• О проекте
  • Контакты
Вторник, 12 мая, 2026
  • Вход
  • Зарегистрироваться
No Result
View All Result
АСУТП.ru
Средства и системы
промышленной автоматизации
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
No Result
View All Result
АСУТП.ru
No Result
View All Result
Реклама
Главная Новости

Представлена атака на завод через магазин приложений

от admin
22.05.2020
в Новости
0 0
AA
0
Представлена атака на завод через магазин приложений
0
SHARES
ОтправитьОтправить

Специалисты опубликовали исследование с описанием различных методов атак на производственные предприятия.

В прошлом году из-за вредоносного ПО немецкий машиностроительный концерн Rheinmetall Automotive некоторое время терял по $4 млн в неделю. Инцидент является ярким примером того, как вредоносное ПО может сорвать производство, однако многие владельцы промышленных предприятий по-прежнему относятся к киберугрозам как к чему-то абстрактному и не верят, что нечто-подобное может произойти и с ними.

Похожие публикации

Совместимость программных продуктов АВАДС с Kaspersky Industrial CyberSecurity

Microsoft Defender защищает так, что заводы останавливаются. Siemens уже считает убытки

PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell

Главный исследователь ИБ-компании Trend Micro Федерико Магги (Federico Maggi) решил опровергнуть это заблуждение и совместно с коллегами представил 60-страничное исследование с описанием различных методов атак на производственные предприятия. Целью работы было доказать, что причиной атаки не обязательно является какая-либо одна уязвимость или система – для заражения сетей предприятия вредоносным ПО смекалистый хакер может воспользоваться множеством различных способов.

В частности, исследователи представили атаку на оборудование, используемое для сверления отверстий в игрушечных телефонах. Они показали, как с помощью атаки на цепочку поставок можно повлиять на систему контроля температуры и вызвать аварийный режим. Для заражения производственного оборудования вредоносным ПО исследователи использовали библиотеки.

Магги начал с популярного магазина приложений от швейцарского техногиганта ABB, куда инженеры загружают коды для промышленных роботов. Исследователь обнаружил в нем уязвимость (в настоящее время проблема уже исправлена), позволившую ему загрузить собственный код. Как только код был установлен на инженерную рабочую станцию, Магги смог собрать нужные данные о ней. Поскольку песочница отсутствовала, исследователь мог просматривать и похищать файлы с помощью простого плагина.

Магги также использовал «цифрового близнеца» — оцифрованную копию заводского оборудования или процесса, применяемую на производстве для проверки производительности. Исследователь обнаружил уязвимость в ПО для управления «цифровым близнецом» и показал, как злоумышленник может манипулировать кодом. Теоретически, злоумышленник может заставить оборудование производить продукцию по некорректным инженерным проектам.

Отчет исследователей содержит несколько рекомендаций по безопасности для смягчения атак, включая проверку программного обеспечения рабочих станций. Однако для защиты от некоторых представленных в нем атак на цепочки поставок потребуется довольно много времени.

Источник: https://www.securitylab.ru/news/508296.php

Реклама
Tags: кибербезопасность
ShareShareОтправить Отправить
Реклама
Реклама

Рекомендуемое

Получен новый сертификат взрывозащиты на пассивные барьеры искрозащиты ИСКРА-АТ.03, ИСКРА-ТП.03, ИСКРА-ТС.03

2 года тому назад
ServiceVizor объединит технологии AR, IIoT и комплексных цифровых двойников для мониторинга и технического обслуживания активов производства

ServiceVizor объединит технологии AR, IIoT и комплексных цифровых двойников для мониторинга и технического обслуживания активов производства

4 года тому назад

Популярные новости

  • Интеллектуальный мониторинг и управление тормозами с помощью новых модулей от компании Mayr® Antriebstechnik

    0 shares
    Share 0 Tweet 0
  • Просто о стандартах OPC DA и OPC UA

    0 shares
    Share 0 Tweet 0
  • ERP система с комбинацией MRP и APS планирования на ЗНГО «ТЕХНОВЕК»

    0 shares
    Share 0 Tweet 0
  • Теперь все продукты ООО «ИнСАТ» доступны в электронном виде!

    0 shares
    Share 0 Tweet 0
  • PowerFactory — комплексная система расчета и планирования электрических режимов

    0 shares
    Share 0 Tweet 0

Подписка на новости

Рубрики

  • Компании
  • Новости
  • Программно-технические комплексы
  • Программное обеспечение
  • Промышленные компьютеры/PLC
  • Публикации
  • Рынки и продукты

О проекте

Портал АСУТП.ру - популярный интернет-ресурс, который предназначен для профессионалов, работающих в сфере автоматизации производства.
Подробнее...

  • О проекте
  • Контакты

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

С возвращением!

Войдите в свой аккаунт

Забыт пароль? Зарегистрироваться

Создание нового профиля

Заполните поля формы для регистрации

Все поля должны быть заполнены. Вход

Получить пароль

Пожалуйста, введите имя пользователя или e-mail, чтобы сбросить пароль.

Вход
No Result
View All Result
  • Главная
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Вход
  • Зарегистрироваться

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

Дорогие посетители, сайт ASUTP.ru использует файлы cookies.