Критические уязвимости в стороннем компоненте открывают АСУ ТП для атак

Критические уязвимости в стороннем компоненте открывают АСУ ТП для атак

Критические уязвимости в стороннем компоненте открывают АСУ ТП для атак

Эксперты предупредили о критических уязвимостях в сторонних компонентах, используемых для промышленных систем. Проблемы безопасности затрагивают крупнейших разработчиков софта для АСУ ТП — Rockwell Automation и Siemens.

Всего критических дыр шесть, все они находятся в стороннем программном компоненте, снабжающем различные промышленные системы.

Удалённые атакующие, не прошедшие аутентификацию, могут использовать бреши для запуска различных кибератак: развернуть в системе программу-вымогатель, остановить работу критически важных систем и даже получить над ними полный контроль.

В частности, дыры присутствуют в CodeMeter, за разработкой которого стоит компания Wibu-Systems. Это программный компонент, отвечающий за управление, он лицензирован крупнейшими разработчиками софта для АСУ ТП, включая Rockwell Automation и Siemens.

CodeMeter позволяет вендорам повысить безопасность, помогает с моделями лицензирования и защищает от пиратства и обратного инжиниринга. К счастью, разработчики Wibu-Systems уже выпустили патчи для CodeMeter версии 7.10 и уведомили вендоров, чтобы те установили обновления.

ICS-CERT опубликовал сообщение об уязвимостях в WebSocket API CodeMeter. Получившие идентификатор CVE-2020-14519 бреши позволяют провести атаку с помощью JavaScript. Чтобы успешно проэксплуатировать баг, атакующему придётся заманить жертву на специальный сайт с помощью фишинга или социальной инженерии.

Подпишитесь на новости

Фальшивая декларация ЕС: у россиян выманивают сканы загранпаспортов

Собрали документы, получили шенгенскую визу и уже мысленно гуляете по Парижу? Мошенники решили добавить в маршрут обязательную остановку — фишинговый сайт. Эксперты «Лаборатории Касперского» обнаружили схему, нацеленную на россиян, планирующих поездки в Европу.

Туристам рассылают письма якобы от управления ЕС по миграции и требуют за пять рабочих дней до въезда заполнить цифровую миграционную декларацию.

Для пущей убедительности аферисты прикрываются реальной системой пограничного контроля EES. В письме пугают дополнительными проверками и даже временным отказом во въезде, а затем отправляют на поддельный официальный портал.


Фальшивка сделана не на коленке: символика Евросоюза, аккуратный дизайн и сразу пять языков: русский, английский, турецкий, китайский и испанский. На сайте предлагают указать личные данные, даты поездки, информацию о сопровождающих и загрузить скан загранпаспорта.

Полный набор, чтобы затем устроить жертве персональный спектакль по телефону и попробовать выманить деньги или дополнительные сведения.

В Kaspersky допускают, что рассылка может быть адресной, а электронные адреса туристов злоумышленники получают из утечек баз отелей и сервисов бронирования.

Главное: EES не требует от путешественников предварительной онлайн-регистрации. Поэтому любые внезапные декларации нужно проверять на сайтах консульств и визовых центров.

RSS: Новости на портале Anti-Malware.ru