Taxonomy feed.
В современном мире активно развиваются индустриальные сети, неизбежно вступая в интеграцию с сетями корпоративными. Происходит внедрение IP-протоколов, активный обмен информацией между индустриальными и корпоративными системами. Управление производством переходит в режим онлайн, ведь руководству необходимо четко понимать, что сейчас происходит на предприятии, планировать его работу и осуществлять удаленный надзор.
Как сообщил в своём блоге бизнес-консультант по безопасности, Cisco Systems Алексей Лукцкий, маршуртизаторы Cisco серии ISR с операционной системой Cisco IOS получили сертификат ФСТЭК на отсутствие недокументированных возможностей (НДВ).
Компания Positive Technologies выпустила на рынок систему, предназначенную для защиты автоматизированных систем управления технологическим процессом (АСУ ТП) — Positive Technologies Industrial Security Incident Manager (PT ISIM).
Международный форум PHDays — это профессиональный разговор по существу, в котором участвуют эксперты со всего мира, и огромный полигон для самых смелых экспериментов. Здесь исследователи и студенты взламывают сотовую связь, сбивают с цели ракетные установки, пускают под откос поезда, отключают город от электричества, открывают банкомат скрепкой — и помогают выработать способы защиты от подобных угроз.
После мероприятия «Тайная зависимость от АСУ ТП» в рамках конференции Kaspersky INDUSTRIAL SECURITY Цифровая подстанция интервьюировала Анатолия Вассермана. Подробнее о том, как это было.
Атомная энергетика до сих пор не готова противостоять кибератакам, подвергая атомные станции по всему миру киберугрозе.
Вообразите себе самую коварную вирусную программу когда-либо существовавшую, способную вывести из строя системы водоснабжения, электростанции, банки и, казалось бы, абсолютно неуязвимые объекты инфраструктуры. В июле 2010 с обнаружением Stuxnet возникла именно такая вирусная угроза.
Интересно узнать, как устроена настоящая электрическая подстанция? Как она управляется, как запускаются операции, как они контролируются, и как можно вмешаться в этот процесс? Короче, хочется ли узнать, где в этом сложном оборудовании дыры? Если да, то вперёд – участвовать в CTF, организуемом «Лабораторией Касперского».
Согласно недавно опубликованному отчету компании Dell Security, количество атак на SCADA-системы в 2014 удвоилось по сравнению с 2013 годом. Большая часть атак была зафиксирована в Финляндии, Великобритании и США. Такая «география», вероятнее всего, обусловлена тем, что в указанных странах большее количество систем подключено к сети Интернет.
Основными источниками киберугроз для крупного бизнеса стали ошибки веб-приложений, слабые пароли и собственные сотрудники. Такие наблюдения содержатся в исследовании Positive Technologies «Статистика уязвимостей корпоративных информационных систем», полная версия которого будет представлена в ходе международного форума по практической безопасности Positive Hack Days 26—27 мая в Москве.
Совсем недавно компания Dell опубликовала ежегодный отчет 2015 Dell Security Annual Threat Report. В отчете, кроме всего прочего, представлены данные относительно кибератак на SCADA-системы промышленных предприятий: подстанций, электростанций и заводов. Согласно отчету число атак на SCADA-системы в 2014 году значительно увеличилось.
О форуме по информационной безопасности PHDays я узнал приблизительно год назад. Тогда на глаза попалось выступление группы специалистов SCADA Strangelove: в своей презентации, записанной на видео, они рассказывали о уязвимостях в контроллерах и системах АСУ ТП именитых производителей.
httpvh://www.youtube.com/watch?v=z8-X3w24oAc#t=25 ЦПС получила статус официального медиа-партнёра форума Positive Hack Days 2014, который пройдёт в Москве в Digital October 21-22 мая 2014. Полномасштабная подготовка мероприятия, побеждавшего в рейтингах,...