70% брешей АСУ ТП, обнаруженных в 2020 году, можно использовать удалённо

70% брешей АСУ ТП, обнаруженных в 2020 году, можно использовать удалённо

70% брешей АСУ ТП, обнаруженных в 2020 году, можно использовать удалённо

Более 70% уязвимостей АСУ ТП, выявленных в первой половине 2020 года, допускают удалённую эксплуатацию. Об этом сообщили специалисты компании Claroty, также отметив, что в случае автоматизированных систем управления на сегодняшний день превалирует сетевой вектор атаки.

Claroty опирается на результаты своего исследования, в ходе которого эксперты проанализировали 365 брешей, добавленных в Национальную базу данных уязвимостей (NVD), и ещё 385 дыр, о которых рассказало Агентство кибербезопасности и защиты инфраструктуры (CISA).

Изученные специалистами проблемы безопасности затрагивают продукцию 53 вендоров, практически три четверти таких дыр были выявлены благодаря усилиям исследователей в области кибербезопасности.

По словам Claroty, основная цель исследования заключалась в сборе максимально точных и подробных сведений об уязвимостях АСУ ТП. В отчётах CISA эксперты нашли как совпадения, так и противоречия.

«Например, в некоторых случаях мы видели, что в уведомлениях ICS-CERT нет полной информации по отдельным CVE, хотя они подробно описывались в NVD. Бывало и наоборот», — объяснили в Claroty.

В самом отчёте (PDF) есть интересная информация относительно типа выявленных за первую половину 2020 года уязвимостей. Оказалось, что 70% брешей, перечисленных в базе NVD, можно использовать удалённо.

Также стоит упомянуть, что почти 50% дыр допускают удалённое выполнение кода, 41% позволяют атакующему прочитать данные приложения, 39% можно задействовать для DoS-атак, 37% — для обхода защитных механизмов.

Яндекс Диск на десктопах станет платным для полноценной работы с облаком

С 3 июня 2026 года десктопное приложение «Яндекс Диск» для Windows и macOS перестанет полноценно работать без подписки. Бесплатным пользователям отключат облачные функции в десктопном клиенте, включая синхронизацию файлов между компьютером и облаком.

Сам «Яндекс Диск» при этом не закрывается: файлы останутся на месте и будут доступны через веб-версию и другие устройства.

Меняется именно доступ к привычному десктопному приложению. То есть облако вроде бы есть, но из программы на компьютере без подписки до него уже не дотянуться.

О нововведении пользователям начали сообщать через всплывающие баннеры в приложении. В них говорится, что с 3 июня программа «Диска» для компьютера будет доступна только в тарифе «Яндекс 360».

 

Без подписки в десктопном клиенте можно будет открыть только те файлы, которые уже заранее сохранены на компьютере. Чтобы снова работать с облаком напрямую из программы, понадобится подключить «Яндекс 360». Например, подписка стоит от 319 рублей в месяц и расширяет хранилище до 200 ГБ.

В «Яндексе» объясняют изменения тем, что пользователи всё чаще используют приложение «Диска» для переноса больших файлов, а такие операции требуют больше серверных ресурсов. На переходный период компания предлагает скидку 80% на «Яндекс 360» в течение трёх месяцев.

Пользователи, ожидаемо, не в восторге. Для многих синхронизация через десктопный клиент годами была базовой функцией, а теперь она уезжает за пейволл. И особенно весело это выглядит на фоне конкурентов: iCloud, Google Drive, «СберДиск» и другие облачные сервисы всё ещё позволяют пользоваться бесплатным тарифом через приложение, а не только через браузер.

RSS: Новости на портале Anti-Malware.ru