Перейти к основному контенту
Технологии и медиа⁠,
0

«Ростелеком» назвал основные киберриски для промышленности

Три четверти ИТ-решений в промышленности имеют критические уязвимости, которые позволяют хакерам получить контроль над инфраструктурой. Компании не исправляют ситуацию, так как не на всем оборудовании можно установить обновление
Фото: Gil Cohen Magen / Xinhua / ZUMA / ТАСС
Фото: Gil Cohen Magen / Xinhua / ZUMA / ТАСС

Три четверти, или 72% уязвимостей, найденных в программном обеспечении, которое используется в промышленности, могут парализовать работу предприятия, следует из отчета компании «Ростелеком-Солар» (есть у РБК).

Речь идет об уязвимостях, которые относятся к высокому или критическому уровню опасности. Они могут дать злоумышленнику контроль над технологическими процессами, пояснил руководитель направления кибербезопасности автоматизированных систем управления технологическим процессом компании «Ростелеком» Владимир Карантаев. «Итогом может стать, например, вред жизни и здоровью людей, остановка производства или снижение качества продукции (финансовые риски), потеря коммерческой тайны, например рецептуры препаратов», — пояснил он.

Эксперты анализировали софт и устройства, которые используются в промышленном интернете вещей, автоматизированных системах управления производством, роботизированных системах и др. Большая часть проанализированного программного обеспечения и оборудования используется в электроэнергетическом секторе, а также в нефтегазовой и химической промышленности.

Самая распространенная уязвимость (выявлена в 28% случаев) связана с управлением доступом: в большинстве исследованных решений были обнаружены проблемы с аутентификацией и авторизацией пользователя, следует из отчета. В некоторых случаях эти ошибки позволяют полностью обойти требования идентификации и попасть в промышленную систему практически любому пользователю.

Еще 22% уязвимостей связаны с разглашением информации, в том числе критической. Доступ к ней стал возможен из-за того, что учетные данные хранились в открытом виде. Эта ошибка позволяет злоумышленнику получить информацию об устройстве и его конфигурации, благодаря чему можно найти слабые места в защите оборудования.

Замыкают тройку уязвимости, позволяющие внедрить вредоносный код в веб-страницу, которую открывает пользователь системы (XSS-инъекции). В случае успешной атаки в зависимости от типа инъекции злоумышленник может получить различные преимущества — от доступа к конфиденциальной информации до полного контроля над системой.

Другие выводы отчета — в материале «РБК Pro».

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 11:32
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 11:32
Россиянам начали приходить уведомления о создании домовых чатов в MAX Общество, 11:49
Перспективные направления развития ИТ-сектора на ближайшие 5 лет РБК х Ростелеком, 11:42
WSJ рассказала, зачем команда Трампа может помешать «мегасделке» Netflix Бизнес, 11:41
Роскомнадзор не увидел причин для разблокировки Roblox Политика, 11:31
Синдром выгоревшего собственника: как распознать и остановить угрозуПодписка на РБК, 11:28
Стала известна дата первого боя Ивана Емельяненко после выхода из тюрьмы Спорт, 11:21
От избы до дизайнерских квартир: как менялось гостеприимство в России РБК и Legenda, 11:15
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
83 млн рабочих мест исчезнут. Какие метанавыки помогут спасти карьеруПодписка на РБК, 11:04
Тренер Шары Буллета предсказал победу нокаутом Петра Яна в UFC Спорт, 11:01
Судьба-злодейка: как фильм «Звук падения» разбирает историю женских травм Life, 11:00
Ловушки управления: что не так с планами, дедлайнами и частыми встречамиПодписка на РБК, 10:49
Тренер сборной Норвегии назвал «шоу уродов» жеребьевку ЧМ-2026 Спорт, 10:46
Сколько Египет зарабатывает на Суэцком канале и индустрии путешествий РБК и РЭЦ, 10:45
Swarovski подала заявку на регистрацию товарного знака в России Бизнес, 10:41