Siemens

В системе управления электроподстанциями Siemens нашли уязвимости

...

Исследователи из компании Positive Technologies обнаружили две уязвимости в Siemens SICAM PAS (Power Automation System) — программном обеспечении, которое применяют для управления электроподстанциями. Уровень опасности несколько снижен тем фактом, что уязвимостями нельзя воспользоваться удалённо.

ICS-CERT США предупреждает об уязвимостях в Siemens WinCC TIA Portal V11

...

Группа CERT (ICS-CERT) Министерства внутренней безопасности США, отвечающая за безопасность промышленных систем управления, предупреждает об уязвимостях в промышленной системе управления Siemens WinCC TIA Portal V11.

Siemens устраняет уязвимости, обнаруженные экспертами Positive Technologies

...

Siemens выпустила несколько «заплаток», закрывающих ряд серьезных уязвимостей в продуктах компании. Проблемы безопасности были обнаружены в компонентах АСУ ТП — в средствах разработки и HMI. Были устранены более десятка уязвимостей, среди которых небезопасное хранение паролей, переполнение буфера, а также возможность создания «закладок» в файлах проектов SCADA.

Anonymous атаковали Siemens и Fujitsu

...

 Члены хакерской группировки Anonymous выложили в Интернет данные, украденные в результате взлома баз данных швейцарского подразделения Siemens и бразильского подразделения Fujitsu. Хакеры опубликовали большое количество информации, в частности логины и пароли, украденные из баз данных, размещенных на сайтах компаний. 

Сотрудник Google объявил об уязвимости в SCADA-системах Siemens

...

Специалист Билли Райос в мае этого года выявил существенные изъяны в механизме удаленной аутентификации пользователей программного обеспечения Siemens SIMATIC. Данное ПО относится к SCADA-системам и активно используется для управления особо важными объектами инфраструктуры во многих странах мира. Исследователь незамедлительно направил производителю уведомление, но адекватного ответа не получил.

Червь Stuxnet эксплуатирует четыре 0-day уязвимости

...

Исследователи в области безопасности выяснили, что червь Stuxnet, нацеленный на инфицирование промышленных систем управления, осуществлял атаки на четыре уязвимости ОС Windows, относящиеся к типу "0-day". Хотя это вредоносное программное обеспечение было впервые обнаружено еще в июле, основное внимание на протяжении прошедших месяцев уделялось уязвимости в обработке ярлыков, на данный момент уже закрытой. Теперь же оказалось, что червь использует не одну, а несколько уязвимостей, причем две из них все еще не исправлены.