Софт от Газинформсервис совместили с АПК Сириус-ИС

Софт от Газинформсервис совместили с АПК Сириус-ИС

Софт от Газинформсервис совместили с АПК Сириус-ИС

Завершились испытания совместимости софта Efros Config Inspector (разработка “Газинформсервис”) с программным комплексом “Сириус-ИС”. Теперь заказчики могут проводить непрерывный аудит системы АСУ ТП предприятия и держать команду ИБ в курсе.

Испытания подтвердили корректность функционирования программного комплекса по управлению конфигурациями и анализу защищенности Efros Config Inspector с программным комплексом “Сириус-ИС”, говорится в пресс-релизе компании “Газинформсервис”.

Комплекс предназначен для разработки интегрированных автоматизированных систем управления технологическими процессами (ИАСУТП), систем оперативно-диспетчерского управления и систем поддержки принятия диспетчерских решений. Вендором выступает “НПА Вира Реалтайм”.

Успешное тестирование подтверждает, что при совместном использовании ПК EFROS Config Inspector и ПК “Сириус-ИС” заказчики смогут вести постоянный аудит системы АСУ ТП предприятия, а офицер ИБ всегда получит быструю обратную связь.

Новые возможности особенно важны в кибербезопасности АСУ ТП на промышленных предприятиях, в условиях цифровизации экономики и роста атак на промышленный сектор, подчеркивает пресс-служба “Газинформсервис”.

“Во всем мире отмечается рост числа кибератак: в четвертом квартале 2022 г. каждая относительно крупная компания была целью злоумышленников примерно 1100 раз”, — комментирует новость руководитель группы управления продуктами “Газинформсервис” Сергей Никитин.

Очень важно своевременно устранять уязвимости и контролировать целостность систем, особенно — задействованных на объектах критической информационной инфраструктуры, отмечает эксперт.

“На протяжении многих лет наша компания разрабатывает и создает комплексные высокотехнологичные решения для АСУ ТП и систем связи с использованием наиболее перспективных и современных технических средств импортного и российского, в том числе и собственного, производства”, — продолжает директор по продажам ООО "НПА Вира Реалтайм" Дмитрий Обносов. — За эти годы мы разработали и внедрили совместно с надежными партнерами, такими как “Газинформсервис”, более 1000 различных АСУ ТП на предприятиях нефтегазового комплекса, энергетики, городского хозяйства, транспорта, водо- и теплоснабжения.

Среди заказчиков вендора — “Транснефть”, “Газпром”, “Лукойл”, Shell и другие.

Злоумышленники украли 7 млн долларов через взломанный Trust Wallet

Массовые жалобы пользователей Trust Wallet на произвольные списания средств продолжались всю ночь с 25 на 26 декабря. Компания признала проблему лишь под утро. По подтверждённым данным, общий объём похищенных средств составил около 7 млн долларов, при этом руководство Trust Wallet пообещало полностью компенсировать потери.

Проблему у сервиса ещё вечером обнаружил блокчейн-расследователь ZachXBT — он же первым сообщил о подозрительной активности. Почти сразу после этого в сети начали появляться жалобы пользователей на несанкционированные списания средств.

Инциденты начались после обновления расширения Trust Wallet для Google Chrome. По предварительной версии, злоумышленники подменили расширение на скомпрометированную версию, что и привело к утечке средств.

В самой компании подтвердили наличие проблемы утром 26 декабря. На данный момент подтверждённый ущерб оценивается примерно в 7 млн долларов. При этом, как отмечают в Trust Wallet, в большинстве случаев у отдельных пользователей похищались сравнительно небольшие суммы.

Как уточнили в Trust Wallet, проблемной оказалась версия расширения 3.68. Пользователям других версий кошелька опасаться нечего. Исправленное расширение уже опубликовано в официальном магазине Google Chrome. Также в компании заверили, что пользователи мобильных версий Trust Wallet не пострадали.

Основатель криптобиржи Binance Чанпэн Чжао, которому принадлежит Trust Wallet, пообещал компенсировать потери пользователей. Об этом, как сообщил портал «Код Дурова», он заявил публично.

Инцидент с Trust Wallet — не первый случай, когда для кражи криптовалюты используются скомпрометированные браузерные расширения. Так, в ноябре была выявлена кампания по распространению стилера VenomSoftX, связанного с инфраструктурой зловреда ViperSoftX. Его основной задачей также была кража средств с криптокошельков. При этом главным каналом распространения выступали не официальные магазины расширений, а сайты с пиратскими играми и различными читами.

RSS: Новости на портале Anti-Malware.ru