Киберпреступники увеличили объём атак на нефтегазовую отрасль

Киберпреступники увеличили объём атак на нефтегазовую отрасль

Киберпреступники увеличили объём атак на нефтегазовую отрасль

Эксперты «Лаборатории Касперского» рассказали об атаках киберпреступников на компьютеры АСУ за первое полугодие 2022-го. Согласно отчёту Kaspersky ICS CERT, злоумышленники всё больше интересуются нефтегазовой отраслью и системами автоматизации заданий.

Описанная специалистами тенденция наблюдается не только в России, но и во всём мире. Объёмы и число кибератак Kaspersky сравнивала с аналогичным периодом 2021 года.

Исследователи отмечают, что чаще всего вредоносные программы попадают на компьютеры АСУ ТП из Сети. Количество таких киберугроз ощутимо выросло в первые шесть месяцев 2022 года: доля вредоносных веб-ресурсов увеличилась на 44%, троянов — на 18%, опасных документов — на 80%.

В отчёте Kaspersky ICS CERT специалисты также отмечают, что основная проблема кроется в устройствах, которыми пользуются инженеры, разработчики софта и администраторы, — как десктопных компьютерах, так и ноутбуках.

Как правило, такие устройства имеют доступ к Сети, почте и прочим веб-сервисам. Параллельно эти компьютеры подключены к системам АСУ ТП и располагают повышенными привилегиями в них. Эту же опасность могут представлять устройства подрядчиков, интеграторов и т. п.

«Лаборатория Касперского» посоветовала предприятиям укреплять кибербезопасность технологического сегмента, держа в голове все элементы инфраструктуры. Для этих целей подойдут комплексные решения, которые разрабатываются с учётом особенности промышленных предприятий.

GitHub лёг почти целиком: ошибки затронули API, Actions и Copilot

17 августа GitHub столкнулся с глобальным сбоем, затронувшим почти все основные функции платформы. Разработчики жаловались на проблемы с веб-интерфейсом, API, Issues, Pull Requests, Actions, Webhooks, Pages, Git Operations и Copilot. В разгар инцидента около 20% запросов к сайту и API завершались ошибками.

При загрузке архивов и необработанного содержимого репозиториев показатель доходил примерно до 50%.

Также пострадали корпоративные механизмы аутентификации SAML и OIDC, службы SCIM и Team Sync.

Первые признаки деградации GitHub зафиксировал около 13:40 UTC. Затем список затронутых компонентов начал расти: проблемы последовательно появились у API Requests, Actions, Webhooks, Issues, Pull Requests, Copilot, Pages и операций Git. Codespaces при этом продолжал работать штатно.

Команда обнаружила проблемный компонент и приняла меры. Согласно последнему сообщению от GitHub, сервисы постепенно восстанавливаются, однако уровень ошибок всё ещё немного превышает норму. Полностью закрывать инцидент компания пока не стала. Актуальный статус GitHub можно посмотреть по этой ссылке.

Параллельно пользователи сообщали о неполадках в других сервисах экосистемы Microsoft, включая Teams и Copilot. Эксперты предположили связь происходящего с сетевыми проблемами Amazon Web Services, однако GitHub официально эту версию не подтверждал и первопричину ещё не раскрыл.

RSS: Новости на портале Anti-Malware.ru