Kaspersky выпустила инструмент для обнаружения брешей в промышленном софте

Kaspersky выпустила инструмент для обнаружения брешей в промышленном софте

Kaspersky выпустила инструмент для обнаружения брешей в промышленном софте

Специалисты «Лаборатории Касперского» выпустили новый инструмент — Kaspersky Industrial OVAL Data Feed для Windows. Ожидается, что он поможет промышленным предприятиям выявлять и оценивать уязвимости в системах SCADA.

По словам компании, новая разработка может обеспечить специалистов комплексными сведениями об уязвимостях в промышленном софте и распределённых системах управления. Оператор получит описание бреши, балл по CVSS, оценку критичности и уязвимые версии софта.

Информацию о проблемах в безопасности Kaspersky Industrial OVAL Data Feed для Windows будет черпать в базе «Лаборатории Касперского», которую антивирусный гигант регулярно обновляет и анализирует. Также будут учитываться сведения из инструкций по нейтрализации ранее выявленных дыр.

Таким образом, работающие в штате промышленных предприятий эксперты всегда будут обеспечены всеми нужными рекомендациями. В Kaspersky также отметили, что новый инструмент собирает информацию о продуктах ведущих мировых вендоров: Siemens, Schneider Electric, Yokogawa, Emerson и т. п.

Как можно понять из названия, разработка «Лаборатории Касперского» соответствует спецификации стандарта OVAL (Open Vulnerability and Assessment Language), описывающего передачу сведений об уязвимостях различным продуктам. Все данные предоставляются в формате XML и свободно интегрируются с системами управления уязвимостями, поддерживающими тот же стандарт.

Специалисты Kaspersky уверяют, что все данные тщательно проверяются на предмет возможных ошибок, которые потенциально могут повлиять на корректность обнаружения и оценки уязвимостей.

Сервис читов для GTA V взломали и слили данные тысяч игроков

Сервис читов Atlas Menu для Grand Theft Auto V сам попал в максимально ироничную историю: его взломали. По данным Have I Been Pwned, в утечку вошли почти 64 тыс. аккаунтов пользователей, которые, судя по всему, хотели читерить по-крупному.

Скомпрометированная база включала адреса электронной почты, имена пользователей, IP-адреса, зашифрованные пароли и обращения в поддержку. То есть набор довольно серьёзный: от идентификации пользователя до технических следов и переписок с сервисом.

Особенно красиво на этом фоне выглядит обещание Atlas Menu о безопасной аутентификации и повышенной приватности за счёт продвинутого шифрования. Сайт сервиса на момент публикации был недоступен. Видимо, приватность действительно повысили, теперь его не видно вообще.

Ответственность за взлом взял на себя киберпреступник, который выложил якобы похищенные данные на GitHub. По предварительным данным, мотивом могла быть месть некоему скамеру. Владельцы Atlas Menu ситуацию пока не прокомментировали.

Судя по демонстрационным материалам, сервис предлагал игрокам классический набор читерских радостей: невидимость, суперпрыжок, полёты по карте и другие способы испортить нормальную игру всем вокруг.

Atlas Menu — не первый сервис читов, который сам стал жертвой атаки. Несколько лет назад похожая история случалась с популярным чит-сервисом для Counter-Strike: Global Offensive.

RSS: Новости на портале Anti-Malware.ru