Хакеры угрожают подорвать АЭС в Южной Корее

Хакеры шантажируют южнокорейскую АЭС

Компания Korea Electric Power Corporation – оператор одной из южнокорейских АЭС – утверждает, что компьютерные системы станции взломали. Сотрудники учреждения беспокоятся о том, что целями атакующих может быть инфраструктура страны. Во взломе уже подозревают Северную Корею.

Проникновение привело к тревоге 22 декабря по атомным электростанциям Южной Кореи. Превентивную тренировку провели через несколько дней после того, как США обвинили Пхеньян во взломе кинокомпании Sony Pictures. Атака привела к тому, что компания отказалась от выпуска сатирической ленты «Интервью» (The Interview) о северокорейском диктаторе. Власти Северной Кореи отрицают какое-либо участие в происшествии и пригрозили ответом, если Белый Дом не прекратит обвинять страну.

В Сеуле утверждают, что в Сеть просочилась некритическая информация об атомных электростанциях. При этом чиновники уверены в том, что могут отразить атаки, которые способны навредить безопасности АЭС государства. Министерство энергетики и представители компании Korea Electric Power Corporation не сказали, замешан ли в происшествии северный сосед страны.

Новая утечка привела к тому, что персональные данные 10 тыс. компании появились в Сети. В сведения входят дизайны и инструкции как минимум к двум реакторам и подсчеты радиоактивного облучения, которые получат местные жители. При этом не существует доказательств того, что системы контроля АЭС взломали.

Korea Electric Power Corporation оперирует 23 ядерными реакторами, которые обеспечивают практически треть энергетических потребностей Южной Кореи. По словам представителей компании, они делают всё возможное и работают с правительством, чтобы дать оценку сливу информации, которая вызвала опасения в обществе.

21 декабря неизвестный хакер пригрозил опубликовать новые данные, если правительство не отключит три реактора к 25 числу. В сообщении местным жителям порекомендовали не приближаться к месторасположениям данных АЭС в ближайшие несколько месяцев. При этом в Сеуле не видят никакой возможной угрозы. По словам специалистов, хакер не может остановить работу атомной электростанции, ведь контрольная система полностью закрыта.

Security Vision КИИ получил новые функции по требованиям ФСТЭК России

Security Vision сообщила о выходе обновлённой версии продукта Security Vision КИИ. Решение предназначено для автоматизации процессов, связанных с выполнением требований законодательства по защите критической информационной инфраструктуры.

Одно из ключевых изменений касается процесса категорирования объектов КИИ.

В систему добавлены типовые отраслевые перечни объектов, а также обновлены критерии значимости с учётом изменений в постановлении Правительства РФ № 127 (в редакции от 7 ноября 2025 года). Приведена в актуальный вид и форма сведений о результатах категорирования.

Отдельное внимание уделено расчёту экономической значимости. Теперь он автоматизирован в соответствии с рекомендациями ФСТЭК России. В расчёт включаются такие показатели, как ущерб субъекту КИИ, ущерб бюджету РФ и возможное прекращение финансовых операций.

Система не только определяет значение критерия для присвоения категории значимости, но и формирует экономические показатели, которые автоматически попадают в раздел обоснования.

Также реализована автоматическая оценка состояния технической защиты — на основе методики ФСТЭК от 11 ноября 2025 года. Продукт рассчитывает показатели по отдельным группам и определяет итоговый уровень защищённости объекта.

Расширен функционал моделирования угроз. Помимо прежнего подхода, теперь доступна оценка по общему перечню угроз из банка данных ФСТЭК с применением актуальной методики оценки угроз безопасности информации. В процессе моделирования система автоматически выстраивает возможные сценарии реализации угроз — с учётом тактик и техник — и определяет способы их реализации. Пользователь может выбрать подходящую методику моделирования.

В части отчётности добавлены отчёты по угрозам, нейтрализованным мерами защиты, а также перечень угроз, признанных неактуальными, с указанием причин. Для моделирования по общему перечню предусмотрен отдельный дашборд.

Обновлённая версия ориентирована на упрощение процедур категорирования, расчётов и подготовки отчётности для организаций, подпадающих под требования законодательства о КИИ.

RSS: Новости на портале Anti-Malware.ru