• О проекте
  • Контакты
Четверг, 10 сентября, 2026
  • Вход
  • Зарегистрироваться
No Result
View All Result
АСУТП.ru
Средства и системы
промышленной автоматизации
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
No Result
View All Result
АСУТП.ru
No Result
View All Result
Реклама
Главная Новости

Представлена атака на завод через магазин приложений

от admin
22.05.2020
в Новости
0 0
AA
0
Представлена атака на завод через магазин приложений
0
SHARES
ОтправитьОтправить

Специалисты опубликовали исследование с описанием различных методов атак на производственные предприятия.

Реклама

В прошлом году из-за вредоносного ПО немецкий машиностроительный концерн Rheinmetall Automotive некоторое время терял по $4 млн в неделю. Инцидент является ярким примером того, как вредоносное ПО может сорвать производство, однако многие владельцы промышленных предприятий по-прежнему относятся к киберугрозам как к чему-то абстрактному и не верят, что нечто-подобное может произойти и с ними.

Похожие публикации

Совместимость программных продуктов АВАДС с Kaspersky Industrial CyberSecurity

Microsoft Defender защищает так, что заводы останавливаются. Siemens уже считает убытки

PT ISIM обнаруживает аномалии и опасные операции в системах управления технологическим процессом Honeywell

Главный исследователь ИБ-компании Trend Micro Федерико Магги (Federico Maggi) решил опровергнуть это заблуждение и совместно с коллегами представил 60-страничное исследование с описанием различных методов атак на производственные предприятия. Целью работы было доказать, что причиной атаки не обязательно является какая-либо одна уязвимость или система – для заражения сетей предприятия вредоносным ПО смекалистый хакер может воспользоваться множеством различных способов.

В частности, исследователи представили атаку на оборудование, используемое для сверления отверстий в игрушечных телефонах. Они показали, как с помощью атаки на цепочку поставок можно повлиять на систему контроля температуры и вызвать аварийный режим. Для заражения производственного оборудования вредоносным ПО исследователи использовали библиотеки.

Магги начал с популярного магазина приложений от швейцарского техногиганта ABB, куда инженеры загружают коды для промышленных роботов. Исследователь обнаружил в нем уязвимость (в настоящее время проблема уже исправлена), позволившую ему загрузить собственный код. Как только код был установлен на инженерную рабочую станцию, Магги смог собрать нужные данные о ней. Поскольку песочница отсутствовала, исследователь мог просматривать и похищать файлы с помощью простого плагина.

Магги также использовал «цифрового близнеца» — оцифрованную копию заводского оборудования или процесса, применяемую на производстве для проверки производительности. Исследователь обнаружил уязвимость в ПО для управления «цифровым близнецом» и показал, как злоумышленник может манипулировать кодом. Теоретически, злоумышленник может заставить оборудование производить продукцию по некорректным инженерным проектам.

Отчет исследователей содержит несколько рекомендаций по безопасности для смягчения атак, включая проверку программного обеспечения рабочих станций. Однако для защиты от некоторых представленных в нем атак на цепочки поставок потребуется довольно много времени.

Источник: https://www.securitylab.ru/news/508296.php

Tags: кибербезопасность
ShareShareОтправить Отправить
Реклама
Реклама

Рекомендуемое

Новое направление развития компании Winmate — наземные станции управления дронами

3 года тому назад

Процессорная плата формата 3,5” c пятью портами Gigabit Ethernet — 3I810DW

6 лет тому назад

Популярные новости

  • Интеллектуальный мониторинг и управление тормозами с помощью новых модулей от компании Mayr® Antriebstechnik

    0 shares
    Share 0 Tweet 0
  • Group-IB открыла первую Лабораторию информационной безопасности в Московском авиационном институте

    0 shares
    Share 0 Tweet 0
  • Просто о стандартах OPC DA и OPC UA

    0 shares
    Share 0 Tweet 0
  • Разработка шкафов управления в компании HPS с помощью ПО Eplan Cogineer

    0 shares
    Share 0 Tweet 0
  • Эксперты компании «Прософт-Системы» представили возможности ПК RedKit для мониторинга ОПРЧ

    0 shares
    Share 0 Tweet 0

Подписка на новости

Рубрики

  • Компании
  • Новости
  • Программно-технические комплексы
  • Программное обеспечение
  • Промышленные компьютеры/PLC
  • Публикации
  • Рынки и продукты

О проекте

Портал АСУТП.ру - популярный интернет-ресурс, который предназначен для профессионалов, работающих в сфере автоматизации производства.
Подробнее...

  • О проекте
  • Контакты

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

С возвращением!

Войдите в свой аккаунт

Забыт пароль? Зарегистрироваться

Создание нового профиля

Заполните поля формы для регистрации

Все поля должны быть заполнены. Вход

Получить пароль

Пожалуйста, введите имя пользователя или e-mail, чтобы сбросить пароль.

Вход
No Result
View All Result
  • Главная
  • Новости
  • События
  • Публикации
  • Компании
  • Рынки и продукты
    • Системы управления производством
    • Программно-технические комплексы
    • Программное обеспечение
    • Промышленные сети
    • Промышленные компьютеры/PLC
    • Электротехническое оборудование
    • КИП
  • Вход
  • Зарегистрироваться

Copyright © 2000 - 2020 ASUTP.ru. Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

Дорогие посетители, сайт ASUTP.ru использует файлы cookies.