В Сети нашли открытыми более 4 тыс. устройств АСУ ТП

В Сети нашли открытыми более 4 тыс. устройств АСУ ТП

В Сети нашли открытыми более 4 тыс. устройств АСУ ТП

Специалисты InfoWatch ARMA изучили уязвимости в АСУ ТП и определили число отечественных промышленных систем, стоящих открытыми в Сети. В ходе исследования учитывалась поисковая выдача систем Shodan, Censys и Google.

В InfoWatch ARMA подчеркнули, что сбор данных проводился только пассивным методом, чтобы избежать непреднамеренного ущерба или утечки. Поэтому за основу эксперты взяли информацию, доступную в поисковых системах.

В итоге исследователи выявили более четырёх тысяч устройств АСУ ТП, которые не сегодняшний день открыты для доступа из Сети. Более 700 обнаруженных устройств, по словам специалистов InfoWatch ARMA, содержат критические уязвимости.

Основным источником этой статистики стала специальная поисковая система Shodan, заточенная под проверку дырявых или открытых для доступа устройств. При этом исследователи учитывали количество специально расставленных ловушек.

Владельцы объектов получили от InfoWatch ARMA всю необходимую информацию, а также рекомендации по устранению выявленных брешей. Эксперты подчеркнули, что злоумышленник может получить доступ к АСУ ТП и промышленной сети через сетевые сервисы и уязвимые версии служб. Для этого даже не придётся проходить аутентификацию.

В отдельных случаях обнаруженные лазейки дают возможность доступа к сети предприятия, включая SCADA и другие критически важные компоненты АСУ ТП. Две тысячи выявленных InfoWatch ARMA устройств оказались коммутационным оборудованием.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru