В 2019 Kaspersky ICS CERT выявил на 70% больше уязвимостей АСУ ТП

В 2019 Kaspersky ICS CERT выявил на 70% больше уязвимостей АСУ ТП

В 2019 Kaspersky ICS CERT выявил на 70% больше уязвимостей АСУ ТП

Специалисты центра реагирования на компьютерные инциденты Kaspersky ICS CERT сообщили об увеличении числа обнаруженных в 2019 году уязвимостей. Также исследователи выделили самые опасные киберугрозы для промышленных систем.

В опубликованном Kaspersky ICS CERT отчёте утверждается, что во втором полугодии 2019 года процент компьютеров АСУ, на которых эксперты нашли вредоносов, составил 43,1% (на 2% выше, чем в первом полугодии).

Команда Kaspersky ICS CERT отметила, что наибольшую угрозу для систем промышленной автоматизации представляют программы-вымогатели. 35% атак шифровальщиков во всём мире пришлось на печально известного WannaCry.

Исследователи также отметили важную роль уязвимостей, помогающих злоумышленникам проникнуть в атакуемые системы. Например, за 2019 год Kaspersky ICS CERT выявил 103 подобные лазейки. При этом число таких уязвимостей выросло на 70% в сравнении с 2018 годом.

Большинство обнаруженных уязвимостей затрагивают инструменты удалённого администрирования (34), далее идёт SCADA (18), а затем программное обеспечение для резервного копирования (10).

Apple научит iPhone доказывать, что снимок сделан камерой, а не нейросетью

Apple разрабатывает функцию Reference Image, которая позволит подтвердить, что фотография снята камерой конкретного iPhone, а не сгенерирована нейросетью. Система будет использовать уникальные данные, связанные с аппаратными компонентами камеры.

Упоминания нового механизма обнаружили в коде iOS 27 beta 5.

Для этого в приложении появится отдельный режим Reference. Включить его можно будет через настройки камеры, однако по умолчанию функция останется выключенной.

Есть важный нюанс: обычный снимок нельзя будет задним числом превратить в эталонный. Фотографию потребуется изначально сделать в режиме Reference, чтобы сохранить сведения о её происхождении. После этого пользователь сможет отправить изображение на проверку и получить уникальный идентификатор.

Аутентификацией займётся инфраструктура Private Cloud Compute. Apple утверждает, что не получит доступа к исходному снимку: компании передадут только отдельные показания сенсоров и метаданные. Если какой-либо датчик признают скомпрометированным, связанные с ним подтверждения могут отозвать. Фотографическая репутация, получается, тоже бывает аннулирована.

 

Проверенные снимки разрешат отправлять другим пользователям. Совместимые устройства смогут локально определить их подлинность, не сообщая Apple, какие именно изображения просматривает человек.

При передаче всех данных вместе с фотографией в файл могут попасть аппаратные идентификаторы и необрезанные фрагменты. Для копирования по USB также готовится настройка Transfer with Provenance, сохраняющая сведения о происхождении снимка.

Пока Reference Image официально не представлена, поэтому сроки запуска неизвестны.

RSS: Новости на портале Anti-Malware.ru