Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Вопросы промышленной кибербезопасности обсудят на Инновационном Саммите

Российская компания «Систэм Электрик» (Systeme Electric), производитель комплексных решений в области распределения электроэнергии и автоматизации, проведет стратегическую сессию «Кибербезопасность в новых реалиях: от профилактики – к иммунитету» в рамках Инновационного Саммита 2024, который состоится 15-18 апреля 2024 г. в ЦВК «Экспоцентр» на Красной Пресне в Москве.

Стратегическая сессия пройдет 15 апреля совместно с компанией «Лаборатория Касперского». Участники сессии обсудят последние тенденции в сфере информационной безопасности предприятий различных отраслей промышленности, а также вопросы повышения уровня кибербезопасности объектов критической информационной инфраструктуры.

Будут рассмотрены меры защиты терминалов РЗА с учетом актуальных угроз и требований существующей нормативной базы. Кроме того, «Систэм Электрик» расскажет о комплексном подходе компании к обеспечению кибербезопасности, а также о первом продукте, разработанном при участии «Лаборатории Касперского» – блоке управления автоматическими выключателями SystemeLogic X.

В сессии примут участие директор Департамента развития НТЦ «Механотроника» Иван Дорофеев, директор по информационной безопасности «Систэм Электрик» Андрей Ильин, менеджер по развитию бизнеса релейной защиты и автоматизации «Систэм Электрик» Александр Аносов, вице-президент, директор Департамента перспективных технологий АО «Лаборатория Касперского» Андрей Духвалов, руководитель группы аналитиков по информационной безопасности Департамента перспективных технологий АО «Лаборатория Касперского» Екатерина Рудина, руководитель группы Real-time research Департамента перспективных технологий АО «Лаборатория Касперского» Сергей Парьев.

В мае 2023 года на Инновационном Саммите «Систэм Электрик» подписала соглашение с «Лабораторией Касперского», направленное на совместные исследования и разработку решений в области кибербезопасности объектов критической инфраструктуры. Также в июне 2023 года «Систэм Электрик» и «Лаборатория Касперского» договорились о сотрудничестве в сфере построения совместных решений на базе операционной системы KasperskyOS для промышленных и энергетических предприятий.

Инновационный Саммит – это ежегодная масштабная конференция, посвященная подходам к обеспечению технологической независимости в областях электроэнергетики и автоматизации, а также выставка продуктов и решений «Систэм Электрик». Ключевая тема Инновационного Саммита 2024: «Технологическое партнерство – объединяем лучшее».

На сессиях Инновационного Саммита 2024 выступят ведущие эксперты, лидеры отрасли и руководители «Систэм Электрик». К участию в деловой программе приглашены представители крупнейших инновационных партнеров и отраслевых ведомств.

Новинки, представленные на стратегических сессиях, а также другое высокотехнологичное оборудование и передовые решения «Систэм Электрик» можно будет увидеть в Инновационном Хабе. Здесь будут представлены продукты и решения для ключевых отраслей экономики. Гости выставки смогут ознакомиться с продукцией собственных заводов «Систэм Электрик» – «Потенциал», СЭЗЭМ и НТЦ «Механотроника» – где компания реализует комплексную инвестиционную программу по развитию НИОКР и расширению производства. Эти современные российские промышленные площадки входят в число системообразующих предприятий в регионах деятельности.

Каждый день на площадке будут проходить экскурсии по выставочному пространству, разделенному на зоны. Всего будет шесть направлений: «Энергетика», «Город Systeme», «Автоматизация», «Инженерная инфраструктура центров обработки данных (ЦОД)», «Сервисное предложение» и «Программное обеспечение».

Инновационный Саммит 2024 пройдет только в офлайн-формате по адресу: Москва, Краснопресненская набережная, 14, ЦВК «Экспоцентр», Павильон №3. Вход на мероприятие свободный, при этом регистрация обязательна.

Официальный сайт мероприятия: https://landing.systeme.ru/innovacionnyj-sammit/?erid=2VfnxvbbPma

Реклама, Акционерное общество «СИСТЭМ ЭЛЕКТРИК», ИНН 7712092928

Миллионы серверов под угрозой: в NGINX обнаружили опасную уязвимость

В NGINX обнаружили новую 0-day уязвимость под названием nginx-poolslip. По предварительным данным, баг может позволить удалённо выполнять код на уязвимых серверах без аутентификации. Проблема затрагивает NGINX 1.31.0 — актуальную стабильную версию популярного веб-сервера.

Уязвимость обнаружил исследователь Vega из команды NebSec, публично о ней сообщили 21 мая 2026 года.

Согласно описанию, nginx-poolslip связана с внутренним механизмом управления памятью NGINX. Самое неприятное — заявлена возможность обхода ASLR, одной из базовых защит от эксплуатации ошибок памяти. Если обход действительно работает стабильно, это резко повышает шансы атакующего не просто уронить сервер, а выполнить свой код.

История выглядит особенно неприятно на фоне недавней уязвимости CVE-2026-42945 в ngx_http_rewrite_module, которую уже закрывали в версиях 1.31.0 и 1.30.1. Но, по данным NebSec, предыдущий патч не убрал саму поверхность атаки, а nginx-poolslip позволяет обойти прежние меры защиты.

На момент публикации у nginx-poolslip ещё нет идентификатора, а F5 и проект NGINX не выпустили официальный патч. NebSec заявляет, что следует процедуре ответственного раскрытия и опубликует технические детали только после появления патча.

Пока заплатки нет, администраторам советуют снижать риски вручную: следить за бюллетенями F5 и NebSec, ограничить доступ к административным интерфейсам, использовать WAF-правила, проверить включение ASLR, а также внимательно пересмотреть конфигурации с rewrite, if и set.

Масштаб проблемы серьёзный, NGINX используется как веб-сервер, обратный прокси, балансировщик и API-шлюз на огромном числе площадок.

RSS: Новости на портале Anti-Malware.ru