- Google решила вообще ничего не менять в... (5608)
- Внезапный сбой после 10 лет: NASA потеряло... (6380)
- Внезапный сбой после 10 лет: NASA потеряло... (5914)
- Это была первая в мире геймерская мышка.... (4237)
- Обновлённый кроссовер Honda Vezel 2026 уже... (4333)
- Microsoft пообещала ускорить Windows 11 и... (3559)
- Ugreen представила внешний корпус для... (4293)
- Xiaomi закроет более 1000 фирменных... (4125)
- ИИ Яндекса поможет Росатому построить 11... (4984)
- 6500 мАч, 80 Вт, IP69, Snapdragon 7 Gen 4 и... (3938)
- Теперь можно разом удалить все ИИ-функции в... (3631)
- RTX 4070 Ti Super, 64 ГБ памяти и Core... (3422)
- Астероидные пояса повсюду: астрономы увидели... (4165)
- Сбер рекомендует установить прямо сейчас:... (4691)
- В ходе модернизации платформы Lada Vesta... (4542)
- Пентагон создаёт штаб по искусственному... (4302)
Positive Technologies устранила уязвимости в Siemens SIMATIC WinCC
Дата: 2012-06-20 08:00
Компании Positive Technologies и Siemens провели совместную работу, направленную на повышение уровня информационной безопасности популярной SCADA-системы. SIMATIC WinCC используют на критически важных и потенциально опасных объектах инфраструктуры в России и в других странах - в атомной энергетике, в нефтегазовой и химической промышленности, на транспорте (например, в скоростных поездах «Сапсан»).
В силу широкого распространения на объектах государственного значения SIMATIC WinCC часто становится мишенью для киберпреступности и кибертерроризма. Всемирно известный «червь» Stuxnet был спроектирован специально под систему SIMATIC WinCC, которая часто применяется в атомной промышленности, в том числе и на Бушерской АЭС в Иране.
В ходе анализа защищенности АСУ ТП, использующей системы Siemens SIMATIC WinCC, эксперты Positive Technologies обнаружили ряд уязвимостей, позволяющих проводить комплексные атаки. Воспользовавшись этими уязвимостями, злоумышленник мог получить полноценный контроль над индустриальным объектом.
На официальном сайте компании Siemens 5 июня 2012 года был опубликован перечень уязвимостей в SIMATIC WinCC 7.0 SP3 и необходимые шаги для их исправления. Пользователям SCADA-системы рекомендовано установить Update 2 и отказаться от использования компонента DiagAgent в пользу альтернативного программного обеспечения (SIMATIC Diagnostics Tool или SIMATIC Analyser). Высокий профессионализм компьютерной группы реагирования на чрезвычайные ситуации Siemens Product CERT, а также оперативное решение вопросов, связанных с устранением обнаруженных угроз, помогли значительно ускорить процесс устранения проблем в системе безопасности SIMATIC WinCC.
В настоящий момент проверки на наличие выявленных уязвимостей в SIMATIC WinCC добавлены в базу знаний системы анализа защищенности и соответствия стандартам MaxPatrol. Стоит заметить, что часть из них обнаруживается эвристическими механизмами MaxPatrol и без обновления базы знаний продукта.
На прошедшем 30 и 31 мая международном форуме Positive Hack Days 2012 были анонсированы инициативы Positive Technologies в области защиты систем управления производством. Помимо взаимодействия компании Positive Technologies с Siemens и другими ведущими разработчиками различных компонентов АСУ ТП в области поиска и устранения уязвимостей в SCADA - будет проведена разработка стандартов безопасных конфигураций таких компонентов.
Подробнее на iXBT
Предыдущие новости
Немецкие ученые раскрывают секреты мозга с помощью графических процессоров NVIDIA
На сайте NVIDIA объявила о том, что графические процессоры компании будут применяться для ускорения неврологических исследований и раскрытия секретов мозга в немецком научно-исследовательском центре Forschunszentrum...
Deeper FishFinder: мобильный сонар для рыбаков
Многие проводят свои выходные подальше от города, где-нибудь на озере или на реке с удочкой в руках. Не столько важен сам улов, сколько возможность отвлечься от повседневной суеты, даже просто глядя на воду. Впрочем, возвращаться с рыбалки совсем без улова...Похожие статьиSamsung представила программируемые NFC-наклейки TecTilesНачались съёмки независимой картины о Стиве Джобсе с...
Количество доступных госуслуг на московском портале увеличат до 80
Белозеров уточнил, что теперь гражданин по многим услугам может просто прийти с заявлением или подать его через портал госуслуг и никакая дополнительная информация ему не
Росфинмониторинг проверит кошелек Алексея Навального
Дополнительно депутатские запросы направлены в Генеральную прокуратуру РФ и главам МВД РФ и Следственного комитета РФ. Координатор "РосПила" Константин Калмыков заявил изданию, что если Росфинмониторинг хочет, пусть проверяет и что скрывать им...