Найдена уязвимость в системе контроля дверей, лифтов и электроснабжения

Найдена уязвимость в системе контроля дверей, лифтов и электроснабжения

Исследователи Билли Риос (Billy Rios) и Терри МакКоркл (Terry McCorkle) из компании Cylance, которая занимается изучением безопасности промышленных систем контроля доступа, показали чрезвычайно опасную уязвимость в распространенной платформе Tridium Niagara AX Framework.

Эта система используется в офисных и производственных зданиях для управления электронными дверными замками, системой освещения, лифтами, электричеством и отоплением, камерами видеонаблюдения, системой оповещения, охранной сигнализацией и другими жизненно важными инженерными системами. Атаку «нулевого дня» с использованием этой уязвимости Риос и МакКоркл продемонстрировали на встрече специалистов по безопасности, которую недавно провела «Лаборатория Касперского».

За последние два года фирма Cylance нашла немало проблем с платформой Tridium и другими промышленными системами контроля доступа (СКД). Новая атака относится к особо опасным, поскольку сочетает в себе возможность удаленного доступа с несанкционированным получением расширенных прав. Сама платформа Tridium написана на языке Java, что делает ее прекрасной мишенью для взлома, передает soft.mail.ru.

Найденная уязвимость позволяет получить права суперпользователя в консоли SoftJACE — фактически, это Windows-система с виртуальной Java-машиной, внутри которой работает Tridium-клиент. В итоге взломщик получает доступ ко всем встроенным программным компонентам Tridium на исполнительных механизмах. Исследователям даже удалось создать модуль, который постоянно держит открытым «черный ход» в систему, но авторы пообещали не раскрывать его публике. Сообщение об уязвимости было отправлено в компанию Tridium еще в декабре прошлого года, а исправление планируется выпустить до конца текущего месяца.

Представители Tridium признали, что риску подвергается большое число установленных СКД, несмотря на то, что большинство систем на базе Niagara AX находятся под защитой брандмауэров и VPN-сетей. Опасность вновь открытого дефекта безопасности заключается еще и в том, что СКД на платформе Tridium Niagara Framework установлены по всему миру — их буквально миллионы. В идеале подобная система должна быть изолирована от Интернета и надежно защищена, если связана с другими системами, которые имеют выход в Интернет. В то же время, как гласит официальная документация, удобнее всего управлять системой именно через Интернет.

В ходе исследований авторы обнаружили порядка 21 000 Tridium-систем, видимых из Интернета. Дальнейшее изучение показало, что это на самом деле Niagara-контроллеры (каждый из которых контролирует 16-34 исполнительных устройств, поддерживается соединение в более крупные блоки). Одна из таких незащищенных систем принадлежит медицинской лаборатории в колледже. По мнению авторов открытия, при желании такую открытую систему очень легко взломать.

Поскольку решения Tridium используются в огромном числе организаций по всему миру — от американских коммерческих компаний и государственных ведомств до британской армии, крупнейших отелей и аэропортов — опасность уязвимости трудно переоценить. Примечательно, что авторам удалось приобрести бывший в употреблении блок управления Tridium с документацией и заводскими параметрами входа для администрирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies за первое полугодие увеличила отгрузки на 49%

Компания Positive Technologies опубликовала финансовые итоги за первые шесть месяцев 2025 года. Объём отгрузок вырос почти на 50% по сравнению с аналогичным периодом прошлого года — с 4,9 до 7,4 млрд рублей. В компании связывают рост с пересмотром подходов к организации продаж и развитием отношений с текущими и новыми клиентами.

Примерно 2 млрд рублей принесли сделки с новыми заказчиками.

Среди флагманских решений заметный рост показали MaxPatrol SIEM (+61%), MaxPatrol VM (+75%) и PT Network Attack Discovery, продажи которого выросли более чем вдвое. Это объясняется как расширением клиентской базы, так и обновлениями продуктов, повысившими стабильность и производительность.

Появились и новые источники выручки: объём отгрузок по новому межсетевому экрану PT NGFW приблизился к 1 млрд рублей. Продолжается работа с пилотами PT Dephaze (автоматический пентест) и PT Data Security. Активно развивается направление защиты конечных точек: продажи MaxPatrol EDR выросли в 3,5 раза. К концу года ожидается запуск собственной EPP-платформы с антивирусным ядром.

На международных рынках Positive ведёт деятельность в 24 странах, в том числе в Юго-Восточной Азии, Латинской Америке и на Ближнем Востоке.

При этом компания сокращает расходы: траты на отраслевые мероприятия снизились на 20%, на маркетинг — на 30%. Численность сотрудников также уменьшилась — с 3160 до 2607 человек. Однако за первое полугодие к команде присоединились 130 новых специалистов.

Несмотря на рост отгрузок и улучшение операционных показателей, ключевые финансовые метрики остаются в минусе: показатель EBITDAC составил –5,8 млрд рублей (годом ранее –7,0 млрд), чистая прибыль по управленческому учёту (NIC) — –7,6 млрд рублей (в 2024 году — –7,1 млрд).

Главный фактор снижения NIC — рост процентных расходов: с 42 млн рублей до 1,7 млрд рублей. В июне компания выпустила облигации, чтобы сократить долю банковских кредитов, которая теперь составляет 0%.

Коэффициент чистый долг / EBITDA (LTM) снизился до 2,33 против 2,97 на конец прошлого года. В компании ожидают, что вторая половина года, как обычно, даст прирост выручки и позволит снизить долговую нагрузку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru