Промышленные системы все еще борются с уязвимостями Meltdown и Spectre

Промышленные системы все еще борются с уязвимостями Meltdown и Spectre

Промышленные системы все еще борются с уязвимостями Meltdown и Spectre

В настоящее время десятки поставщиков промышленных систем используют уязвимые к Meltdown и Spectre процессоры. Об этом стало известно из информации, полученной ICS-CERT.

Отметились только два вендора — Smiths Medical, чьи продукты оказались неуязвимы для Meltdown и Spectre, а также OSISoft, чья PI-система уязвима, однако были выпущены рекомендации для устранения этой проблемы.

Также можно выделить Emerson Process и General Electric, которые держат информацию об уязвимости своих систем в секрете, предоставив ее только своим клиентам. Чуть более открыто выступает Rockwell.

Еще семь поставщиков на рынке заявили, что они «расследуют» влияние брешей в безопасности, среди них: ABB, Abbott, Johnson & Johnson, Philips, Schneider Electric и Siemens.

Напомним, что совсем недавно был обнаружен вредонос SmokeLoader, распространяющийся под видом патчей Meltdown/Spectre.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Европейский бизнес боится зависимости от американских облачных провайдеров

Европейский технологический бизнес находится в критической зависимости от американских облачных провайдеров. Эта уязвимость может стать одним из ключевых аргументов для администрации Трампа в случае обострения торговых конфликтов с ЕС.

Издание Politico назвало такую зависимость европейских компаний от «большой тройки» американских облачных сервисов — Amazon, Microsoft и Google — «фатальной».

Эти три компании контролируют около двух третей европейского облачного рынка. В случае усиления противоречий между США и ЕС отключение европейских фирм от облачных платформ может привести к серьёзным последствиям для бизнеса и экономики региона.

По словам депутата Европарламента Матиаса Экке, одной из дополнительных проблем является то, что американские компании потенциально имеют доступ к данным граждан ЕС. Он подчеркнул, что на таких поставщиков больше нельзя полагаться. Вопрос о цифровой зависимости Европы от США поднимается уже давно, в том числе на высоком политическом уровне — впервые он был озвучен более десяти лет назад.

В то же время, как отмечает Politico, сами американские ИТ-гиганты активно лоббируют меры против ужесточения европейского регулирования. Особенно с учётом того, что президент Трамп во время своей предвыборной кампании пообещал поддерживать такие инициативы.

Проект Euro-Stack оценивает возможные затраты на создание европейской альтернативы американским облачным платформам в 300 млрд евро. Однако некоторые эксперты считают эту цифру заниженной — по их мнению, реальные расходы могут быть в разы выше.

При этом внутри самого Евросоюза нет согласия относительно того, стоит ли вообще бороться с цифровой зависимостью. Германия и Франция выступают за создание собственной инфраструктуры и готовы инвестировать в этот проект. В то время как, например, Нидерланды пока не выражают готовности участвовать в таких инициативах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru