- Vivo решила выйти на рынок камер вне... (5364)
- Не менее 8500 мАч, но теперь без... (4535)
- Прокуроры 20 штатов США подали в суд на... (3400)
- Из кухни к конвейеру: 10 000... (3371)
- Cisco вернулась на вершину: акции компании... (3260)
- Огромная презентация Xiaomi рассекречена:... (3629)
- Turbo-удар: новая серия OnePlus выйдет... (3875)
- Экраны двух размеров, 5600 мАч, защита... (4765)
- Очень яркий OLED-экран, уникальный дизайн и... (3887)
- Памятный обвал 2026: смартфоны с 16 ГБ ОЗУ... (3196)
- Суперхит Huawei Mate 80 стал ещё интереснее... (3839)
- Суперхит Huawei Mate 80 получил большое... (3558)
- 7400 мАч, 80 Вт, Snapdragon 8 Gen 5, IP68/69... (4160)
- В этом году мировой рынок электромобилей и... (3311)
- Ноябрьские продажи Tesla в США провалились... (3469)
- Руководство SpaceX уведомило сотрудников о... (3867)
Positive Technologies устранила уязвимости в Siemens SIMATIC WinCC
Дата: 2012-06-20 08:00
Компании Positive Technologies и Siemens провели совместную работу, направленную на повышение уровня информационной безопасности популярной SCADA-системы. SIMATIC WinCC используют на критически важных и потенциально опасных объектах инфраструктуры в России и в других странах - в атомной энергетике, в нефтегазовой и химической промышленности, на транспорте (например, в скоростных поездах «Сапсан»).
В силу широкого распространения на объектах государственного значения SIMATIC WinCC часто становится мишенью для киберпреступности и кибертерроризма. Всемирно известный «червь» Stuxnet был спроектирован специально под систему SIMATIC WinCC, которая часто применяется в атомной промышленности, в том числе и на Бушерской АЭС в Иране.
В ходе анализа защищенности АСУ ТП, использующей системы Siemens SIMATIC WinCC, эксперты Positive Technologies обнаружили ряд уязвимостей, позволяющих проводить комплексные атаки. Воспользовавшись этими уязвимостями, злоумышленник мог получить полноценный контроль над индустриальным объектом.
На официальном сайте компании Siemens 5 июня 2012 года был опубликован перечень уязвимостей в SIMATIC WinCC 7.0 SP3 и необходимые шаги для их исправления. Пользователям SCADA-системы рекомендовано установить Update 2 и отказаться от использования компонента DiagAgent в пользу альтернативного программного обеспечения (SIMATIC Diagnostics Tool или SIMATIC Analyser). Высокий профессионализм компьютерной группы реагирования на чрезвычайные ситуации Siemens Product CERT, а также оперативное решение вопросов, связанных с устранением обнаруженных угроз, помогли значительно ускорить процесс устранения проблем в системе безопасности SIMATIC WinCC.
В настоящий момент проверки на наличие выявленных уязвимостей в SIMATIC WinCC добавлены в базу знаний системы анализа защищенности и соответствия стандартам MaxPatrol. Стоит заметить, что часть из них обнаруживается эвристическими механизмами MaxPatrol и без обновления базы знаний продукта.
На прошедшем 30 и 31 мая международном форуме Positive Hack Days 2012 были анонсированы инициативы Positive Technologies в области защиты систем управления производством. Помимо взаимодействия компании Positive Technologies с Siemens и другими ведущими разработчиками различных компонентов АСУ ТП в области поиска и устранения уязвимостей в SCADA - будет проведена разработка стандартов безопасных конфигураций таких компонентов.
Подробнее на iXBT
Предыдущие новости
Немецкие ученые раскрывают секреты мозга с помощью графических процессоров NVIDIA
На сайте NVIDIA объявила о том, что графические процессоры компании будут применяться для ускорения неврологических исследований и раскрытия секретов мозга в немецком научно-исследовательском центре Forschunszentrum...
Deeper FishFinder: мобильный сонар для рыбаков
Многие проводят свои выходные подальше от города, где-нибудь на озере или на реке с удочкой в руках. Не столько важен сам улов, сколько возможность отвлечься от повседневной суеты, даже просто глядя на воду. Впрочем, возвращаться с рыбалки совсем без улова...Похожие статьиSamsung представила программируемые NFC-наклейки TecTilesНачались съёмки независимой картины о Стиве Джобсе с...
Количество доступных госуслуг на московском портале увеличат до 80
Белозеров уточнил, что теперь гражданин по многим услугам может просто прийти с заявлением или подать его через портал госуслуг и никакая дополнительная информация ему не
Росфинмониторинг проверит кошелек Алексея Навального
Дополнительно депутатские запросы направлены в Генеральную прокуратуру РФ и главам МВД РФ и Следственного комитета РФ. Координатор "РосПила" Константин Калмыков заявил изданию, что если Росфинмониторинг хочет, пусть проверяет и что скрывать им...