Эксперты отметили рост числа деструктивных USB-атак на АСУ ТП

Эксперты отметили рост числа деструктивных USB-атак на АСУ ТП

Эксперты отметили рост числа деструктивных USB-атак на АСУ ТП

Специалисты компании Honeywell за последний год наблюдают скачок атак деструктивных вредоносных программ, доставляемых посредством USB-накопителей. Именно такие зловреды используются в кампаниях против АСУ ТП, предупреждают эксперты.

Команда Honeywell опубликовала отчёт «2020 USB Threat Report» (PDF), составленный благодаря собранным за последние 12 месяцев данным.

В исследовании принимала участие собственная платформа компании — Secure Media Exchange (SMX), которая собирала информацию, полученную от нефтяной, газовой, энергетической, продовольственной, аэрокосмической и ряда других сфер. Отчёт охватывает компании из 60 стран.

Лишь 11% пойманных на USB-накопителях вредоносных программ были нацелены на АСУ ТП. Однако при этом доля деструктивных зловредов значительно выросла в сравнении с прошлым периодом — с 26% до 59%.

11% — не совсем точная цифра. Если к атакующим АСУ ТП программам добавить шифровальщики, которые, кстати, сейчас вполне практикуют операции против автоматизированных систем, — получится уже 28%.

Трояны, компьютерные черви, руткиты — число атак всех этих вредоносов выросло в сравнении с 2018 годом. А вот нежелательные, шпионские и рекламные программы немного «просели».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru