92% подключенных к Интернету АСУ потенциально уязвимы для киберугроз

92% подключенных к Интернету АСУ потенциально уязвимы для киберугроз

92% подключенных к Интернету АСУ потенциально уязвимы для киберугроз

Как выяснила «Лаборатория Касперского», большое количество автоматизированных систем управления (АСУ), использующихся на критически важных инфраструктурных и промышленных объектах, не только доступны из Интернета, но также имеют уязвимости в программном обеспечении, что подвергает их риску стать целью кибератаки.

В общей сложности эксперты компании обнаружили в 170 странах мира более 188 тысяч узлов, на которых размещено 220 тысяч разных промышленных систем, содержащих компоненты АСУ. 92% из них уязвимы, согласно общедоступным базам данных по уязвимостям (CVE, ICS-CERT), или используют незащищенные протоколы передачи данных, что позволяет злоумышленникам получить удаленный доступ к системам управления различными технологическими процессами.

Свыше 13 тысяч обнаруженных узлов принадлежат крупным компаниям, работающим в энергетике, нефтегазовой и химической отраслях, промышленном секторе, в сфере транспорта и автомобилестроения, в производстве продуктов питания, а также в области финансов и здравоохранения. При этом 91% этих узлов содержат уязвимости, что вызывает особое беспокойство экспертов.

Наибольшее число подключенных к Интернету автоматизированных систем управления расположены в США (31%). Среди европейских стран лидирует Германия, на долю которой приходится 14% обнаруженных хостов с компонентами АСУ. В России процент подключенных к Сети АСУ заметно ниже, чем у упомянутых лидеров, однако страна входит в первую двадцатку государств с наибольшим количеством подобных сетевых ресурсов.   

Между тем, число уязвимостей в автоматизированных системах управления за последние годы значительно выросло. Если в 2010 году экспертам было известно о 19 уязвимостях в такого рода системах, то в 2015-м их уже насчитывалось 189.

Масштаб проблемы становится более понятен, если принять во внимание то обстоятельство, что кибератаки на критически важные инфраструктуры уже давно перестали быть фантастическим сценарием. Так, декабре 2015 года около половины зданий в украинском городе Ивано-Франковске остались без электричества из-за кибератаки на компанию, поставлявшую электроэнергию в город – предприятие стало жертвой хорошо спланированной кампании BlackEnergy, от которой пострадало множество организаций. Кроме того, в том же году похожие инциденты привели к повреждению оборудования на одном из сталелитейных заводов Германии и к сбою в работе международного аэропорта Варшавы.

«Чем больше инфраструктура АСУ, тем выше шанс, что рано или поздно в ней появятся критичные с точки зрения безопасности бреши. Это не вина производителя оборудования или разработчика программного обеспечения, это особенность самих АСУ, которые состоят из различных соединенных между собой компонентов. И нет никаких гарантий, что у конкретного компонента АСУ не будет ни одной уязвимости, – поясняет Андрей Суворов, директор по развитию бизнеса безопасности критической инфраструктуры «Лаборатории Касперского». – Однако это вовсе не означает, что защита завода, предприятия или «умного города» от кибератак невозможна. Первый шаг к обеспечению безопасности этих объектов – понимание ситуации и знание о наличии уязвимостей в системах управления. Именно в этом и состояла цель нашего исследования – привлечь внимание к проблеме тех, кого она касается в первую очередь».

Фейковый маркетплейс Zadrotik обманывает геймеров и подписчиков сервисов

Компания F6 предупредила о мошенническом маркетплейсе Zadrotik, ориентированном на российских пользователей. Площадка специализируется на продаже игрового инвентаря и виртуальных товаров для популярных игр, а также подписок на различные онлайн-сервисы. Ресурс продолжает работать, и, по данным компании, уже есть пострадавшие.

Как сообщили в F6, на сайте пользователям предлагают приобрести якобы лицензионные ключи, внутриигровые предметы и игровую валюту для Genshin Impact, CS2, Standoff 2, Fortnite и PUBG Mobile.

Помимо игрового контента, на маркетплейсе доступны подписки на ChatGPT, Spotify, iTunes и ряд других популярных сервисов. Стоимость товаров варьируется от 1 до 500 тыс. рублей. Сайт размещён в доменной зоне .COM и на момент публикации продолжает открываться.

Ресурс активно рекламируется на различных площадках, включая социальные сети, видеохостинги, тематические форумы и игровые каналы. При этом, как отмечают в F6, мошеннический характер сайта с первого взгляда практически не заметен, несмотря на отсутствие какого-либо сходства с легальными сервисами. «Например, в оформлении магазина почти нет характерных для мошеннических сайтов орфографических ошибок. Структура сайта включает разделы “Условия использования” и “Оферта”, в которых описаны особенности взаимодействия с пользователями», — пояснили в компании.

По словам экспертов, схема работы ресурса строится на предложении промокода на первую покупку с ограниченным сроком действия. Перед оплатой пользователю предлагают указать адрес электронной почты для получения цифрового товара, а также выбрать способ оплаты — банковской картой, через QR-код или криптовалютой.

Однако, как подчёркивают в F6, вне зависимости от выбранного способа оплаты данные платёжных средств оказываются скомпрометированы, а покупатель теряет деньги, не получив обещанный товар. При обращении в техническую поддержку «сотрудники» сервиса ссылаются на техническую ошибку и предлагают повторить платёж. По оценкам компании, средний чек пострадавших пользователей составил 2 397 рублей.

RSS: Новости на портале Anti-Malware.ru