Перейти к основному контенту

Недвижимость

Для сдачи в аренду

получать пассивный доход

Для продажи

сохранить сбережения

На будущее

сформировать наследство

Технологии и медиа ,  
0 

«Ростелеком» назвал основные киберриски для промышленности

Три четверти ИТ-решений в промышленности имеют критические уязвимости, которые позволяют хакерам получить контроль над инфраструктурой. Компании не исправляют ситуацию, так как не на всем оборудовании можно установить обновление
Фото: Gil Cohen Magen / Xinhua / ZUMA / ТАСС
Фото: Gil Cohen Magen / Xinhua / ZUMA / ТАСС

Три четверти, или 72% уязвимостей, найденных в программном обеспечении, которое используется в промышленности, могут парализовать работу предприятия, следует из отчета компании «Ростелеком-Солар» (есть у РБК).

Речь идет об уязвимостях, которые относятся к высокому или критическому уровню опасности. Они могут дать злоумышленнику контроль над технологическими процессами, пояснил руководитель направления кибербезопасности автоматизированных систем управления технологическим процессом компании «Ростелеком» Владимир Карантаев. «Итогом может стать, например, вред жизни и здоровью людей, остановка производства или снижение качества продукции (финансовые риски), потеря коммерческой тайны, например рецептуры препаратов», — пояснил он.

Эксперты анализировали софт и устройства, которые используются в промышленном интернете вещей, автоматизированных системах управления производством, роботизированных системах и др. Большая часть проанализированного программного обеспечения и оборудования используется в электроэнергетическом секторе, а также в нефтегазовой и химической промышленности.

Самая распространенная уязвимость (выявлена в 28% случаев) связана с управлением доступом: в большинстве исследованных решений были обнаружены проблемы с аутентификацией и авторизацией пользователя, следует из отчета. В некоторых случаях эти ошибки позволяют полностью обойти требования идентификации и попасть в промышленную систему практически любому пользователю.

Еще 22% уязвимостей связаны с разглашением информации, в том числе критической. Доступ к ней стал возможен из-за того, что учетные данные хранились в открытом виде. Эта ошибка позволяет злоумышленнику получить информацию об устройстве и его конфигурации, благодаря чему можно найти слабые места в защите оборудования.

Замыкают тройку уязвимости, позволяющие внедрить вредоносный код в веб-страницу, которую открывает пользователь системы (XSS-инъекции). В случае успешной атаки в зависимости от типа инъекции злоумышленник может получить различные преимущества — от доступа к конфиденциальной информации до полного контроля над системой.

Другие выводы отчета — в материале «РБК Pro».

Видеокадры с задержанием человека, стрелявшего в премьер-министра Словакии

Полное видео со встречи Путина с командующими войсками военных округов

Минобороны сообщило о взятии Работино

Raiffeisen получил предупреждение от Минфина США из-за сделок с Россией

Зеленский отложил все международные поездки из-за сложной ситуации на фронте

Президент Чехии призвал остановить боевые действия на Украине и начать переговоры

Мишустин провел первое заседание правительства в обновленном составе. Видео

Севастопольцев предупредили о рассыпанных по городу суббоеприпасах ATACMS

«Пиратские» фильмы вернулись в прокат российских кинотеатров

Льготная ипотека на вторичное жилье: кто сможет ею воспользоваться

«Сургутнефтегаз» предложил одну из самых высоких дивдоходностей. Сколько заплатит компания

На Сахалине нашли капсулу времени. Фото

Генерал Лапин получил новое назначение

Инвесторам придется проходить еще одно тестирование. Предложение ЦБ

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 16 мая
EUR ЦБ: 98,83 (+0,16)
Инвестиции, 16:33
Курс доллара на 16 мая
USD ЦБ: 91,26 (-0,1)
Инвестиции, 16:33
В Севастополе объявили воздушную тревогу Политика, 23:05
«Зенит» сыграет с «Балтикой» в суперфинале Кубка России Спорт, 23:00
Физику Маслову запросили 17 лет по делу о госизмене Политика, 22:49
На севере Швейцарии мужчина с ножом ранил несколько человек Общество, 22:26
Над Белгородской областью сбили две бомбы Hammer Политика, 22:15
Дроны атаковали три села в Белгородской области Политика, 22:02
Вратарь ЦСКА получил травму головы в матче с «Зенитом» Спорт, 21:54
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Кадыров назвал имя нового спикера парламента после ухода Даудова Политика, 21:47
Нетаньяху не захотел сменить Хамастан на Фатахстан Политика, 21:46
В Эстонии приняли закон, позволяющий использовать российские активы Политика, 21:43
Стрелявший в Фицо рассказал о недоверии к правительству Политика, 21:39
ФИФА запретила клубу РПЛ регистрировать новичков за долг перед датчанами Спорт, 21:36
Силы ПВО сбили цели на подлете к Белгороду Политика, 21:14
Футболисты клуба Андрея Тихонова подрались с гостями базы отдыха Спорт, 21:10