Вода Magazine - Автоматизированные системы в водоснабжении, энергетике и на транспорте вошли в число наиболее уязвимых к кибератакам


Автоматизированные системы в водоснабжении, энергетике и на транспорте вошли в число наиболее уязвимых к кибератакам

27.03.2018, 09:18   |   Водоснабжение
Автоматизированные системы в водоснабжении, энергетике и на транспорте вошли в число наиболее уязвимых к  кибератакам

26 марта Центр реагирования на инциденты информационной безопасности промышленных инфраструктур «Лаборатории Касперского» (Kaspersky Lab ICS CERT) опубликовал результаты исследований ландшафта угроз для систем промышленной автоматизации, полученные в течение второго полугодия 2017 года. Большая часть уязвимостей затрагивает автоматизированные системы, управляющие энергетикой (178), производственными процессами различных предприятий (164), водоснабжением (97) и транспортом (74), сказано в сообщении.

В 2017 году общее число опубликованных на сайте ICS-CERT уязвимостей, выявленных в различных компонентах АСУ ТП, составило 322. В это число входят уязвимости в ПО общего назначения и в сетевых протоколах, которые также актуальны для промышленного ПО и оборудования.

Больше половины выявленных в системах АСУ ТП уязвимостей (194) получили оценку более 7 баллов (макимум — 10) по шкале CVSS версии 3.0, что соответствует высокой и критической степени риска.

Все уязвимости, получившие 10 баллов, имеют схожие характеристики: они связаны с проблемами аутентификации, могут использоваться удалённо и просты в эксплуатации, отмечают эксперты «ЛК».

В 2017 году был отмечен рост числа уязвимостей, обнаруженных в устройствах Интернета вещей (Internet of Things, IoT). В связи с чем участились случаи использования этих уязвимостей для создания ботнетов. Только за последние два месяца 2017 года стало известно сразу о трех новых ботнет-активностях. Среди них – ботнет Reaper и новые разновидности Mirai, в том числе ботнет Satori.

Множественные уязвимости были выявлены в роутерах Dlink 850L, беспроводных IP-камерах WIFICAM, сетевых видеорегистраторах Vacron и других устройствах.

Сферу IoT-устройств также затронули проблемы безопасности традиционных информационных технологий. Так, уязвимости в реализациях протокола Bluetooth обусловили появление нового вектора атаки BlueBorne, представляющего опасность для мобильных, настольных и IoT-операционных систем.

Просмотров: 3283
Новости по теме
Новости
От первого лица
Директор УП «Полимерконструкция» (г. Витебск Республики Беларусь) Сергей Иванов:
«Заказчику важно получить не просто оборудование, а готовое технологическое решение под задачу»
УП «Полимерконструкция» - ведущий в Республике Беларусь производитель оборудования для водоподготовки и очистки сточных вод и один из основных поставщиков такого оборудования на российский рынок....
Компании
23.06.2026
Проект второго этапа реконструкции Нижегородской станции аэрации получил положительные заключения экологической и госэкспертизы
Экспертная комиссия государственной экологической экспертизы Росприроднадзора и ГАУ Нижегородской...
23.06.2026
Водоканал Санкт-Петербурга получит в 2026 году субсидии в размере более 425 млн. руб. на содержание и капремонт снегоплавильных и снегоприемных пунктов
Губернатор Санкт-Петербурга Александр Беглов подписал постановление о порядке предоставления ГУП...
22.06.2026
ООО «ВИЛО РУС» стало победителем конкурса «Проект года» IT- сообщества Global CIO
ООО «ВИЛО РУС» признано победителем конкурса «Проект года» IT- сообщества Global CIO в категории...
Проекты
Новые статьи
Выставки/Конференции
纸飞机下载纸飞机官网 纸飞机官网下载纸飞机下载safew官网 safew下载safew官网下载safew官网safew下载safew下载safew下载quickq官网quickq官网quickq下载纸飞机官网纸飞机下载