В 2019 Kaspersky ICS CERT выявил на 70% больше уязвимостей АСУ ТП

В 2019 Kaspersky ICS CERT выявил на 70% больше уязвимостей АСУ ТП

В 2019 Kaspersky ICS CERT выявил на 70% больше уязвимостей АСУ ТП

Специалисты центра реагирования на компьютерные инциденты Kaspersky ICS CERT сообщили об увеличении числа обнаруженных в 2019 году уязвимостей. Также исследователи выделили самые опасные киберугрозы для промышленных систем.

В опубликованном Kaspersky ICS CERT отчёте утверждается, что во втором полугодии 2019 года процент компьютеров АСУ, на которых эксперты нашли вредоносов, составил 43,1% (на 2% выше, чем в первом полугодии).

Команда Kaspersky ICS CERT отметила, что наибольшую угрозу для систем промышленной автоматизации представляют программы-вымогатели. 35% атак шифровальщиков во всём мире пришлось на печально известного WannaCry.

Исследователи также отметили важную роль уязвимостей, помогающих злоумышленникам проникнуть в атакуемые системы. Например, за 2019 год Kaspersky ICS CERT выявил 103 подобные лазейки. При этом число таких уязвимостей выросло на 70% в сравнении с 2018 годом.

Большинство обнаруженных уязвимостей затрагивают инструменты удалённого администрирования (34), далее идёт SCADA (18), а затем программное обеспечение для резервного копирования (10).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компании предупредили о всплеске фишинга через поддельные ссылки

Эксперты «1С-Битрикс» предупреждают: в 2025 году усиливается волна целевых фишинговых атак на компании. Сейчас под ударом в основном малый и средний бизнес, но в ближайшее время кибермошенники возьмутся и за крупные организации.

Главная цель таких атак — выманить у сотрудников логины и пароли от внутренних систем, чтобы получить доступ к корпоративным данным и разрушить инфраструктуру компании изнутри.

Работают злоумышленники через психологию — делают ставку на невнимательность, доверчивость и слабую техническую подготовку пользователей.

Как это обычно происходит: сотрудник получает письмо с ссылкой на фейковый сайт, внешне очень похожий на внутренний портал его компании. Он вводит свои данные — и всё, доступ уходит в руки злоумышленников.

Как защититься:

  • Включите двухфакторную аутентификацию — желательно с помощью мобильного приложения.
  • Используйте уникальные пароли для корпоративных сервисов — не повторяйте их с другими аккаунтами.
  • Обновляйте программное обеспечение вовремя.
  • Не кликайте по ссылкам сразу из писем и сообщений. Проверьте, куда ведёт ссылка, прежде чем перейти.
  • Обращайте внимание на адрес сайта — мошенники могут заменить одну букву на похожую.
  • Проверяйте, кто отправил письмо. Если что-то кажется странным — уточните в другом канале связи.
  • Не открывайте вложения в подозрительных письмах, особенно если это .exe, .js, .scr или архивы с паролем.
  • Используйте фильтры почты, если они ещё не настроены.
  • Общайтесь с коллегами только в защищённых корпоративных мессенджерах, а не в популярных общих чатах.
  • Будьте внимательны к странным просьбам. Например, если «руководитель» в чате просит срочно перевести деньги — обязательно уточните у кого-то ещё из начальства.

И самое главное:

Технические средства не всегда спасают — основная цель атакующего не система, а человек. Поэтому нужно регулярно обучать сотрудников правилам цифровой гигиены, особенно новых. Раз в год — минимум. А ещё стоит рассылать короткие и понятные памятки: как распознать фишинг и что делать, если письмо вызывает сомнение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru