Предприятия смогут адаптировать систему защиты от ЛК под свои нужды

Лаборатория Касперского запатентовала метод моделирования и адаптации защиты от киберугроз под индивидуальные нужды конкретного предприятия.

Суть этого метода сводится к следующему: после анализа воздействия вредоносного ПО на элементы IT-инфраструктуры производится симуляция возможного влияния на инфраструктуру в целом, и на основе этого предлагаются наиболее эффективные меры противодействия угрозам с учетом приоритетных критериев безопасности конкретного предприятия. Патент на этот метод выдан Бюро патентов и товарных знаков США.  

Сегодня технологическая сеть промышленного предприятия или критически важного инфраструктурного объекта нуждается в защите от киберугроз не меньше, чем офисная IT-инфраструктура. Чаще всего заражение технологической сети начинается с проникновения злоумышленников в корпоративную сеть, а оттуда – нередко по прямому каналу передачи данных, который слабо или вообще никак не защищен, – в технологическую. Кроме того, киберпреступники используют удаленный доступ по беспроводному каналу Wi-Fi или сотовой связи, а также эксплуатируют неправильно настроенное VPN-соединение. Особую опасность представляет несанкционированный доступ к автоматизированной системе управления технологическими процессами (АСУ ТП) из сети подрядных организаций, поскольку предприятие не может полностью контролировать степень защищенности удаленных сетей подрядчика.

Работа запатентованного «Лабораторией Касперского» изобретения осуществляется в несколько этапов. На первом этапе создается полная модель предприятия со всеми электронными системами, учитывая топологию и связи вычислительных устройств. Далее воспроизводится воздействие вредоносного программного обеспечения на каждое вычислительное устройство в отдельности и моделируется результат этого воздействия. На всех последующих этапах рассчитывается реакция информационной системы на то или иное событие, связанное с воздействием вредоносного ПО. Наконец, по итогам всех этих действий просчитываются наиболее эффективные меры по минимизации нежелательных последствий.   

«При внедрении системы информационной защиты на предприятии сложно оценить ее эффективность. Моделирование же инцидентов безопасности и выработка оптимальной стратегии реагирования применительно к конкретной информационной системе позволяет рассчитать наиболее эффективные меры защиты технологического процесса по заранее заданным критериям. Таким образом, предприятие может скорректировать защиту исходя из того, что для него важнее – обеспечить конфиденциальность данных или непрерывность производственного процесса», – пояснил Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Flipper Zero использует уязвимость для открытия электронного сейфа

Павел Жовнер, основатель проекта Flipper Zero, наглядно показал, как можно открыть электронный сейф с помощью портативного мультитула, используя уязвимость в протоколе управления контроллера.

Напомним, что Flipper Zero является универсальным хакерским инструментом для пентестеров и гиков.

Павел Жовнер использовал для видео сейфы компании SentrySafe. Ниже можно посмотреть сам процесс перехвата данных по протоколу UART и эксплуатации уязвимости сейфов.

 

 

С помощью данной техники можно открыть электронный сейф, не владея ПИН-кодом. Релиз данного гаджета состоялся в июле 2020 года на Kickstarter. Не прошло и суток, как Flipper Zero собрал более $1 млн.

Спустя месяц сбор заявок на электронный мультитул закончился. Сумма, полученная с продаж гаджета, составила $4 882 784. У проекта нашлось 37 987 сторонников на краудфандинговой платформе. В нескольких странах мира начались проблемы с торговлей Flipper Zero.

Например, в Канаде официальная продажа данного устройства была запрещена в феврале. Правительство аргументировало это возросшим числом случаев угона автомобилей в стране.

В марте 2023 года бразильская таможня задержала и арестовала партию Flipper Zero, чтобы предотвратить использование мультитулов в преступных целях. Из-за санкций, наложенных на РФ, 15 декабря 2022 немецкая таможня уничтожила партию посылок с гаджетами на сумму $200 тысяч.

30 марта 2023 года представители Flipper Zero сообщили, что заказы всё же добрались до своих получателей с помощью альтернативных схем поставок.

В апреле 2023 года современная торговая площадка Amazon внесла запрет на продажу Flipper Zero, так как посчитала, что данный продукт относится к устройствам для взлома и краж.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru