На форуме PHDays 8 взломали электросчетчик и вогнали энергетиков в долги

На форуме PHDays 8 взломали электросчетчик и вогнали энергетиков в долги

Специалисту японской компании Ierae Security Руслану Сайфиеву в ходе конкурса «MeterH3cker» по взлому умной электросети удалось обнаружить уязвимости в ПО электросчетчика российского производства. Это позволило участнику форума изменить значение израсходованной энергии на отрицательную величину. В результате виртуальная энергосбытовая компания оказалась должна исследователю 12910 условных конкурсных рублей.

Соревнование экспертов по информационной безопасности проходит в течение двух дней (15 и 16 мая) на международном форуме Positive Hack Days 8 в Москве. Участники конкурса MeterH3cker могут снизить свои счета за электричество, обогатиться за счет энергии солнечных батарей или зарядить бесплатно электромобиль. 

Руслану удалось первым перехватить доступ к счетчику, тем самым ограничив доступ остальных участников. После этого он сумел изменить один из параметров устройства, что позволило ему не только обнулить показатели, но и выставить отрицательное значение потребленной энергии. 

В ряде стран, где в домохозяйствах широко применяется солнечная энергетика, пользователи могут запрашивать возмещение за отданную в сеть электроэнергию. При эксплуатации подобных уязвимостей злоумышленниками такая ситуация чревата крупными убытками со стороны энергетиков.

Positive Hack Days — международный форум по практической безопасности, который собирает вместе ведущих безопасников и хакеров со всего мира, представителей госструктур, крупных бизнесменов, молодых ученых и журналистов. Форум проходит в Москве ежегодно начиная с 2011 года. Организатор форума — компания Positive Technologies.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Эксперты ГК InfoWatch начали преподавать курс по кибербезопасности

В Московском институте электроники и математики Национального исследовательского университета «Высшая школа экономики» (МИЭМ НИУ ВШЭ) началось обучение студентов дисциплине «Кибербезопасность в Интернете вещей», которая была разработана специалистами компании InfoWatch. Курс проходит в рамках магистерской программы «Интернет вещей и киберфизические системы». Первая группа обучающихся новой дисциплине состоит из 12 студентов МИЭМ НИУ ВШЭ, которые успешно прошли вступительные испытания.

Курс включает теоретические и практические занятия по инженерии IoT-устройств и киберфизических систем, а также кибербезопасности корпоративной и промышленной инфраструктуры предприятий в рамках концепции интернета вещей. Занятия проходят в формате лекций экспертов InfoWatch, а также практических семинаров с использованием программно-аппаратного оборудования и программного обеспечения компании.

«Проникновение интернета вещей в различные сферы жизнедеятельности человека, в том числе в работу промышленных объектов, информационные системы “умных городов”, несет новые угрозы и риски. InfoWatch как разработчик решений и центр экспертизы в области информационной безопасности и защиты данных предприятий с 15-летним стажем, располагает знаниями, опытом, собственными уникальными технологиями и услугами, в том числе комплексом услуг по аудиту безопасности и защите автоматизированных систем промышленных предприятий», — сказал руководитель бизнес-направления «Защита АСУТП» ГК InfoWatch Михаил Смирнов.

«Мы видим необходимость и востребованность подготовки специалистов в сфере безопасности промышленного интернета вещей и надеемся, что курс будет способствовать сближению академических программ с запросами рынка».

Напомним, что магистерская программа «Интернет вещей и киберфизические системы» рассчитана на два года по очной форме обучения, включает 19 дисциплин, в том числе  «Кибербезопасность в Интернете вещей». Программа является частью сотрудничества группы компаний InfoWatch и Московского института электроники и математики им. А.Н. Тихонова НИУ ВШЭ. В 2017 году компания открыла базовую кафедру по информационной безопасности предприятий в структуре Департамента электронной инженерии МИЭМ НИУ ВШЭ и запустила в вузе именную стипендиальную программу для студентов технических специальностей.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru