В устройствах RuggedCom найден секретный ключ

В устройствах RuggedCom найден секретный ключ

В операционной системе RuggedOS (ROS) производства канадской компании RuggedCom (дочерняя компания Siemens) обнаружен встроенный секретный ключ, который используется для шифрования SSL. Операционная система RuggedOS установлена во множестве критически важных систем, таких как маршрутизаторы и системы SCADA, и если все устройства в сети используют один и тот же секретный ключ, то компрометация одного устройства даёт возможность использования остальных.

Для примера можно упомянуть нескольких пользователей устройств RuggedCom — это ВМФ США, нефтяной гигант Chevron или транспортный департамент штата Висконсин.

Организация экстренного реагирования на инциденты ICS-CERT выпустила бюллетень безопасности, в котором описывает уязвимость в системе управления ключами. Как сообщается, информацию об уязвимости, а также концептуальный эксплойт опубликовал Джастин Кларк (Justin W. Clarke), сотрудник компании Cylance. Специалист продемонстрировал способ, как можно расшифровать SSL-трафик между конечным пользователем и устройством под RuggedOS.

Организация ICS-CERT уведомила об уязвимости производителя оборудования и попросила его подтвердить наличие дыры, а также объяснить способы защиты от потенциальных атак. Пока что информации об этих способах нет. ICS-CERT рекомендует минимизировать количество устройств RuggedCom, открытых во внешнюю сеть, изолировать устройства от рабочей сети и использовать VPN для удалённого доступа, передает xakep.ru.

В интервью Reuters Джастин Кларк упомянул о возможности хакерских атак на сети, где используется оборудование RuggedCom. По мнению специалистов, атаки такого типа будут дешёвыми и эффективными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky протянула руку помощи колледжам в подготовке специалистов по ИБ

Анонсирован запуск программы Kaspersky Academy Alliance для российских колледжей и техникумов. Новый проект «Лаборатории Касперского» призван повысить уровень подготовки специалистов по ИБ, а также квалификации преподавателей.

Компания обещает предоставить партнерам доступ к своим онлайн-курсам по кибербезу и материалам по регуляторным требованиям в этой сфере. Эксперты организуют базовую сертификацию курсантов и будут проводить тренинги для педагогов и учащихся — даже тех, чей профиль не связан с ИТ.

«Мы видим, что с каждым годом интерес к среднему профессиональному образованию растёт, — заявила Евгения Русских, руководитель отдела Kaspersky по связям с образовательными организациями. — Молодые люди могут получить востребованную специальность, в том числе в области информационных технологий и кибербезопасности. Надеемся, что новая программа для колледжей позволит создать благоприятную образовательную среду, а также повысить качество подготовки выпускников и поможет им быстрее начать осознанный карьерный путь».

Новая инициатива вендора особенно ценна на фоне роста в России дефицита специалистов по ИБ.

Аналогичная программа сотрудничества Kaspersky Academy ранее была запущена для вузов, притом в международном масштабе. А материалы курса «Основы информационной безопасности» от Kaspersky доступны даже школярам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru