Отдельные легитимные функции открывают АСУ ТП для деструктивных атак

Отдельные легитимные функции открывают АСУ ТП для деструктивных атак

Отдельные легитимные функции открывают АСУ ТП для деструктивных атак

Новое исследование PAS показало, что у многих АСУ ТП есть функции и особенности, разработанные без учёта безопасности. По словам экспертов, киберпреступники могут задействовать эти особенности и провести деструктивные атаки.

Компания PAS, разрабатывающая решения для защиты промышленных сред, проанализировала данные, собранные на 10 000 промышленных объектах.

Исследователи выяснили, что многие АСУ ТП, используемые организациями важных секторов, содержат уязвимости и лазейки для злоумышленников. Зная эти бреши, атакующие могут нанести физический урон предприятиям и вызвать сбой в работе систем управления.

По данным PAS, на всех 10 тыс. промышленных конечных точек было обнаружено более 380 000 известных уязвимостей, основная часть которых затрагивала программное обеспечение от Microsoft. Однако это стандартные уязвимости, которые можно устранить обновлением софта или прошивки.

Куда хуже, что исследователи также выявили легитимные функции и возможности, которые можно использовать в атаках.

Эти проблемы затрагивают человеко-машинные интерфейсы, программируемые логические контроллеры и распределённые системы управления. Для их эксплуатации, по словам специалистов, злоумышленнику в большинстве случаев потребуется всего лишь сетевой доступ или базовые права.

При этом киберпреступник, конечно, должен понимать, как работает атакуемая система — в этом случае злоумышленнику не составит труда использовать особенности работы АСУ ТП.

В качестве примера SAP приводит параметр «характеристика вывода», которые есть во многих системах управления. У этого параметра имеется двоичная настройка, определяющая, работает в системе регулятор прямого или непрямого действия.

Если злоумышленник модифицирует эту бинарную настройку, он сможет одновременно атаковать сразу несколько устройств. Например, в случае с регулируемым клапанном такая атака может вызвать серьёзные повреждения.

Также эксперты указали на проблему человеко-машинных интерфейсов (HMI) — большинство используют HTML и имплементированы на объекты с повышенными правами. Такой подход позволяет атакующему внедрить вредоносный код в HMI.

Мошенники предлагают WhatsApp, неподвластный ограничениям Роскомнадзора

В рунете зафиксирован новый всплеск мошеннических рассылок с предложением скачать версию WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), которая якобы обеспечивает надежную связь в условиях регуляторных ограничений.

Рассчитанная на россиян приманка вполне может сработать: в минувшем августе Роскомнадзор начал блокировать звонки через WhatsApp, а с декабря стал ужесточать ограничительные меры в отношении нарушителя норм и законов РФ и даже готов ввести полную блокировку опального мессенджера.

Подобная ситуация только на руку сетевым злоумышленникам, использующим социальную инженерию. Ориентированные на россиян сообщения снабжены ссылкой для скачивания потенциально опасной проги из неофициального источника.

«Любые ссылки на сторонние сайты с обещаниями улучшенной, разблокированной или специальной версии приложения практически всегда несут в себе вредоносный код или ведут к установке программ-шпионов, — пояснил для ТАСС член комитета Госдумы по информполитике Антон Немкин. — Особую опасность такие схемы представляют для пожилых людей и подростков».

Напомним, в конце прошлого года мошенники тоже навязывали россиянам «улучшенную» версию засбоившего мессенджера — WhatsApp Gold, который на поверку оказался шпионом. Распространявшийся ими зловред позволял оператору выгружать данные с зараженных устройств и даже получать доступ к аккаунтам на Госуслугах.

RSS: Новости на портале Anti-Malware.ru