CrowdStrike и Dragos объявили о сотрудничестве для защиты АСУ ТП

CrowdStrike и Dragos объявили о сотрудничестве для защиты АСУ ТП

Компания, специализирующаяся на защите конечных точек CrowdStrike, и Dragos, обеспечивающая защиту автоматизированных систем управления (АСУ), объявили о заключение стратегического партнерства, целью которого является предоставление комплексных услуг по кибербезопасности.

Общим клиентам будет выгодна комбинация услуг: CrowdStrike обеспечивает оценку, готовность и реагирование на инциденты, а у Dragos есть опыт в защите АСУ. Предложение будет ориентировано на защиту систем критических инфраструктур и других организаций.

Если говорить конкретнее, то клиентам будут предоставлены проактивные службы безопасности предприятия платформой Falcon от CrowdStrike, компиляция и корреляция событий безопасности АСУ платформой Dragos и оценка и реагирование на инциденты.

Партнерство также открывает дверь для комплексного анализа и осведомленности о серьезных угрозах для организаций, использующих как сетевые конечные точки, так и промышленные устройства.

«В CrowdStrike мы отслеживаем широкий спектр угроз, представляющих опасность для критической инфраструктуры. Для того, чтобы грамотно противодействовать им, важно объединять знания и практики защиты конечных точек и опыт работы с промышленными угрозами. Мы очень рады сотрудничать с компанией Dragos, компанией, которая имеет колоссальный опыт в работе с АСУ/SCADA» - Томас Этеридж (Thomas Etheridge), вице-президент CrowdStrike.

«Существующие решения в области безопасности не предоставляют серьезной защиты промышленных систем, равно как и не анализируют угрозы. Сотрудничество CrowdStrike и Dragos позволит использовать огромный опыт двух крупных компаний, чтобы предоставить нашим клиентам понимание промышленных угроз, а также предоставить защиту от них» - заявляет Бен Миллер (Ben Miller), глава отдела угроз в Dragos.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Find My Mobile на смартфонах Samsung Galaxy позволяет удалить все данные

На конференции DEF CON 2020 специалисты компании Char49 рассказали об уязвимостях, затрагивающих Find My Mobile, функцию смартфонов Samsung. Все выявленные баги можно использовать в связке.

Find My Mobile, как можно понять из названия, была создана для поиска утерянных смартфонов Samsung. Также функция позволяет удалённо заблокировать устройство, ограничить доступ к Samsung Pay и даже полностью стереть данные на смартфоне.

Как рассказали специалисты Char49 в ходе своего выступления (запись доступна ниже), в общей сложности нашлись четыре уязвимости в компонентах Find My Mobile. Использовать их можно с помощью установленной на смартфоне вредоносной программы.

 

Чтобы запустить цепочку эксплуатации, вредоносу потребуется доступ к SD-карте. Первым делом злоумышленник должен создать файл, позволяющий вклиниваться в коммуникации с бэкенд-сервером.

Если атакующий успешно использует уязвимости, он сможет выполнить на смартфоне жертвы любое действие, доступное функции Find My Mobile: сброс к заводским настройкам, удаление всех данных, отслеживание геолокации в режиме реального времени, блокировка и разблокировка девайса.

Исследователи продемонстрировали эксплуатацию брешей на смартфонах Samsung Galaxy S7, S8 и S9+. Полный разбор уязвимостей с техническими деталями доступен [PDF] на сайте Char49.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru