PHDays VI: нарушена работа ГЭС и затоплен город

PHDays VI: нарушена работа ГЭС и затоплен город

PHDays VI: нарушена работа ГЭС и затоплен город

На прошедшем 17−18 мая форуме по практической информационной безопасности Positive Hack Days в рамках конкурса Critical Infrastructure Attack: Blackout, хакеры должны были атаковать модель системы электроснабжения небольшого района. В ходе соревнования удалось нарушить работу входящей в комплекс гидроэлектростанции, что привело к затоплению города.

Модель системы, подготовленная для конкурса, максимально приближена к реальности как технически, так и функционально. Она разделена на отдельные части: генерация, передача, распределение и управление электроснабжением. Атакующим удалось нарушить работу подстанций и гидроэлектростанции, которые отвечают за генерацию и распределение энергии.

За счет успешных атак, проведенных в ночь с 17 на 18 мая, хакеры устроили аварийную ситуацию на подстанции напряжением 500 кВ, вследствие чего произошло частичное повреждение оборудования. Возникла необходимость в отключении генераторов на ГЭС и сбросе воды в условиях сильных паводков.

«При отключенных генераторах персоналу ГЭС придется активировать сброс лишней воды из хранилища. В условиях весенних паводков сброс воды в прилегающие водоемы может привести к затоплению расположенных поблизости населенных пунктов, — рассказывает Илья Карпов, эксперт Positive Technologies. — По легенде соревнования, рядом с ГЭС располагался небольшой город — он и был полностью затоплен. На следующий день, после того как жизнь в городе восстанавливалась, атаки возобновлялись, и затопление повторялось».

Один из участников команды ИБ-исследователей, осуществившей взлом, объяснил, что им удалось обнаружить оборудование, отвечающее за защиту генератора, просканировав сеть ГЭС (по легенде соревнования, злоумышленникам уже удалось проникнуть на ее территорию или действовать удаленно за счет внедренного ранее оборудования). По его словам, также был обнаружен терминал, отвечающий за защиту трансформатора, который был неоднократно атакован. Через открытый TCP-порт 102, по которому оборудование осуществляет обмен MMS-сообщениями, с помощью стандартного MMS-клиента была отправлена команда на отключение оборудования. По аналогичной схеме исследователям удалось захватить управление подстанцией на 500 кВ.

Microsoft закрывает десктопный Sway — сервис окончательно уходит в браузер

Microsoft постепенно сворачивает историю Sway как десктопного приложения. Компания официально подтвердила: версию программы Sway для Windows (Win32) отправят на покой 1 июня 2026 года. После этого сервис останется доступен только в браузере — через Office Online.

Новость не слишком неожиданная. Microsoft уже давно делает ставку на веб-версии своих сервисов, а мобильное приложение Sway для iOS, напомним, закрыли ещё в 2018 году. Теперь очередь дошла и до Windows — фактически это финальная точка в переходе Sway полностью в облако.

Положительный момент в том, что ничего ломаться не должно. По заверениям Microsoft, все презентации, отчёты и интерактивные материалы никуда не денутся. Данные сохранятся, функциональность останется прежней, а сам переход обещают сделать максимально незаметным — особенно для тех, кто и так работает с Sway через браузер.

Почему Microsoft идёт этим путём, тоже понятно. Веб-приложения проще поддерживать, обновления выходят быстрее, а пользовательский опыт получается более одинаковым на разных устройствах. Для компании это меньше лишнего кода и затрат, для пользователей — меньше зависимостей от конкретной платформы.

Впрочем, реакция ожидаемо будет неоднозначной. Кому-то удобно жить в браузере и забыть про установку программ. А кто-то по-прежнему предпочитает «настоящие» десктопные приложения — особенно в корпоративной среде.

Если вы всё ещё используете Sway как настольное приложение, времени подготовиться более чем достаточно — почти два года. А дальше выбор будет простой: браузер или ничего.

RSS: Новости на портале Anti-Malware.ru