Лаборатория Касперского и Сименс займутся цифровым производством

Лаборатория Касперского и Сименс займутся цифровым производством

Лаборатория Касперского и Сименс займутся цифровым производством

«Лаборатория Касперского», НПП «ИТЭЛМА» и «Сименс» развивают сотрудничество в рамках проекта создания единого цифрового пространства промышленности России 4.0 RU. Компании договорились о переходе к практическим шагам по реализации проекта 4.0 RU. Соответствующее соглашение было подписано участниками на международной промышленной выставке ИННОПРОМ-2018, проходящей в эти дни в Екатеринбурге. Компании будут совместно вести разработку архитектуры нового цифрового производства и создавать системные решения и сервисы. Также в рамках соглашения будет создана совместная Лаборатория цифровых технологий, где будут отрабатываться и демонстрироваться технические решения 4.0 RU.

Основная идея проекта 4.0 RU заключается в комплексном внедрении цифровых технологий на всех уровнях промышленного производства и на всех этапах жизненного цикла продукции. Неотъемлемой частью этого процесса является сквозная система информационной безопасности киберфизической среды современного индустриального предприятия. Такой подход к защите предполагает, что для каждого решения, развёртываемого на конкретном производстве, предварительно выстраивается модель потенциальных угроз. В итоге это позволяет повысить устойчивость как конкретного продукта, так и всей киберфизической среды предприятия – от станка с ЧПУ до облачного приложения. Причём речь идёт не только об успешном противодействии кибератакам, но и о снижении числа инцидентов в целом.

Все новые архитектурные решения для цифрового производства 4.0 RU ориентированы на применение на уже существующих индустриальных площадках. В дальнейшем компании рассматривают возможность внедрять совместные решения и новый уникальный опыт не только на российском, но и на международном рынке.  

«Цифровизация промышленности и высокие стандарты качества, столь важные для критических индустриальных отраслей, требуют, чтобы современное производство было надёжным, связным, прозрачным и безопасным одновременно. Мы гордимся тем, что вместе с нашими партнёрами по проекту 4.0 RU стоим у истоков этой новой промышленности России», – рассказал Андрей Суворов, директор по развитию платформы промышленного интернета «Лаборатории Касперского».

«Подписанное сегодня соглашение является продолжением нашего взаимодействия с российскими партнерами по вопросам цифровизации. Сотрудничество с ведущими IT- и производственными компаниями, успешно начавшееся в прошлом году, теперь переходит на качественно новый уровень. Уникальность проекта 4.0 RU заключается в сочетании ключевых компонентов и технологий, составляющих необходимый базис для цифровой трансформации процессов и бизнес-моделей в промышленности России. Речь идет о новой цифровой реальности, в которой будут взаимодействовать потребители, производители и провайдеры услуг. И эта новая реальность создаётся в рамках 4.0 RU», – отметил Дитрих Мёллер, Президент «Сименс» в России.

«Взаимодействие — это ключ к успеху. Развитие проекта 4.0 RU прокладывает дорогу к успешной и эффективной цифровизации промышленных предприятий России, и как следствие повышению экономической эффективности производств. И мы видим свою миссию в том, чтобы дать российскому рынку новейшие технологии и решения для реализации этих задач», – прокомментировал Александр Постников, председатель совета директоров ООО «НПП «ИТЭЛМА».

Миллионы пользователей браузеров стали жертвами расширений-шпионов

Исследователи из Koi Security рассказали о масштабной кампании с использованием расширений для браузеров, за которой, по их оценке, стоит китайская кибергруппа. Новая операция получила название DarkSpectre и затронула около 2,2 млн пользователей Chrome, Edge и Firefox.

Если учитывать более ранние кампании той же группы — ShadyPanda и GhostPoster, — общее число пострадавших превышает 8,8 млн человек за последние семь лет.

Ранее Koi уже связывала DarkSpectre с ShadyPanda — серией расширений, маскировавшихся под полезные инструменты и занимавшихся кражей данных, подменой поисковых запросов и мошенничеством. Тогда речь шла о 5,6 млн пользователей, включая более 100 расширений, часть из которых «просыпалась» только спустя годы после публикации.

Одно из таких расширений для Edge, например, активировало скрытую логику лишь через три дня после установки — очевидно, чтобы спокойно пройти модерацию в магазине. При этом исследователи обнаружили десятки так называемых «спящих» аддонов: сейчас они ведут себя безобидно, набирают аудиторию и положительные отзывы, но могут получить опасные функции с очередным обновлением.

Вторая кампания, GhostPoster, была в основном нацелена на пользователей Firefox. Под видом утилит и VPN-расширений они внедряли JavaScript-код для подмены партнёрских ссылок, трекинга и рекламных махинаций. Среди находок есть даже расширение «Google Translate» для Opera, набравшее практически миллион установок.

Самая свежая и, пожалуй, самая тревожная часть истории — так называемый Zoom Stealer. Это набор из 18 расширений для Chrome, Edge и Firefox, замаскированных под инструменты для Zoom, Google Meet и GoToWebinar. Их задача — собирать корпоративную информацию: ссылки на встречи (включая пароли), ID конференций, темы, описания, расписание и статус регистрации. Данные передаются в реальном времени через WebSocket-соединения.

Причём на этом сбор не заканчивается. Расширения вытягивают сведения о спикерах и организаторах вебинаров — имена, должности, биографии, фотографии, названия компаний, логотипы и рекламные материалы. Всё это происходит каждый раз, когда пользователь просто заходит на страницу регистрации мероприятия.

По словам исследователей, эти дополнения запрашивают доступ сразу к 28 платформам видеосвязи, включая Zoom, Microsoft Teams, Cisco WebEx и Google Meet — даже если расширению такой доступ вообще не нужен.

 

«Это не потребительское мошенничество, а инфраструктура корпоративного шпионажа, — подчёркивают специалисты Koi Security. — Пользователи действительно получали обещанную функциональность, доверяли расширениям и ставили им высокие оценки. А наблюдение шло тихо и незаметно».

Собранные данные могут использоваться для шпионажа, сложных схем социальной инженерии и масштабных операций по подмене личности. Связь кампаний с Китаем исследователи подтверждают сразу несколькими признаками: использованием серверов Alibaba Cloud, регистрациями в китайских провинциях, фрагментами кода с китайскими комментариями и мошенническими схемами, ориентированными на JD.com и Taobao.

В Koi Security считают, что это далеко не конец истории. По их словам, у DarkSpectre могут уже быть новые расширения, которые пока выглядят полностью легитимными — они «копят доверие» и просто ждут своего часа.

RSS: Новости на портале Anti-Malware.ru