Опубликованы эксплойты для многочисленных уязвимостей в SCADA системах

Опубликованы коды эксплойтов для многочисленных уязвимостей в SCADA системах

Системы диспетчерского управления и сбора данных, используемых для управления производственным оборудованием вновь привлекли внимание общественности. Недавно специалисты в области безопасности вместе с отчетом о многочисленных критических уязвимостях, найденных в SCADA системах ведущих вендоров, опубликовали коды эксплойтов к ним.

Согласно источнику, итальянский исследователь в области безопасности Луиджи Ауриемма обнаружил в общей сложности 34 уязвимости в наиболее популярном программном обеспечении, разработанного компаниями Siemens, Iconics, 7-Technologies, Datac и Control Microsystems. Причем большинство из найденных ошибок, позволяют удаленно выполнить произвольный код на целевой системе. Эксплуатируя остальные, атакующий может получить доступ к конфиденциальным данным, хранящимся в файлах конфигурации. Но особенно следует отметить, что была найдена ошибка, которая может привести к сбою работы оборудования. Помимо этой информации он опубликовал код эксплойта.

По словам самого исследователя, программное обеспечение такого класса является критически важным, поскольку оно используется для управления различного рода оборудованием установленного на атомных станциях, нефтеперерабатывающих заводах, аэропортах и других важных объектах. Однако вопросом устойчивости этих программ к различного рода атакам никто не занимается и поэтому он решил провести собственное независимое исследование.

Однако он был не единственным, кто опубликовал код зловреда. Несколькими днями ранее, российский специалист в области безопасности Юрий Гуркин сообщил о том, что на черном рынке появилась Agora SCADA+, вредоносная программа, в функции которой входит сбор информации об имеющихся в программе уязвимостях, которая затем формируется в своеобразный отчет (exploit Pack). Кроме того, вирусописатели уже заложили в программу эксплойты для 11 известных zero-day уязвимостей, однако о ее стоимости не сообщается.

В Telegram заявили о замедлении MAX, подтверждений не нашлось

В телеграм-каналах начала расходиться информация о том, что Роскомнадзор якобы решил постепенно блокировать мессенджер MAX из-за активности мошенников. В постах даже приводили якобы цитату ведомства о том, что «безопасность россиян превыше всего», а сам мессенджер называли «рассадником мошенничества и порнографии».

Однако эта информация не подтвердилась.

Как выяснилось, скриншот, который активно распространяли в соцсетях и Telegram, был связан с публикацией «Баймакского вестника».

В ней со ссылкой на заявление замначальника полиции Екатеринбурга Андрея Ершова действительно говорилось, что мошенники начали осваивать и MAX. Но ни о какой блокировке или замедлении работы мессенджера речи там не было.

На официальных ресурсах Роскомнадзора подобных заявлений также нет. Не публиковали такую информацию и СМИ.

Наоборот, 18 марта MAX получил статус социальной сети. Это означает, что теперь каналы с аудиторией более 10 тысяч подписчиков должны проходить регистрацию через специальный бот.

Таким образом, сообщения о том, что Роскомнадзор начал готовить блокировку MAX, оказались фейком. Судя по всему, реальную новость о появлении мошенников в новом канале связи просто дополнили вымышленными деталями и в таком виде она быстро разошлась по Telegram.

RSS: Новости на портале Anti-Malware.ru