- Frore показала сверхтонкий жидкостный кулер... (2046)
- AMD не исключает возможность выпуска... (2063)
- Китай теряет столько же «зелёной» энергии,... (2144)
- Репортаж со стенда DeepCool на Computex... (2172)
- I*******m оповестил пользователей, которых... (2014)
- «Яндекс» применит концепцию кампусов ЦОД и... (2216)
- Авторитетный инсайдер считает, что большая... (2250)
- В Сахаре нашли осколок исчезнувшей... (2812)
- «Сбер» анонсировал НЕО — «первый в... (2375)
- Касперский анонсировал «российскую железку»... (2055)
- Pacific Fusion испытала прототип... (2208)
- Apple высмеяла Android-смартфоны за проблемы... (2227)
- Глава Take-Two Interactive Штраус Зельник... (1864)
- M**a вместо закрытия VR-приложения... (2034)
- Baidu выведет на биржу своего разработчика... (2145)
- Акции HPE взлетели более чем на 25 % после... (1970)
Positive Technologies устранила уязвимости в Siemens SIMATIC WinCC
Дата: 2012-06-20 08:00
Компании Positive Technologies и Siemens провели совместную работу, направленную на повышение уровня информационной безопасности популярной SCADA-системы. SIMATIC WinCC используют на критически важных и потенциально опасных объектах инфраструктуры в России и в других странах - в атомной энергетике, в нефтегазовой и химической промышленности, на транспорте (например, в скоростных поездах «Сапсан»).
В силу широкого распространения на объектах государственного значения SIMATIC WinCC часто становится мишенью для киберпреступности и кибертерроризма. Всемирно известный «червь» Stuxnet был спроектирован специально под систему SIMATIC WinCC, которая часто применяется в атомной промышленности, в том числе и на Бушерской АЭС в Иране.
В ходе анализа защищенности АСУ ТП, использующей системы Siemens SIMATIC WinCC, эксперты Positive Technologies обнаружили ряд уязвимостей, позволяющих проводить комплексные атаки. Воспользовавшись этими уязвимостями, злоумышленник мог получить полноценный контроль над индустриальным объектом.
На официальном сайте компании Siemens 5 июня 2012 года был опубликован перечень уязвимостей в SIMATIC WinCC 7.0 SP3 и необходимые шаги для их исправления. Пользователям SCADA-системы рекомендовано установить Update 2 и отказаться от использования компонента DiagAgent в пользу альтернативного программного обеспечения (SIMATIC Diagnostics Tool или SIMATIC Analyser). Высокий профессионализм компьютерной группы реагирования на чрезвычайные ситуации Siemens Product CERT, а также оперативное решение вопросов, связанных с устранением обнаруженных угроз, помогли значительно ускорить процесс устранения проблем в системе безопасности SIMATIC WinCC.
В настоящий момент проверки на наличие выявленных уязвимостей в SIMATIC WinCC добавлены в базу знаний системы анализа защищенности и соответствия стандартам MaxPatrol. Стоит заметить, что часть из них обнаруживается эвристическими механизмами MaxPatrol и без обновления базы знаний продукта.
На прошедшем 30 и 31 мая международном форуме Positive Hack Days 2012 были анонсированы инициативы Positive Technologies в области защиты систем управления производством. Помимо взаимодействия компании Positive Technologies с Siemens и другими ведущими разработчиками различных компонентов АСУ ТП в области поиска и устранения уязвимостей в SCADA - будет проведена разработка стандартов безопасных конфигураций таких компонентов.
Подробнее на iXBT
Предыдущие новости
Немецкие ученые раскрывают секреты мозга с помощью графических процессоров NVIDIA
На сайте NVIDIA объявила о том, что графические процессоры компании будут применяться для ускорения неврологических исследований и раскрытия секретов мозга в немецком научно-исследовательском центре Forschunszentrum...
Deeper FishFinder: мобильный сонар для рыбаков
Многие проводят свои выходные подальше от города, где-нибудь на озере или на реке с удочкой в руках. Не столько важен сам улов, сколько возможность отвлечься от повседневной суеты, даже просто глядя на воду. Впрочем, возвращаться с рыбалки совсем без улова...Похожие статьиSamsung представила программируемые NFC-наклейки TecTilesНачались съёмки независимой картины о Стиве Джобсе с...
Количество доступных госуслуг на московском портале увеличат до 80
Белозеров уточнил, что теперь гражданин по многим услугам может просто прийти с заявлением или подать его через портал госуслуг и никакая дополнительная информация ему не
Росфинмониторинг проверит кошелек Алексея Навального
Дополнительно депутатские запросы направлены в Генеральную прокуратуру РФ и главам МВД РФ и Следственного комитета РФ. Координатор "РосПила" Константин Калмыков заявил изданию, что если Росфинмониторинг хочет, пусть проверяет и что скрывать им...