Microsoft призывает организации не игнорировать кибератаки на прошивки

Microsoft призывает организации не игнорировать кибератаки на прошивки

Microsoft призывает организации не игнорировать кибератаки на прошивки

Microsoft считает, что бизнес недооценивает риски, связанные с кибератаками на прошивки. Например, новый отчёт корпорации из Редмонда показал, что 80% организаций хотя бы раз за два последних года сталкивались с атаками на прошивки. Поэтому специалисты находят очень странным, что меньше трети ИБ-бюджета тратится на защиту этой области.

Стоит отметить, что с подобными кибератаками, на которые указывает Microsoft, довольно сложно справляться. Как правило, к таким приёмам прибегают хорошо подготовленные киберпреступные группировки, работающие по поручению властей разных стран.

Взять хотя бы известную APT-группу Fancy Bear, которая в 2018 году использовала в своих операциях руткит для интерфейса UEFI (Unified Extensible Firmware Interface). А в октябре 2020 года появился первый UEFI-буткит, входящий в состав сложной модульной структуры — MosaicRegressor.

Также встречались атаки, в которых злоумышленники делали упор на аппаратные драйверы: RobbinHood, Uburos, Derusbi, Sauron и GrayFish. А если вспомнить ThunderSpy, то можно добавить вектор кибератаки на порты Thunderbolt.

Трезво оценивая опасность, Microsoft не так давно выпустила UEFI-сканнер для Microsoft Defender ATP, который помогает организациям выявлять вредоносные программы внутри файловой системы прошивки. Тем не менее бизнес относится не слишком серьёзно к этой киберугрозе, считает техногигант.

«Наше исследование показало, что текущие вложения в информационную безопасность охватывают в основном патчи, управление уязвимостями и различные anti-APT. Однако без внимания остаётся довольно опасный вектор — атаки вредоносных программ на прошивку», — пишут аналитики Microsoft.

«Прошивки обычно сложно мониторить и контролировать, а количество уязвимостей в них также растёт с каждым годом».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies показала решение для защиты открытой АСУ ТП

Компания Positive Technologies представила кросс-платформенное решение по кибербезопасности для национальной открытой платформы промышленной автоматизации. Демонстрация прошла в Нижнем Новгороде на втором всероссийском форуме «Промышленная автоматизация: переход на открытую АСУ ТП».

Работа над проектом велась более трёх лет в рамках межотраслевой рабочей группы при Минпромторге России, в которую вошли представители энергетики, металлургии, нефтегаза, химической промышленности, поставщики оборудования и интеграторы.

Прототип открытой платформы АСУ ТП впервые показали на форуме ЦИПР летом 2025 года. Сейчас представлена её первая действующая версия, дополненная новыми программными и аппаратными компонентами российских разработчиков. Это позволило расширить число поддерживаемых технологических процессов и продемонстрировать возможности применения открытых стандартов в разных отраслях.

Заместитель министра промышленности и торговли РФ Василий Шпак отметил, что рынок систем промышленной автоматизации в России активно развивается, а сотрудничество компаний помогает вырабатывать единые подходы и стандарты. По его словам, отечественные технологии уже позволяют создавать конкурентоспособные решения, обеспечивающие независимость и безопасность предприятий.

На совместном стенде форума участники показали, как современные технологии позволяют строить гибкие и защищённые системы управления, сочетающие новые и уже существующие решения. В состав платформы входят программные контроллеры, SCADA-системы, шлюзы-конвертеры и встроенные средства кибербезопасности. Все элементы соответствуют принципам открытых АСУ ТП — совместимости, взаимозаменяемости и защищённости данных.

Руководитель практики промышленной кибербезопасности Positive Technologies Дмитрий Даренский отметил, что представленная версия платформы уже готова к внедрению и включает поддержку цифровых двойников и имитационных моделей. Разработанное решение по кибербезопасности можно применять в кросс-платформенных системах автоматизации, использующих открытые протоколы и компоненты разных производителей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru