- Samsung представила смартфон Galaxy A17 5G и... (2194)
- Почему кольцо зума в Xiaomi 17 Ultra Leica... (2173)
- Китай готовит тяжёлый многоразовый носитель... (2064)
- ISRO успешно испытала модернизированную... (2469)
- Астрономы могли наблюдать рождение... (2118)
- Starlink Илона Маска уже доступен в 155... (2509)
- 450 000 GPU, 392 000 км оптоволокна и 1,3... (2585)
- Neuralink запустит массовое чипирование... (2197)
- Li Auto продала уже 1,5 млн... (2426)
- Лучший Android-смартфон в мире для съемки... (1991)
- Новый Tesla Semi заряжается при мощности 1,2... (2405)
- На пороге миллиона: поставки автомобилей... (2533)
- 102 инфракрасных оттенка космоса: телескоп... (2390)
- Samsung делает кухонную технику ещё умнее:... (2682)
- Новейший Honor Win с огромным аккумулятором,... (2535)
- Super Mini LED, от 75 до 98 дюймов, 6/128... (2231)
Positive Technologies устранила уязвимости в Siemens SIMATIC WinCC
Дата: 2012-06-20 08:00
Компании Positive Technologies и Siemens провели совместную работу, направленную на повышение уровня информационной безопасности популярной SCADA-системы. SIMATIC WinCC используют на критически важных и потенциально опасных объектах инфраструктуры в России и в других странах - в атомной энергетике, в нефтегазовой и химической промышленности, на транспорте (например, в скоростных поездах «Сапсан»).
В силу широкого распространения на объектах государственного значения SIMATIC WinCC часто становится мишенью для киберпреступности и кибертерроризма. Всемирно известный «червь» Stuxnet был спроектирован специально под систему SIMATIC WinCC, которая часто применяется в атомной промышленности, в том числе и на Бушерской АЭС в Иране.
В ходе анализа защищенности АСУ ТП, использующей системы Siemens SIMATIC WinCC, эксперты Positive Technologies обнаружили ряд уязвимостей, позволяющих проводить комплексные атаки. Воспользовавшись этими уязвимостями, злоумышленник мог получить полноценный контроль над индустриальным объектом.
На официальном сайте компании Siemens 5 июня 2012 года был опубликован перечень уязвимостей в SIMATIC WinCC 7.0 SP3 и необходимые шаги для их исправления. Пользователям SCADA-системы рекомендовано установить Update 2 и отказаться от использования компонента DiagAgent в пользу альтернативного программного обеспечения (SIMATIC Diagnostics Tool или SIMATIC Analyser). Высокий профессионализм компьютерной группы реагирования на чрезвычайные ситуации Siemens Product CERT, а также оперативное решение вопросов, связанных с устранением обнаруженных угроз, помогли значительно ускорить процесс устранения проблем в системе безопасности SIMATIC WinCC.
В настоящий момент проверки на наличие выявленных уязвимостей в SIMATIC WinCC добавлены в базу знаний системы анализа защищенности и соответствия стандартам MaxPatrol. Стоит заметить, что часть из них обнаруживается эвристическими механизмами MaxPatrol и без обновления базы знаний продукта.
На прошедшем 30 и 31 мая международном форуме Positive Hack Days 2012 были анонсированы инициативы Positive Technologies в области защиты систем управления производством. Помимо взаимодействия компании Positive Technologies с Siemens и другими ведущими разработчиками различных компонентов АСУ ТП в области поиска и устранения уязвимостей в SCADA - будет проведена разработка стандартов безопасных конфигураций таких компонентов.
Подробнее на iXBT
Предыдущие новости
Немецкие ученые раскрывают секреты мозга с помощью графических процессоров NVIDIA
На сайте NVIDIA объявила о том, что графические процессоры компании будут применяться для ускорения неврологических исследований и раскрытия секретов мозга в немецком научно-исследовательском центре Forschunszentrum...
Deeper FishFinder: мобильный сонар для рыбаков
Многие проводят свои выходные подальше от города, где-нибудь на озере или на реке с удочкой в руках. Не столько важен сам улов, сколько возможность отвлечься от повседневной суеты, даже просто глядя на воду. Впрочем, возвращаться с рыбалки совсем без улова...Похожие статьиSamsung представила программируемые NFC-наклейки TecTilesНачались съёмки независимой картины о Стиве Джобсе с...
Количество доступных госуслуг на московском портале увеличат до 80
Белозеров уточнил, что теперь гражданин по многим услугам может просто прийти с заявлением или подать его через портал госуслуг и никакая дополнительная информация ему не
Росфинмониторинг проверит кошелек Алексея Навального
Дополнительно депутатские запросы направлены в Генеральную прокуратуру РФ и главам МВД РФ и Следственного комитета РФ. Координатор "РосПила" Константин Калмыков заявил изданию, что если Росфинмониторинг хочет, пусть проверяет и что скрывать им...