Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

Positive Technologies и «АйТи БАСТИОН» заключили технологическое партнёрство, согласно которому компании совместно будут защищать сети промышленных предприятий. В рамках нового соглашения систему глубокого анализа технологического трафика PT Industrial Security Incident Manager уже успели интегрировать с PAM-системой «СКДПУ НТ».

Продукты компаний Positive Technologies и «АйТи БАСТИОН» вместе решат важные вопросы: повысят безопасность учётных записей операторов критически важных систем, защитят аккаунты специалистов, локально управляющих технологическим процессом.

Согласно исследованию (PDF) Positive Technologies, которое датируется 2019 годом, более 200 тысяч компонентов АСУ ТП доступны в Сети. Такому положению дел поспособствовала востребованность удалённого доступа, который стал использоваться гораздо чаще из-за пандемии.

Само собой, не стоит недооценивать и риски дистанционной работы. Это касается также учётных записей, используемых для доступа в сеть АСУ ТП, — они могут попасть в руки третьих лиц из-за вредоносной программы, установленной на личном компьютере пользователя.

Поэтому компании Positive Technologies и «АйТи БАСТИОН» решили объединить свои разработки, чтобы помочь предприятиям контролировать удалённый доступ в АСУ ТП. В частности, совместное решение организует для дистанционных сотрудников единую точку входа в сеть АСУ ТП, выявит нелегитимные подключения и зафиксирует следы проникновения вредоносных программ.

Помимо этого, организации смогут обнаружить факт компрометации сети АСУ ТП через удалённые соединения, оценить активность подключения пользователей и обнаружить аномалии в их действиях.

Стоит отметить, что оба продукта Positive Technologies и «АйТи БАСТИОН» присутствуют в реестре российского ПО, а корректность их совместной работы проверена специалистами Positive Technologies.

Анонимные злоумышленники взломали сайт Микорд

Неизвестные злоумышленники заявили о взломе инфраструктуры компании «Микорд», которую они назвали одним из ключевых разработчиков реестра воинского учета. На сайте компании сейчас размещена заглушка о технических работах. Сообщения о взломе уже распространили ряд зарубежных русскоязычных СМИ и телеграм-каналов.

Однако первоисточником оказался правозащитный проект «Идите лесом», признанный Минюстом иноагентом. Именно ему злоумышленники передали часть данных, якобы полученных с сайта «Микорда».

По утверждению взломщиков, они находились в инфраструктуре компании несколько месяцев и смогли получить доступ к исходным кодам, внутренней документации, включая техническую, а также к почтовым базам.

Генеральный директор «Микорда» Рамиль Габдрахманов подтвердил факт кибератаки латвийскому онлайн-изданию «Важные новости» (признано иноагентом; его издатель IStories fonds внесён в список нежелательных организаций). При этом он отрицал связь «Микорда» с разработкой реестра воинского учета.

Минобороны России опровергло информацию о взломе реестра: «Появившиеся в сети сообщения о якобы взломе реестра воинского учета не соответствуют действительности. Реестр функционирует в штатном режиме. Утечки персональных данных граждан из него исключены».

Сайт Реестра повесток на момент публикации новости доступен.

RSS: Новости на портале Anti-Malware.ru