В 2019 году было выявлено более 400 уязвимостей в АСУ ТП

В 2019 году было выявлено более 400 уязвимостей в АСУ ТП

В 2019 году было выявлено более 400 уязвимостей, затрагивающих АСУ ТП. Около четверти от общего числа до сих не устранены по причине отсутствия патчей, хотя информация об этих проблемах общедоступна.

Такими данными поделились аналитики компании Dragos, специализирующейся на кибербезопасности промышленной сферы.

Специалисты изучили 438 уязвимостей АСУ ТП, упоминавшихся в 212 отчётах. К слову, в 2018 году были зафиксированы приблизительно такие же цифры.

Из 116 уникальных видов уязвимостей самыми распространёнными оказались проблемы некорректной проверки ввода. Затем шли бреши переполнения буфера, XSS, жёстко закодированные учётные данные и прочее.

По словам исследователей Dragos, 77% опубликованных отчётов покрывают проблемы безопасности, обосновавшиеся глубоко в сетях систем управления. Например, в человеко-машинном интерфейсе (HMI), панелях операторов, сетевом промышленном оборудовании и т. п.

Эксперты утверждают, что 9% сообщений об уязвимостях отписывали бреши, позволяющие атакующим получить доступ из IT-сети в OT-сеть. Почти три четверти отчётов упоминал дыры, которые можно использовать из сети, остальные требовали наличие физического доступа к атакуемой машине.

Помимо этого, команда Dragos сообщила, что 26% отчётов о проблемах безопасности не упоминали патчей, а три четверти даже не давали никаких практических советов по части снижения угрозы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

TRM Labs: На российских операторов шифровальщиков приходится 69% выкупов

Как подсчитали исследователи из компании TRM Labs, русскоговорящие операторы программ-вымогателей забирают 69% от общего потока криптовалюты, которую жертвы платят в качестве выкупа. В цифрах эта сумма превышает 500 млн долларов за 2023 год.

TRM Labs, занимающаяся блокчейн-аналитикой и отслеживанием незаконных махинаций с криптовалютой, дала Северной Корее первое место по краже цифровой валюты.

Согласно статистике специалистов, северокорейские киберпреступники в 2023 году украли более миллиарда долларов. Само собой, Россию тоже вниманием не обошли, заявив, что российские злоумышленники доминируют во всех других незаконных действиях с криптовалютой.

«Русскоговорящие киберпреступники с территории всего бывшего Советского Союза регулярно лидируют во всех видах незаконной деятельности с цифровой валютой — от атак программ-вымогателей до нелегальных криптобирж и рынков в даркнете», — пишет в отчете TRM Labs.

Например, по данным компании, операторы LockBit и ALPHV за 2023 год собрали выкупов на сумму как минимум 320 миллионов долларов. При этом «российские кибервымогатели» превысили 500 млн долларов в аналогичной активности.

 

В TRM Labs также отметили, что русскоязычные ветки форумов даркнета сбывают нелегальные товары и услуги, занимающие долю в 95% от общего числа таких продаж, зафиксированных по всему миру.

За прошлый год три крупнейших «российских» маркетплейса в даркнете обработали транзакции на 1,4 миллиарда долларов, в то время как западные рынки набрали в общей сложности 100 миллионов долларов за этот же период.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru