- 86 ядер, 336 МБ кэша L3 и частота 4,6 ГГц.... (574)
- GeForce RTX 5090 за 5000 долларов — уже... (743)
- Мир ринулся скупать ПК, пока они не... (961)
- Arc B390 против Radeon 890M и Radeon 8060S.... (1000)
- Гоблинский стелс-экшен Styx: Blades of Greed... (680)
- Космический телескоп «Хаббл» может рухнуть... (995)
- Microsoft пообещала, что её ЦОД не будут... (993)
- 27-дюймовый смарт-экран на высокой ножке с... (2027)
- Конец среднебюджетного гейминга? Nvidia... (1399)
- Видеокарта ASRock Radeon RX 9070 XT Taichi... (930)
- Долгая дорога домой: спустя семь лет после... (923)
- Honda впервые за десятилетия изменила... (1010)
- Дональд Трамп объявил «войну» за цены на... (919)
- Microsoft пообещала не перекладывать счета... (1333)
- Магистр MIT разработал модель... (1487)
- «Лето закончилось, не успев начаться»: новый... (1126)
Positive Technologies устранила уязвимости в Siemens SIMATIC WinCC
Дата: 2012-06-20 08:00
Компании Positive Technologies и Siemens провели совместную работу, направленную на повышение уровня информационной безопасности популярной SCADA-системы. SIMATIC WinCC используют на критически важных и потенциально опасных объектах инфраструктуры в России и в других странах - в атомной энергетике, в нефтегазовой и химической промышленности, на транспорте (например, в скоростных поездах «Сапсан»).
В силу широкого распространения на объектах государственного значения SIMATIC WinCC часто становится мишенью для киберпреступности и кибертерроризма. Всемирно известный «червь» Stuxnet был спроектирован специально под систему SIMATIC WinCC, которая часто применяется в атомной промышленности, в том числе и на Бушерской АЭС в Иране.
В ходе анализа защищенности АСУ ТП, использующей системы Siemens SIMATIC WinCC, эксперты Positive Technologies обнаружили ряд уязвимостей, позволяющих проводить комплексные атаки. Воспользовавшись этими уязвимостями, злоумышленник мог получить полноценный контроль над индустриальным объектом.
На официальном сайте компании Siemens 5 июня 2012 года был опубликован перечень уязвимостей в SIMATIC WinCC 7.0 SP3 и необходимые шаги для их исправления. Пользователям SCADA-системы рекомендовано установить Update 2 и отказаться от использования компонента DiagAgent в пользу альтернативного программного обеспечения (SIMATIC Diagnostics Tool или SIMATIC Analyser). Высокий профессионализм компьютерной группы реагирования на чрезвычайные ситуации Siemens Product CERT, а также оперативное решение вопросов, связанных с устранением обнаруженных угроз, помогли значительно ускорить процесс устранения проблем в системе безопасности SIMATIC WinCC.
В настоящий момент проверки на наличие выявленных уязвимостей в SIMATIC WinCC добавлены в базу знаний системы анализа защищенности и соответствия стандартам MaxPatrol. Стоит заметить, что часть из них обнаруживается эвристическими механизмами MaxPatrol и без обновления базы знаний продукта.
На прошедшем 30 и 31 мая международном форуме Positive Hack Days 2012 были анонсированы инициативы Positive Technologies в области защиты систем управления производством. Помимо взаимодействия компании Positive Technologies с Siemens и другими ведущими разработчиками различных компонентов АСУ ТП в области поиска и устранения уязвимостей в SCADA - будет проведена разработка стандартов безопасных конфигураций таких компонентов.
Подробнее на iXBT
Предыдущие новости
Немецкие ученые раскрывают секреты мозга с помощью графических процессоров NVIDIA
На сайте NVIDIA объявила о том, что графические процессоры компании будут применяться для ускорения неврологических исследований и раскрытия секретов мозга в немецком научно-исследовательском центре Forschunszentrum...
Deeper FishFinder: мобильный сонар для рыбаков
Многие проводят свои выходные подальше от города, где-нибудь на озере или на реке с удочкой в руках. Не столько важен сам улов, сколько возможность отвлечься от повседневной суеты, даже просто глядя на воду. Впрочем, возвращаться с рыбалки совсем без улова...Похожие статьиSamsung представила программируемые NFC-наклейки TecTilesНачались съёмки независимой картины о Стиве Джобсе с...
Количество доступных госуслуг на московском портале увеличат до 80
Белозеров уточнил, что теперь гражданин по многим услугам может просто прийти с заявлением или подать его через портал госуслуг и никакая дополнительная информация ему не
Росфинмониторинг проверит кошелек Алексея Навального
Дополнительно депутатские запросы направлены в Генеральную прокуратуру РФ и главам МВД РФ и Следственного комитета РФ. Координатор "РосПила" Константин Калмыков заявил изданию, что если Росфинмониторинг хочет, пусть проверяет и что скрывать им...