Kaspersky ICS подтвердила совместимость с Siemens SIMATIC WinCC

Kaspersky ICS подтвердила совместимость с Siemens SIMATIC WinCC

Kaspersky ICS подтвердила совместимость с Siemens SIMATIC WinCC

«Лаборатория Касперского» и «Сименс» провели полномасштабное совместное тестирование платформы Kaspersky Industrial Cyber Security (KICS) и SCADA-системы SIMATIC WinCC Open Architecture (WinCC OA). Результаты испытаний официально подтвердили совместимость последних версий платформ и возможность их корректного использования в промышленных приложениях на российском рынке.

Совместное использование Kaspersky Industrial CyberSecurity и WinCC OA позволит заказчикам из различных отраслей промышленности обеспечить соответствие эксплуатируемых и внедряемых решений АСУ ТП Приказу № 31 ФСТЭК России, который регламентирует требования к информационной защите критически важных производственных объектов.

«Сейчас происходит трансформация промышленности. Цифровые технологии активно внедряются на всех этапах производственного цикла и на всех уровнях инфраструктуры. Поэтому при создании и эксплуатации систем промышленной автоматизации необходимо думать и про обеспечение кибербезопасности. Особенно остро эта задача стоит перед крупномасштабными географически распределенными системами, что является целевой областью применения WinCC OA. Совместимые продукты и решения «Сименс» и «Лаборатории Касперского» позволяют эффективно настроить производственный процесс и обеспечить его информационную защиту для российских клиентов», — отметил директор департамента «Цифровое производство» компании «Сименс» в России Игорь Сергеев.

«Число кибератак на промышленные системы стремительно растет, и производственные компании все серьезнее задумываются о новых подходах к обеспечению информационной защиты. По данным недавних исследований, 67% экспертов по информационной безопасности определяют уровень угроз для АСУ ТП как критический или высокий. Наше решение создано с учетом особых требований к промышленной безопасности и обеспечивает стабильность технологических процессов, а также защиту всех уровней инфраструктуры. «Лаборатория Касперского» и «Сименс» намерены и дальше работать над совместимостью новых версий KICS и WinCC OA, а также предлагать комплексные решения для удовлетворения потребностей заказчиков», — отметил Андрей Суворов, директор по развитию бизнеса безопасности критической инфраструктуры «Лаборатории Касперского».

Kaspersky Industrial CyberSecurity — это набор технологий и сервисов «Лаборатории Касперского» для защиты всех уровней производственных систем, включая серверы SCADA, операторские панели, инженерные рабочие станции, ПЛК, сетевые соединения и персональное оборудование. Комплексный подход на основе глубокой экспертизы в области промышленной кибербезопасности обеспечивает надежную защиту всех компонентов производственной среды — от рабочих мест до процессов и технологий, что помогает сохранить непрерывность и стабильность технологических процессов.

SCADA-система SIMATIC WinCC Open Architecture — гибкая и адаптивная платформа для решения прикладных задач сбора, обработки и визуализации данных, востребованная в первую очередь в крупномасштабных комплексных проектах, в которых предъявляются специфические требования к функциональности и архитектуре системы. WinCC OA позволяет обрабатывать большие объемы данных в конфигурациях с существенными ограничениями на аппаратные ресурсы. Благодаря гибкой концепции построения WinCC OA находит применение практически во всех отраслях промышленности и на различных инфраструктурных объектах, включая сети водо- и газоснабжения, объекты энергетики, транспорта, нефте- и газопроводы, системы автоматизации зданий и научных исследований.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru