Промышленные системы все еще борются с уязвимостями Meltdown и Spectre

Промышленные системы все еще борются с уязвимостями Meltdown и Spectre

Промышленные системы все еще борются с уязвимостями Meltdown и Spectre

В настоящее время десятки поставщиков промышленных систем используют уязвимые к Meltdown и Spectre процессоры. Об этом стало известно из информации, полученной ICS-CERT.

Отметились только два вендора — Smiths Medical, чьи продукты оказались неуязвимы для Meltdown и Spectre, а также OSISoft, чья PI-система уязвима, однако были выпущены рекомендации для устранения этой проблемы.

Также можно выделить Emerson Process и General Electric, которые держат информацию об уязвимости своих систем в секрете, предоставив ее только своим клиентам. Чуть более открыто выступает Rockwell.

Еще семь поставщиков на рынке заявили, что они «расследуют» влияние брешей в безопасности, среди них: ABB, Abbott, Johnson & Johnson, Philips, Schneider Electric и Siemens.

Напомним, что совсем недавно был обнаружен вредонос SmokeLoader, распространяющийся под видом патчей Meltdown/Spectre.

Телефонные мошенники нацелились на учеников автошкол

Использующие телефонную связь мошенники придумали новое прикрытие — стали звонить россиянам от имени администрации автошкол, в которых те проходят обучение. Применяемая при этом схема развода на деньги хорошо известна.

В новом алерте МВД РФ отмечено, что сведения об учениках автошкол получить несложно: достаточно изучить публикации в соцсетях или тематических чатах и группах в мессенджерах.

В ходе разговора с мнимым представителем автошколы у собеседника запрашивают код авторизации для записи на занятия, создания личного кабинета либо подтверждения экзамена. После его передачи потенциальную жертву начинают обрабатывать мнимые сотрудники правоохранительных органов.

На этом этапе мошенники пугают взломом аккаунта или утечкой личных данных и предлагают спасти деньги, переведя их на якобы безопасный счет / отдав курьеру наличными, или принять участие в неких следственных действиях.

Зафиксировано также появление фишинговых сайтов, имитирующих ресурсы популярных автошкол. Они сулят посетителям различные льготы, но требуют предоплаты в виде перевода на карту физлица. Попытки оформить возврат денег на таких площадках безуспешны и лишь влекут кражу банковских реквизитов.

«Не выполняйте указания неизвестных, кем бы они ни представлялись, — советует официальный представитель МВД РФ Ирина Волк. — Блокируйте таких людей и не вступайте с ними в разговоры. Предупредите об этом своих знакомых».

RSS: Новости на портале Anti-Malware.ru