Новости

Кибератаки на промышленную инфраструктуру: рост числа вредоносных программ
Вредоносные программы стали основным инструментом атак на промышленную инфраструктуру, составив 80% зафиксированных случаев

Исследование TXOne Networks: ключевые выводы по кибербезопасности АСУ ТП
Исследование TXOne Networks показывает, что за последний год 94% организаций столкнулись с инцидентами кибербезопасности в сфере операционных технологий (ОТ), при этом большинство из них не проводят регулярные обновления из-за риска простоев, что делает их уязвимыми к атакам

Атака на предприятия ОПК
Хакеры атаковали несколько предприятий оборонно-промышленного комплекса (ОПК)

Исследователи обнаружили вредоносное ПО IOCONTROL, атакующее промышленные системы
Исследователи обнаружили вредоносное программное обеспечение IOCONTROL, атакующее промышленные системы на базе IoT и OT под управлением Linux, предположительно связанное с проиранской группировкой Cyber Av3ngers. Вредоносное ПО устойчиво на зараженной системе, собирает системную информацию и обладает базовыми функциями бэкдора.

Новый бэкдор PhantomPyramid атакует российское машиностроение
В марте 2025 года группа киберпреступников Head Mare атаковала российское машиностроение с помощью нового бэкдора PhantomPyramid, замаскированного под официальные документы в вредоносных ZIP-архивах

Новое направление атак на АСУ ТП
В 2024 году киберпреступники усилили атаки на автоматизированные системы управления технологическими процессами (АСУ ТП), особенно в машиностроении, транспорте и энергетике, что требует усиления защиты со стороны служб безопасности

Атаки Rezet на российские промышленные предприятия
Аналитики Центра кибербезопасности компании F.A.C.C.T. зафиксировали в январе 2025 года массовые атаки кибершпионской группировки Rezet

Обновление серии стандартов ISA/IEC 62443
Обновление зарубежного стандарта в области информационной безопасности АСУ ТП

Расследования Solar 4RAYS за 2024 год
Количество инцидентов за 10 месяцев 2024 года выросло на 45% по сравнению с 2023 годом. Число атакованных отраслей увеличилось с 4 до 16. В топе: госорганы, промышленность и телеком-операторы. Около 70% инцидентов связано с деятельностью проукраинских группировок. Повреждение или уничтожение серверов виртуализации является характерной чертой атак в 2024 году. В 2024 году чаще использовались инструменты, направленные на Unix-системы (преимущественно Linux)

Критическая уязвимость в промышленных сетях
Компания Cisco устранила критическую уязвимость с максимальным уровнем опасности (10 из 10 по CVSS), которая позволяла злоумышленникам выполнять команды с привилегиями root на уязвимых точках доступа Ultra-Reliable Wireless Backhaul (URWB), используемых для промышленных сетей автоматизации

Предотвращена кибератака на компанию TetraSoft
Команда Positive Technologies предотвратила таргетированную кибератаку на TetraSoft (компания, осуществляющая внедрение новых технологий в нефтегазодобывающую сферу) в июле 2024, начавшуюся с проникновения в сентябре-октябре. Атака, классифицированная как атака на цепочку поставок, угрожала добывающей отрасли России. Благодаря совместным усилиям с TetraSoft, угроза была купирована, хотя простой обошелся в более чем 65 млн рублей и восстановление - в 25 млн.

MMS: угроза безопасности в центре промышленного сектора
Исследователи из компании Claroty обнаружили уязвимости в протоколе MMS, которые могут представлять угрозу для промышленных систем.

Взлом систем водоснабжения в США
Компания American Water Works Co. Inc., которая поставляет питьевую воду и услуги водоотведения более чем 14 миллионам человек, заявила, что хакеры взломали ее компьютерные сети и системы

Взлом светофоров
Обнаружена уязвимость в уличных светофорах в Нидерландах, позволяющая удаленно управлять устройствами

Атаки на российские компании с использованием троянца Unicorn
Троянец похищает данные, копируя нужные файлы из домашнего каталога пользователя и отправляя их на сайт злоумышленников.

Positive Technologies сообщили , что большинство кибератак нацелены на Россию
В России атаки направлены на промышленные предприятия, телекоммуникации, госучреждения и IT-компании

Обход систем безопасности аэропорта с помощью SQL-инъекции
Обнаружена уязвимость в стороннем веб-сервисе FlyCASS, который некоторые авиакомпании используют в системах безопасности

Зашифрована инфраструктура промышленной компании
Проукраинские киберпреступники вывели из строя ИТ-инфраструктуру российской промышленной компании, используя изъян Windows

Принят ГОСТ Р 71452-2024
ГОСТ содержит требования и рекомендации по обеспечению и проверке функциональной безопасности и защиты информации, обрабатываемой в системах управления промышленной автоматикой (IACS) на различных этапах их жизненного цикла.

Вредоносная программа FrostyGoop нацелена на АСУ ТП
FrostyGoop - первый известный вредоносный код, использующий протокол Modbus для атаки на промышленные системы управления.