Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Промислова кібербезпека з функціями XDR
Промислова кібербезпека з функціями XDR – зображення Сари Север на Pixabay

Kaspersky розширив своє рішення Kaspersky Industrial CyberSecurity, включивши автоматизовані централізовані можливості аудиту відповідності. Крім того, платформа тепер має розширені можливості розширеного виявлення та реагування (XDR) і аналізу мережевого трафіку (NTA), а також новий інтерфейс користувача для полегшення керування. За даними Kaspersky ICS CERT, у першій половині 2023 року шкідливі об’єкти були заблоковані на 16 відсотках комп’ютерів із системою промислового контролю (ICS) у Німеччині. Щоб протистояти зростанню та ускладненню кіберзагроз, націлених на промислові комп’ютери, Kaspersky Industrial Security пропонує додаткові функції...

Читати далі

BSI: промислові маршрутизатори та ПЛК із критичними вразливими місцями
Короткі новини про кібербезпеку B2B

Відповідно до BSI: відомий виробник ПЛК Phoenix Contact повинен повідомити про низку критичних і дуже небезпечних уразливостей у своїх промислових продуктах: TC ROUTER і TC CLOUD CLIENT, веб-панелі WP 6xxx і в модулях керування PLCnext. BSI – Федеральне відомство з інформаційної безпеки попереджає про критичні та дуже небезпечні прогалини в безпеці промислових маршрутизаторів TC ROUTER і TC CLOUD CLIENT від виробника Phoenix Contact і закликає до негайних дій. Сам виробник також повідомляє про інші критичні прогалини у своїх веб-панелях WP 6xxx, а також у модулях керування PLCnext. Уразливі промислові системи управління TC ROUTER,…

Читати далі

Промисловість: кібератаки стають все більш частими та дорогими
Промисловість: кібератаки стають все більш частими та дорогими

Sophos представляє результати останнього звіту про стан програм-вимагачів для виробничої промисловості. Полегшення не видно: атаки стають все більш частими та складнішими, а вимоги щодо викупу зросли в середньому до 1,2 мільйона доларів, а відновлення після атаки займає все більше часу. Кіберзлочинність є одним із найбільших ризиків для бізнесу, з якими стикаються організації в усіх галузях. Але безперечно є відмінності між різними сегментами ринку. У глобальному дослідженні компанія з кібербезпеки Sophos визначила, як загроза, яку представляють кібергангстери, зараз впливає на промисловість. Тривожний застій Передбачуване...

Читати далі

Незначне зниження атак на промислові системи
Kaspersky_news

Kaspersky оцінив дані своїх рішень промислової кібербезпеки (ICS-Cert). У другій половині 2 року було виявлено та заблоковано понад 2022 сімейств шкідливих програм. Загалом це незначне зниження порівняно з першим півріччям. Більшість атак починаються зі шкідливих сценаріїв, фішингових сайтів або шпигунського програмного забезпечення. У другій половині 1.300 року рішення безпеки Касперського заблокували зловмисне програмне забезпечення з 1 різних сімейств у промислових системах у сферах автоматизації будівель, автомобільної промисловості, нафти та газу, енергетики чи машинобудування в регіоні DACH. Порівняно з попереднім півріччям (2022 відсотків) та другим півріччям 1.292 року (16 відсоток) кількість зменшилася. The…

Читати далі

Чи є 5G ризиком для безпеки OT?
Чи є 5G ризиком для безпеки OT?

5G: донедавна інфраструктури OT (Operational Technology) проектувалися як ізольовані, екрановані середовища, відключені від корпоративної мережі, в результаті чого кібербезпеці не приділялося особливої ​​уваги. З розвитком все більш мережевої фабрики, промислового Інтернету речей (IIoT) і найновішого стандарту мобільного зв’язку 5G компанії більше не можуть уникнути впровадження концепцій безпеки для своїх виробничих потужностей, еквівалентних тим, які вони вже використовують у класичних ІТ-технологіях. навколишнє середовище. В принципі, інтеграція нових технологій завжди тягне за собою потенційні ризики для безпеки. Приватний 5G безпечний - чи не так?...

Читати далі

Виявлення вразливостей в системах управління
Kaspersky_news

Більше аналізу загроз для промисловості: Kaspersky представляє новий канал даних для виявлення вразливостей у SCADA та системах керування. Канал містить посібники з усунення пошкоджень. Він поставляється у форматі XML і інтегрується з рішеннями для керування вразливостями. Тепер Kaspersky пропонує машинозчитуваний канал даних Open Vulnerability and Assessment Language (OVAL) для автоматичного виявлення вразливостей у програмному забезпеченні операційних технологій (OT). Канал даних Kaspersky Industrial OVAL для Windows надає вичерпну інформацію про вразливості в найпопулярніших SCADA та системах розподіленого управління (DCS) на основі даних…

Читати далі

Великі OT атаки забезпечують більший бюджет безпеки
Великі OT атаки забезпечують більший бюджет безпеки

Звіт про дослідження кібербезпеки OT за 2022 рік показує значне зростання кіберризиків на тлі масштабних атак OT. У відповідь організації збільшують свої бюджети на безпеку OT. Опитувалися американські та європейські компанії. Otorio, постачальник наступного покоління OT Cyber ​​Security і рішень для управління цифровими ризиками, розкриває поточний стан безпеки OT у своєму звіті про кібербезпеку OT за 2022 рік. 98 відсотків опитаних повідомили про збільшення кіберризиків за останні три роки. 67 відсотків респондентів сказали, що ризики значно зросли, а 31 відсоток...

Читати далі

Звіт про програми-вимагачі: надзвичайно поширені атаки
Звіт про програми-вимагачі: надзвичайно поширені атаки

Новий звіт про програми-вимагачі від Barracuda показує: окрім атак на класичні індустрії, злочинці тепер все частіше націлюються на постачальників послуг, автомобільну індустрію, готельний бізнес, ЗМІ, роздрібну торгівлю, програмне забезпечення та технології. Спеціаліст із хмарної безпеки Barracuda опублікував свій четвертий щорічний звіт про еволюцію програм-вимагачів. Поточний звіт охоплює моделі атак із серпня 2021 року по липень 2022 року. Відтоді як почалася атака на Україну, мета багатьох резонансних кібератак змінилася від суто фінансової вигоди для зловмисників до спричинення якомога більших збоїв і збитків. Кількість…

Читати далі

Evil PLC атака: нова техніка атаки на промислові підприємства

Дослідники безпеки Team82 Claroty відкривають нові методи атак на промислові підприємства: Evil PLC атака. ПЛК – програмовані логічні контролери – або програмовані логічні контролери (ПЛК) можуть ініціювати інженерні робочі станції для запуску шкідливого коду для маніпулювання процесами або запуску програм-вимагачів. Програмовані логічні контролери (PLC) є основними промисловими пристроями, які регулюють виробничі процеси в усіх критичних областях інфраструктури. Це робить їх цікавою мішенню для кіберзлочинців і спонсорованих державою зловмисників, таких як атака Stuxnet на ядерну програму Ірану. Дослідники з безпеки в Team82, дослідницькому підрозділі Claroty, що спеціалізується на безпеці кіберфізичних систем (CPS), тепер змогли довести, що промислові системи контролю не є…

Читати далі

Кібератаки на індустрію коштують компаніям мільйони
Кібератаки на індустрію коштують компаніям мільйони

Дослідження Trend Micro вивчає вплив кібератак на промислові системи. Для німецьких компаній, чиї OT і системи управління постраждали від атак, середній фінансовий збиток становить близько 2,9 мільйона євро. Нове дослідження компанії Trend Micro, одного з провідних світових постачальників рішень для кібербезпеки, показує, що за останні дванадцять місяців 90 відсотків німецьких компаній у секторах енергетики, постачання нафти та газу та виробництва постраждали від кібератак. Середній збиток від цих нападів склав 2,9 мільйона євро. Після кібератаки захист...

Читати далі