Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

КРИТИКА: Аномалії мереж OT та IoT поширені всюди 
КРИТИКА: Аномалії мережі OT та IoT є всюдисущими - зображення Герда Альтмана на Pixabay

Новий звіт показує, що мережеві аномалії та атаки є найпоширенішими загрозами для середовищ OT та IoT, особливо в області критичної інфраструктури. Уразливості в критичних виробничих зонах зросли на 230 відсотків. Nozomi Networks опублікувала свій останній звіт Networks Labs OT & IoT Security Report. Аналіз експертів показує, що мережеві аномалії та атаки становлять найбільшу загрозу для середовищ OT та IoT. Ще одна причина для занепокоєння: уразливості в критичних виробничих областях зросли на 230 відсотків. Тому кіберзлочинці мають набагато більше можливостей отримати доступ до мереж і спричинити ці аномалії. Зібрано телеметричні дані…

Читати далі

Китай: компанії повинні повідомляти про вразливості – хакери вже чекають
Короткі новини про кібербезпеку B2B

Згідно із законом, компанії в Китаї - в тому числі іноземні - зобов'язані негайно повідомляти про вразливості в системах і помилки в кодах в державну установу. Однак експерти попереджають, що Китай використовує контрольованих державою хакерів і може використати інформацію про вразливості, щоб отримати майже безперешкодний доступ до систем компаній. Аналітичний центр Atlantic Council опублікував звіт, в якому аналізується нове китайське законодавство, яке вимагає від компаній повідомляти урядове Міністерство промисловості та інформаційних технологій (MIIT) про вразливості безпеки та помилки в коді протягом 48 годин.

Читати далі

Виявлено: ризиковані пристрої OT та ICS у KRITIS

Armis визначає та публікує дослідження щодо найбільш ризикованих пристроїв OT та ICS у критичній інфраструктурі. Він показує загрози критичній інфраструктурі у виробництві, комунальному господарстві та транспорті. Дані, проаналізовані платформою Armis Asset Intelligence and Security, яка контролює понад три мільярди активів, показали, що пристрої операційної технології (OT) і промислових систем управління (ICS), які становлять найбільший ризик для цих галузей, це технічні робочі станції, сервери SCADA, сервери автоматизації, архіви даних і програмовані логічні контролери (ПЛК). Пріоритезація та керування вразливістю залишаються проблемою. Дослідження показали, що технічні робочі станції…

Читати далі

Незначне зниження атак на промислові системи
Kaspersky_news

Kaspersky оцінив дані своїх рішень промислової кібербезпеки (ICS-Cert). У другій половині 2 року було виявлено та заблоковано понад 2022 сімейств шкідливих програм. Загалом це незначне зниження порівняно з першим півріччям. Більшість атак починаються зі шкідливих сценаріїв, фішингових сайтів або шпигунського програмного забезпечення. У другій половині 1.300 року рішення безпеки Касперського заблокували зловмисне програмне забезпечення з 1 різних сімейств у промислових системах у сферах автоматизації будівель, автомобільної промисловості, нафти та газу, енергетики чи машинобудування в регіоні DACH. Порівняно з попереднім півріччям (2022 відсотків) та другим півріччям 1.292 року (16 відсоток) кількість зменшилася. The…

Читати далі

Канал даних для пошуку вразливостей
Канал даних для пошуку вразливостей

Kaspersky Threat Intelligence тепер має розширені можливості для передачі даних про загрози, аналізу загроз і захисту бренду. Представлено новий канал даних промислової вразливості для виявлення вразливостей. Kaspersky додав нові функції до своєї служби аналізу загроз. Нова версія Kaspersky Threat Intelligence тепер пропонує набір оптимізованих каналів, які допомагають краще зрозуміти поведінку, тактику, прийоми та процедури кіберзлочинців, незалежно від регіону та мови. Крім того, були інтегровані нові функції, які дозволяють захистити корпоративні бренди в соціальних мережах і онлайн-маркетплейсах. Аналіз вразливостей і загроз Кіберзлочинці часто залишаються непоміченими...

Читати далі

Новий датчик безпеки кінцевих точок OT та IoT
Новий датчик безпеки кінцевих точок OT та IoT

Новий датчик безпеки кінцевих точок OT та IoT спрямований на забезпечення більшої безпеки. Nozomi Networks представляє перший датчик безпеки для цієї області застосування, який призначений для різкого зниження надійності роботи. Nozomi Arc прагне стати першим у галузі датчиком OT та IoT, який забезпечить більше безпеки кінцевій точці. Цей датчик значно скорочує час, необхідний для розвитку значно вищої стійкості під час експлуатації. Nozomi Arc розроблено для автоматичного розгортання у великій кількості місць і пристроїв, де бізнес потребує більшої видимості. Новий датчик також надає важливі дані...

Читати далі

Тисячі сонячних і вітрових турбін з прогалинами в безпеці
Короткі новини про кібербезпеку B2B

Спираючись на дослідження журналу Plusminus, Tagesschau опублікував під назвою «Легка гра для хакерів», що сонячні та вітрові електростанції іноді мають величезні прогалини в безпеці. Перш за все, середні та малі системи вважаються погано захищеними від хакерів, що також задокументовано в цій статті. У матеріалі журналу ARD Plusminus експерт у галузі відновлюваних джерел енергії показує, наскільки погано захищені малі та середні сонячні та вітрові електростанції від хакерських атак. Для внеску системний експерт частково вживу шукав уразливі системи та швидко знайшов те, що шукав. За лічені хвилини: доступ до ВЕС за 50.000 XNUMX…

Читати далі

Виявлення вразливостей в системах управління
Kaspersky_news

Більше аналізу загроз для промисловості: Kaspersky представляє новий канал даних для виявлення вразливостей у SCADA та системах керування. Канал містить посібники з усунення пошкоджень. Він поставляється у форматі XML і інтегрується з рішеннями для керування вразливостями. Тепер Kaspersky пропонує машинозчитуваний канал даних Open Vulnerability and Assessment Language (OVAL) для автоматичного виявлення вразливостей у програмному забезпеченні операційних технологій (OT). Канал даних Kaspersky Industrial OVAL для Windows надає вичерпну інформацію про вразливості в найпопулярніших SCADA та системах розподіленого управління (DCS) на основі даних…

Читати далі

Більше шпигунського програмного забезпечення та фішингу проти промислових компаній
Більше шпигунського програмного забезпечення та фішингу проти промислових компаній

Згідно з поточним аналізом Kaspersky ICS CERT, у першій половині 2022 року шкідливі об’єкти були заблоковані на 12 відсотках комп’ютерів OT (операційних технологій) у Німеччині. У всьому світі він склав 32 відсотки. Інфраструктура автоматизації будівель є найбільш вразливою. Шкідливі скрипти та фішингові сайти (JS і HTML) були найпоширенішими жертвами промислових компаній. Перш за все, інфраструктура для автоматизації будівель стикається з цими загрозами: близько половини комп’ютерів у всьому світі (42 відсотки) мали справу з ними в першій половині року. Вважається, що це тому, що ці системи можуть не повністю підтримуватися…

Читати далі

Напади на військово-промислові організації Східної Європи
Kaspersky_news

Kaspersky вже ідентифікував атаки на військово-промислові організації та державні установи у Східній Європі та Афганістані на початку серпня. Використане шкідливе програмне забезпечення схоже на програмне забезпечення китайськомовної групи APT. Kaspersky ICS CERT виявив серію цілеспрямованих атак на промислові підприємства, дослідницькі інститути, державні установи, міністерства та відомства в кількох країнах Східної Європи, включаючи Росію, Україну та Білорусь, а також в Афганістані. Актори APT змогли взяти під контроль всю ІТ-інфраструктуру жертв і займатися промисловим шпигунством. Атаки на військові компанії та організації У січні 2022 року фахівці Касперського виявили кілька запущених атак на військові компанії та громадські організації,…

Читати далі