IBM: Системы умных городов умеют массу критических уязвимостей

IBM: Системы умных городов умеют массу критических уязвимостей

IBM: Системы умных городов умеют массу критических уязвимостей

Корпорация IBM обнаружила 17 уязвимостей нулевого дня (0-day) в системах умных городов. Свои выводы команда исследователей X-Force Red продемонстрировала на конференции Black Hat, проходящей в Лас-Вегасе.

Предполагается, что расходы на системы умных городов достигнут $80 миллиардов в этом году, а к 2021 году вырастут до $135 миллиардов.

Команда IBM X-Force Red совместно с исследователями из Threatcare обнаружили, что системы умных городов, разработанные Libelium, Echelon и Battelle уязвимы для кибератак.

Компания Libelium занимается производством оборудования для беспроводных сенсорных сетей, Echelon специализируется на промышленном IoT, а Battelle разрабатывает и коммерциализирует смежные технологии.

По словам Даниэля Кроули, исследователя IBM X-Force Red, восемь из 17 обнаруженных уязвимостей имеют статус критических проблем безопасности. Большинство этих брешей обусловлены слабыми практиками безопасности — например, использованием паролей по умолчанию, возможностью обхода аутентификации и SQL-инъекции.

В общей сложности исследователи обнаружили четыре случая критических ошибок, приводящих к инъекции шелла, в беспроводных сенсорных сетях от Libelium.

i.LON 100/i.LON SmartServer и i.LON 600 SmartServers от Echelon содержат два критических недостатка аутентификации, проблемы с незашифрованной связью, используемые учетные данные по умолчанию и пароли в виде открытого текста.

Самой страшной уязвимостью стала жестко закодированная учетная запись администратора, которая позволяет получить доступ к чувствительной информации без необходимости прохождения процесса аутентификации.

Все три компании оперативно отреагировали на сообщения от IBM, что позволило в кратчайшие сроки выпустить обновления безопасности, устраняющие все перечисленные баги.

Украинские телефонные мошенники переключаются на европейцев

В Сбербанке зафиксировали смещение фокуса украинских мошеннических кол-центров на жителей стран Европы и СНГ. Причиной этого стали системные меры, которые в последние годы предпринимаются в России для противодействия дистанционному мошенничеству. На эту тенденцию обратил внимание заместитель председателя правления Сбербанка Станислав Кузнецов.

В интервью РИА Новости Кузнецов отметил:

«Что касается украинских кол-центров, то они стали ориентироваться и на другие направления “работы”. В 2025 году на фоне предпринимаемых в стране мер противодействия мы видим существенный переток телефонных звонков уже в сторону других государств».

В целом украинские кол-центры совершают мошеннические звонки в более чем 20 стран. По отдельным направлениям их объём достигает до 2 млн звонков в сутки. Для сравнения, по данным сервиса «Защитник МТС», за весь период новогодних каникул россиянам поступило около 30 млн мошеннических вызовов. В среднем это порядка 2,5 млн звонков в день, при том что в праздничные дни активность злоумышленников традиционно выше.

Ранее Станислав Кузнецов в комментарии РИА Новости прогнозировал, что в 2026 году возможен перелом тенденции роста объёма хищений у россиян. По его оценке, озвученной на SOC Forum 2025, в 2025 году объём краж в результате дистанционного мошенничества увеличился на 15–20%, а общий ущерб мог составить 340–360 млрд рублей.

Ещё одной серьёзной угрозой Кузнецов назвал возможный выход на российский рынок мошенников из других стран и регионов. Это может стать реальностью благодаря развитию лингвистических технологий, позволяющих практически в реальном времени переводить голосовые сообщения на любой язык.

RSS: Новости на портале Anti-Malware.ru