Опубликованы эксплойты для многочисленных уязвимостей в SCADA системах

Опубликованы коды эксплойтов для многочисленных уязвимостей в SCADA системах

Системы диспетчерского управления и сбора данных, используемых для управления производственным оборудованием вновь привлекли внимание общественности. Недавно специалисты в области безопасности вместе с отчетом о многочисленных критических уязвимостях, найденных в SCADA системах ведущих вендоров, опубликовали коды эксплойтов к ним.

Согласно источнику, итальянский исследователь в области безопасности Луиджи Ауриемма обнаружил в общей сложности 34 уязвимости в наиболее популярном программном обеспечении, разработанного компаниями Siemens, Iconics, 7-Technologies, Datac и Control Microsystems. Причем большинство из найденных ошибок, позволяют удаленно выполнить произвольный код на целевой системе. Эксплуатируя остальные, атакующий может получить доступ к конфиденциальным данным, хранящимся в файлах конфигурации. Но особенно следует отметить, что была найдена ошибка, которая может привести к сбою работы оборудования. Помимо этой информации он опубликовал код эксплойта.

По словам самого исследователя, программное обеспечение такого класса является критически важным, поскольку оно используется для управления различного рода оборудованием установленного на атомных станциях, нефтеперерабатывающих заводах, аэропортах и других важных объектах. Однако вопросом устойчивости этих программ к различного рода атакам никто не занимается и поэтому он решил провести собственное независимое исследование.

Однако он был не единственным, кто опубликовал код зловреда. Несколькими днями ранее, российский специалист в области безопасности Юрий Гуркин сообщил о том, что на черном рынке появилась Agora SCADA+, вредоносная программа, в функции которой входит сбор информации об имеющихся в программе уязвимостях, которая затем формируется в своеобразный отчет (exploit Pack). Кроме того, вирусописатели уже заложили в программу эксплойты для 11 известных zero-day уязвимостей, однако о ее стоимости не сообщается.

Мошенники из Азии обманывают россиян на обмене валют

Злоумышленники из стран Юго-Восточной Азии и Ближнего Востока освоили новую схему мошенничества с дистанционным обменом валюты через телеграм-боты. Подобные схемы встречались и раньше, однако отличительной особенностью текущей версии стало получение наличных по QR-коду в банкомате — услуга, широко распространённая в Таиланде и ряде других стран региона.

О новой волне скама сообщили специалисты компании F6. Аналитики зафиксировали такую активность в Китае, ОАЭ и Таиланде.

«Скамеры предлагают провести обмен на месте и получить наличные в стране пребывания через банкомат. Рекламу сервисов, обещающих выгодную конвертацию рублей в юани, баты, дирхамы и другие валюты, злоумышленники распространяют через Telegram. Для этого используется сеть из более чем 100 телеграм-ботов, а также фейковые каналы и сайты. Средняя сумма, которую мошенники принимают под предлогом обмена валюты, составляет от 20 тыс. рублей», — говорится в отчёте F6.

Помимо ботов, мошенники задействуют поддельные сервисы обмена валют. Часть из них оформлена в виде полноценных сайтов. Для создания видимости легальности на таких ресурсах указываются адреса физических офисов и номера лицензий, однако при проверке на сайтах регуляторов эти данные не подтверждаются. Специалисты F6 выявили как минимум два фейковых обменника, вокруг одного из которых была выстроена целая сеть телеграм-ботов.

«Многие туристы предпочитают менять валюту уже на месте, чтобы не возить с собой наличные. Это действительно удобно, и существуют легальные сервисы, которые оказывают такие услуги. Однако при использовании мессенджеров для любых финансовых операций риск столкнуться с мошенниками крайне высок», — предупреждает аналитик департамента Digital Risk Protection Дарья Карлова.

Ранее F6 выявила масштабную скам-сеть, ориентированную на аудиторию онлайн-игр. В рамках той кампании злоумышленники применяли 12 различных схем, нацеленных на хищение денег, включая кражу внутриигровой валюты и имущества, «угон» аккаунтов и вовлечение жертв в криминальные схемы.

RSS: Новости на портале Anti-Malware.ru