Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Технологии и медиа⁠,
0

«Ростелеком» назвал основные киберриски для промышленности

Три четверти ИТ-решений в промышленности имеют критические уязвимости, которые позволяют хакерам получить контроль над инфраструктурой. Компании не исправляют ситуацию, так как не на всем оборудовании можно установить обновление
Фото: Gil Cohen Magen / Xinhua / ZUMA / ТАСС
Фото: Gil Cohen Magen / Xinhua / ZUMA / ТАСС

Три четверти, или 72% уязвимостей, найденных в программном обеспечении, которое используется в промышленности, могут парализовать работу предприятия, следует из отчета компании «Ростелеком-Солар» (есть у РБК).

Речь идет об уязвимостях, которые относятся к высокому или критическому уровню опасности. Они могут дать злоумышленнику контроль над технологическими процессами, пояснил руководитель направления кибербезопасности автоматизированных систем управления технологическим процессом компании «Ростелеком» Владимир Карантаев. «Итогом может стать, например, вред жизни и здоровью людей, остановка производства или снижение качества продукции (финансовые риски), потеря коммерческой тайны, например рецептуры препаратов», — пояснил он.

Эксперты анализировали софт и устройства, которые используются в промышленном интернете вещей, автоматизированных системах управления производством, роботизированных системах и др. Большая часть проанализированного программного обеспечения и оборудования используется в электроэнергетическом секторе, а также в нефтегазовой и химической промышленности.

Самая распространенная уязвимость (выявлена в 28% случаев) связана с управлением доступом: в большинстве исследованных решений были обнаружены проблемы с аутентификацией и авторизацией пользователя, следует из отчета. В некоторых случаях эти ошибки позволяют полностью обойти требования идентификации и попасть в промышленную систему практически любому пользователю.

Еще 22% уязвимостей связаны с разглашением информации, в том числе критической. Доступ к ней стал возможен из-за того, что учетные данные хранились в открытом виде. Эта ошибка позволяет злоумышленнику получить информацию об устройстве и его конфигурации, благодаря чему можно найти слабые места в защите оборудования.

Замыкают тройку уязвимости, позволяющие внедрить вредоносный код в веб-страницу, которую открывает пользователь системы (XSS-инъекции). В случае успешной атаки в зависимости от типа инъекции злоумышленник может получить различные преимущества — от доступа к конфиденциальной информации до полного контроля над системой.

Другие выводы отчета — в материале «РБК Pro».

Подготовка к Новому году

Коллаборация в стиле après-ski

Новогодний базар в Стокманн

Зимняя распродажа в Стокманн

Модные подарки в Стокманн

Праздничная сервировка в Стокманн

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 13 декабря
EUR ЦБ: 93,56 (+0,62)
Инвестиции, 15:25
Курс доллара на 13 декабря
USD ЦБ: 79,73 (+0,39)
Инвестиции, 15:25
Простота и отсутствие вычурности: каким будет новый жилой дом от TATE РБК и TATE, 15:51
Спасатели нашли всех пропавших в Пермском крае туристов Свое дело, 15:50
Орбан посоветовал «пристегнуть ремни» перед сложной неделей переговоров Политика, 15:49
Второй раунд переговоров Зеленского с Уиткоффом в Берлине завершился Политика, 15:43
СК возбудил дело после пропажи 13 туристов в Пермском крае Общество, 15:40
Москва полицентричная: как развитие новых районов изменило жизнь горожан РБК и ГАЛС, 15:40
JPMorgan запустит на Ethereum токенизированный фонд денежного рынка Крипто, 15:37
Какой у вас стиль управления?
Узнайте его риски и возможности
Пройти тест
ИИ и персонал: как технологизация изменила HR Тренды, 15:37
«Не ждал черных лебедей»: 5 фатальных ошибок проджект-менеджера Образование, 15:36
В Пермском крае пропала еще одна группа туристов Общество, 15:31
Как легко решить пять главных проблем корпоративных автопарков РБК и Teboil PRO, 15:30
Wildberries & Russ объявила о покупке «Рив Гош» Бизнес, 15:24
Рейтинг доверия украинцев к США и НАТО резко упал за год Политика, 15:19
Что добывают и производят в городах и провинциях Китая. Карта РБК и ВТБ, 15:15