ИнфоТеКС представила защищенный ПТК для промышленной автоматизации

ИнфоТеКС представила защищенный ПТК для промышленной автоматизации

ИнфоТеКС представила защищенный ПТК для промышленной автоматизации

Компании ИнфоТеКС, ИнСАТ и TREI представили программно-технический комплекс (ПТК) в киберзащищенном исполнении. Данный продукт предназначен для систем автоматизации и диспетчеризации, которые применяются на опасных и особо опасных производственных объектах во всех отраслях промышленности.  

Программно-технический комплекс сочетает в себе современные тенденции в области автоматизированных систем управления и защиты информации и включает продукты трех компаний.  

В основу совместного решения легли программный комплекс MasterSCADA, производства компании ИнСАТ, предназначенный для разработки систем управления и диспетчеризации, промышленные программируемые контроллеры компании TREI, а также продукты компании ИнфоТеКС для защиты информации: индустриальные шлюзы безопасности, поддерживающие промышленные протоколы и обеспечивающие защиту каналов связи и сетевое экранирование —  программно-аппаратный комплекс ViPNet Coordinator IG10 и семейство шлюзов безопасности ViPNet Coordinator HW.  

Владимир Карантаев, руководитель направления развития бизнеса компании ИнфоТеКС: 

«Сегодня обеспечение безопасности систем управления в промышленности остается крайне актуальной и важной задачей. Данные системы являются уязвимыми для взломов, несанкционированных проникновений и компьютерных атак, исходящих из многочисленных источников. Программно-технический комплекс, разработанный нашими компаниями и защищенный продуктами ИнфоТеКСа, станет надежным решением для применения на опасных и особо опасных производственных объектах и будет удовлетворять всем требованиям нормативно-правовых актов РФ, в том числе приказу ФСТЭК 31».

Андрей Подлесный, руководитель отдела продаж программного обеспечения компании ИнСАТ

«Основой комплекса являются самые передовые технологии из области автоматизации и защиты информации, которые решают практически любые задачи создания информационно-безопасных систем АСУ ТП, АСУЭ и прочих. Одной из главных отличительных особенностей комплекса является, то, что он базируется на отечественных доверенных программно-аппаратных компонентах и на сегодняшний день не имеет аналогов на рынке».

Сергей Рогов, генеральный директор компании TREI

«Отличие разработки и проектирования опасных и особо опасных объектов состоит в том, что каждая мелочь может вылиться в крупные проблемы в последующем, и многие компании нередко сталкиваются с невозможностью использования того или иного решения за счет недостаточности его функциональных возможностей. Разработанный ПТК может решить любые задачи автоматизации».

Добавим, что опытный образец программно-технического комплекса был успешно представлен на выставке “Автоматизация, Электроника, Измерения - 2017”, которая прошла 22-24 марта в Омске в рамках сибирского инновационно-промышленного форума «Промтехэкспо». 

«Результатом демонстрации стал положительный референс от заказчиков, который показывает, что подобные решения крайне необходимы отечественному рынку промышленной  автоматизации. Планируется, что продукт появится на рынке в течение 2017 года», — отметили представители компаний-разработчиков.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Учёные обошли защиту DDR5: атака Phoenix даёт root за 2 минуты

Исследователи из группы COMSEC Цюрихского университета ETH совместно с Google представили новый вариант атаки Rowhammer, который успешно обходит защитные механизмы DDR5-памяти от SK Hynix. Вектор получил название Phoenix.

Rowhammer-атаки работают за счёт многократного «долбления» по одним и тем же строкам памяти, что вызывает помехи и приводит к изменению соседних битов.

В результате злоумышленник может повредить данные, повысить привилегии или даже запустить вредоносный код. Для защиты в DDR5 применяется технология Target Row Refresh (TRR), которая должна отслеживать подозрительные обращения и обновлять ячейки.

Но исследователи выяснили, что защита SK Hynix имеет «слепые зоны». Phoenix научился синхронизироваться с тысячами циклов обновления памяти и выбирать именно те моменты, когда TRR не срабатывает. В итоге на всех 15 протестированных модулях DDR5 им удалось вызвать битовые сбои и провести первую успешную атаку с повышением привилегий.

 

В экспериментах на обычной DDR5-системе с настройками по умолчанию учёным потребовалось меньше двух минут, чтобы получить root-доступ. В отдельных тестах они смогли менять записи таблиц страниц, взламывать RSA-ключи соседних виртуальных машин и подменять бинарный файл sudo для выхода в админские права.

 

Уязвимость получила идентификатор CVE-2025-6202 и высокий уровень опасности. Она затрагивает все модули DDR5, выпущенные с января 2021 по декабрь 2024 года.

Полностью закрыть проблему нельзя — это аппаратная уязвимость. Единственный способ частично защититься — увеличить частоту обновления DRAM в три раза. Но такой режим может привести к сбоям и нестабильности системы.

Подробности изложены в статье «Phoenix: Rowhammer Attacks on DDR5 with Self-Correcting Synchronization» (PDF), которую представят на конференции IEEE Symposium on Security and Privacy в следующем году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru