсов промышленного оборудования Schneider Electric    
            Уязвимость связана с возможным повышением привилегий локального пользователя Windows при использовании ПО EcoStruxure™ Operator Terminal Expert, Pro-face BLUE и среды исполнения WinGP от Schneider Electric.
                
    
    26 января 2021
        
        Классика, требующая обновления: свежие уязвимости в ПО коммутаторов Siemens SCALANCE X    
            Раскрыты уязвимости вызова отказа в обслуживании интегрированного веб-сервера коммутаторов Siemens семейств SCALANCE X-200 / X-200IRT / X-300. Предложенные вендором меры не предотвращают все возможные атаки.
                
    
    30 ноября 2020
        
        Kaspersky ICS CERT стал участником международного сообщества FIRST    
            Kaspersky ICS CERT присоединился к сообществу команд реагирования на компьютерные инциденты FIRST (Forum of Incident Response and Security Teams), которое существует с 1990 года.
                
    
    24 ноября 2020
        
        Исследователи предупреждают о критической уязвимости в системах промышленной автоматизации    
            Речь идёт о недавно обнаруженной уязвимости CVE-2020-25159 в коде адаптера сетевого стека ENIP (499ES EtherNet/IP) разработки американской компании Real Time Automation (RTA)
                
    
    23 ноября 2020
        
        Агентство ЕС по сетевой и информационной безопасности опубликовало руководство по обеспечению безопасности цепочки поставок для интернета вещей    
            Агентство Европейского Союза по сетевой и информационной безопасности (ENISA) опубликовало руководство по обеспечению безопасности цепочки поставок для интернета вещей.
                
    
    18 ноября 2020
        
        Муниципальные сервисы канадского города Сент-Джон выведены из строя в результате кибератаки    
            Из-за атаки программы-вымогателя Ryuk практически все службы города Сент-Джон в Канаде выведены из строя
                
    
    28 мая 2020
        
        Множественные уязвимости в EcoStruxure Operator Terminal Expert    
            Уязвимости могут привести к неавторизованному доступу на запись или удаленному выполнению кода.
                
    
    28 мая 2020
        
        Опасные уязвимости в Emerson OpenEnterprise    
            Обнаруженные экспертами Kaspersky ICS CERT уязвимости могут позволить злоумышленнику изменить файлы конфигурации, выполнить произвольный код или получить доступ к паролям пользователей.
                
    
    20 мая 2020
        
        Киберинциденты в промышленных компаниях в первой половине мая: Stadler, Elexon, BlueScope    
            Жертвами кибератак стали производитель поездов, электроэнергетическая компания и металлургический концерн. Один из инцидентов привел к приостановке производственных процессов