Kaspersky выпустила инструмент для обнаружения брешей в промышленном софте

Kaspersky выпустила инструмент для обнаружения брешей в промышленном софте

Kaspersky выпустила инструмент для обнаружения брешей в промышленном софте

Специалисты «Лаборатории Касперского» выпустили новый инструмент — Kaspersky Industrial OVAL Data Feed для Windows. Ожидается, что он поможет промышленным предприятиям выявлять и оценивать уязвимости в системах SCADA.

По словам компании, новая разработка может обеспечить специалистов комплексными сведениями об уязвимостях в промышленном софте и распределённых системах управления. Оператор получит описание бреши, балл по CVSS, оценку критичности и уязвимые версии софта.

Информацию о проблемах в безопасности Kaspersky Industrial OVAL Data Feed для Windows будет черпать в базе «Лаборатории Касперского», которую антивирусный гигант регулярно обновляет и анализирует. Также будут учитываться сведения из инструкций по нейтрализации ранее выявленных дыр.

Таким образом, работающие в штате промышленных предприятий эксперты всегда будут обеспечены всеми нужными рекомендациями. В Kaspersky также отметили, что новый инструмент собирает информацию о продуктах ведущих мировых вендоров: Siemens, Schneider Electric, Yokogawa, Emerson и т. п.

Как можно понять из названия, разработка «Лаборатории Касперского» соответствует спецификации стандарта OVAL (Open Vulnerability and Assessment Language), описывающего передачу сведений об уязвимостях различным продуктам. Все данные предоставляются в формате XML и свободно интегрируются с системами управления уязвимостями, поддерживающими тот же стандарт.

Специалисты Kaspersky уверяют, что все данные тщательно проверяются на предмет возможных ошибок, которые потенциально могут повлиять на корректность обнаружения и оценки уязвимостей.

Мошенники придумали новую схему с отключением воды и фейковым Госпорталом

Специалисты Эфшесть / F6 зафиксировали новую мошенническую схему в популярных мессенджерах. На первом этапе пользователю пишет незнакомый контакт с названием, похожим на крупную организацию из сферы ЖКХ, и предупреждает о плановых летних отключениях. Для просмотра графика предлагают перейти по ссылке.

Ссылка ведёт на сайт, оформленный под бренд той же компании. Пользователю предлагают нажать кнопку «Войти», но после этого он видит ровно тот же текст, который уже пришёл в мессенджере.

Никакого графика отключений там нет. Потому что он и не нужен. Как объясняют в Эфшесть / F6, этот переход нужен мошенникам вместо классического «назовите код из СМС».

Раньше преступники звонили под предлогом замены домофона или другой бытовой услуги, добивались передачи кода, а потом пугали жертву тем, что она якобы сообщила неизвестным код от госсервиса. Теперь роль опасного действия играет переход по ссылке.

 

На втором этапе подключается фейковый аккаунт с названием «Госпортал» и логотипом госсервиса на аватарке. Пользователю пишут, что в его аккаунт якобы вошли из Киева, а от его имени оформили некую доверенность. Если вход был не от вас, предлагают позвонить по мобильным номерам или написать в чат слово «оператор».

После этого жертве звонит якобы сотрудник госсервиса из мошеннического кол-центра. Он сообщает о входе в личный кабинет через фишинговую ссылку и спрашивает, переходил ли человек сегодня на незнакомые сайты. Тут ловушка захлопывается: пользователь вспоминает сайт с графиком отключений и начинает верить в легенду.

Дальше идёт привычная обработка: давление авторитетом госструктур, намёки на знание персональных данных, ложная забота, угрозы уголовным преследованием и потерей имущества.

Финал тоже классический: под предлогом спасения от уголовной ответственности мошенники требуют перевести деньги на безопасный счёт, досрочно погасить якобы оформленный кредит или задекларировать сбережения, передав их курьеру.

RSS: Новости на портале Anti-Malware.ru