ЛК и ICL – КПО ВС объединяют усилия для защиты промышленных объектов

ЛК и ICL – КПО ВС объединяют усилия для защиты промышленных объектов

«Лаборатория Касперского» и компания «ICL – КПО ВС» – расширяют рамки сотрудничества с целью обеспечения кибербезопасности промышленных и инфраструктурных объектов, использующих автоматизированные системы управления технологическими процессами (АСУ ТП).

Компании намерены реализовать программу по созданию обучающих стендов, которые призваны продемонстрировать как возможные угрозы нарушения технологического процесса при кибератаках, так и решения, позволяющие эти угрозы нейтрализовать. Итогом программы должно стать повышение осведомленности специалистов коммерческих предприятий и государственных структур в вопросах индустриальной кибербезопасности.

Первый подобный стенд был представлен на конференции IT&Security Forum 2016 в Казани. Макетная установка имитировала работу автоматизированной системы, управляющей товарно-сырьевым парком нефтеперерабатывающего завода. Стенд наглядно демонстрировал, как ведет себя система в случае возникновения инцидентов информационной безопасности и какие средства защиты оказываются при этом задействованы. Такие обучающие стенды «Лаборатория Касперского» и ICL – КПО ВС теперь намерены создавать и для других технологических и промышленных объектов из различных отраслей.

«Нехватка знаний и опыта в организации информационной защиты промышленных систем – одна из ключевых проблем современных предприятий. Применение демонстрационных стендов значительно облегчит процесс взаимодействия, позволит наглядно продемонстрировать возможности специализированных защитных систем, – рассказывает Виктор Вячеславов, эксперт в области информационной безопасности компании ICL – КПО ВС. – Данный проект мы планируем реализовать вместе с нашим постоянным партнером – «Лабораторией Касперского» – в рамках Центра компетенции ИБ АСУ ТП в Иннополисе».

Помимо обучающей программы компании также готовятся к совместным проектам по внедрению специализированного решения для защиты индустриальных объектов Kaspersky Industrial CyberSecurity в ряде крупнейших промышленных предприятий России.

 

«Кибератаки на промышленные объекты, к сожалению, уже успели стать повседневной реальностью, именно поэтому уделять внимание защите индустриальных систем сегодня особенно важно. Мы рады, что компании не только из сферы информационной безопасности, но и в целом из IT-отрасли понимают всю важность этой задачи и готовы действовать для обеспечения надежной защиты автоматизированных систем управления, которые широко распространены на промышленных предприятиях. Уверен, тесное сотрудничество с нашим давним партнером ICL – КПО ВС позволит нам добиться заметного прогресса в этом направлении», – отметил Андрей Суворов, директор по развитию бизнеса безопасности критической инфраструктуры «Лаборатории Касперского». 

ICL – КПО ВС» – расширяют рамки сотрудничества с целью обеспечения кибербезопасности промышленных и инфраструктурных объектов, использующих автоматизированные системы управления технологическими процессами (АСУ ТП). " />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поведенческие атаки на медсектор в августе выросли почти на треть

В августе сектор здравоохранения столкнулся с заметным ростом кибератак: количество поведенческих веб-атак увеличилось почти на треть, подсчитали в компании «Вебмониторэкс». В отличие от классических эксплойтов уязвимостей, такие атаки маскируются под обычные действия пользователя — используют легитимные функции, но в злонамеренных целях.

Из-за отсутствия «вредоносных следов» заметить их значительно сложнее.

С начала года каждая организация в отрасли (от аптечных сетей до медицинских клиник) в среднем пережила около 3 миллионов попыток взлома онлайн-сервисов. Пик активности пришёлся на апрель, затем в июле был традиционный спад, но уже в августе число атак снова резко пошло вверх — на 60% больше, чем месяцем ранее.

Поведенческие атаки имитируют реальных пользователей и не требуют внедрения кода в запросы. Поэтому обычные методы обнаружения здесь не работают. Примеры таких атак: массовый перебор паролей для входа в личные кабинеты или BOLA — доступ к чужим данным через хитрые манипуляции с API. При этом всё чаще хакеры применяют ботов и сканеры, способные за секунды генерировать тысячи запросов с разных IP-адресов.

Но проблема не ограничивается только «поведенкой». В августе вдвое выросло число атак типа Path Traversal — когда злоумышленники получают доступ к закрытым файлам и конфигурациям приложений. А классические XSS по-прежнему остаются актуальными: через внедрение кода на страницу можно красть пользовательские сессии или подменять контент сайта.

«Мы видим, что интерес к здравоохранению у киберпреступников растёт. Это подтверждает и статистика атак, и недавние сбои в работе аптечных сетей и клиник. Медицинские веб-сервисы содержат огромные массивы чувствительных данных, и успешная атака может привести не только к утечкам, но и к сбоям всей инфраструктуры», — подчеркнула гендиректор «Вебмониторэкс» Анастасия Афонина.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru