Это решение используется для разработки систем автоматизации и диспетчеризации технологических процессов во всех секторах промышленности. На базе MasterSCADA реализованы десятки тысяч проектов более чем в 40 отраслях.
Эксплуатируя уязвимости, атакующие могли получить учетные данные пользователей (имена и хеш-значения паролей) из файла с параметрами SCADA-проекта (BDU:2024-06547) и сетевого взаимодействия с веб-сервером (BDU:2024-06548). А дальше — повлиять на промышленные системы управления, например заблокировать доступ операторов к ним или поменять параметры технологических процессов.
«При помощи выявленных уязвимостей злоумышленник может получить доступ к панели разработчика проекта автоматизации или пульту оператора SCADA-системы. Это один из первых шагов на пути к реализации недопустимого события на промышленном предприятии», — рассказывает Айнур Акчурин, эксперт группы ИБ промышленных систем управления Positive Technologies.
Мы уведомили производителя о выявленных уязвимостях в рамках политики ответственного разглашения. «МПС софт» выпустила обновления безопасности в новой версии MasterSCADA 4D 1.3.5, до которой и рекомендует обновиться, и поблагодарила нашего исследователя.
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤9👏5🔥1👌1
This media is not supported in your browser
VIEW IN TELEGRAM
На Positive Security Day обсудим сложности взаимодействия между безопасниками и айтишниками и инструменты, метрики и технологии, помогающие его наладить. А заодно — поделимся классными кейсами, лайфхаками и собственным опытом.
Алексей Андреев, управляющий директор Positive Technologies, в видеоприглашении рассказывает, какие еще топовые темы ждут вас на нашей конференции.
Будем много говорить о передовых технологиях, которые мы используем в своих продуктах. Например, о машинном обучении и о том, как ИИ помогает специалистам по кибербезопасности.
Интересно? Ищите в программе нужные доклады и присоединяйтесь к трансляциям 10–11 октября.
#PositiveSecurityDay
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥5👏5👍2
🤔 Дорогая Марья Ивановна, поздравляю вас с Днем учителя, а чтобы он не превратился в день хакера, рассказываю, как злоумышленники могут атаковать образовательные учреждения и системы.
Берегите себя и школу, ваш Вовочка
Так могла бы выглядеть открытка ко Дню учителя в недалеком будущем или прямо сейчас. Ведь образование уже несколько лет входит в топ областей, интересных хакерам.
Все потому, что в школах и вузах хранится очень много полезной злоумышленникам информации: от персональных данных детей и родителей до оценок и записей, кто и где проводит каникулы. Все эти сведения можно использовать в мошеннических схемах или продать.
⚡️ Узнали о самых ярких и громких случаях «образовательных» атак последних лет у Алексея Лукацкого, бизнес-консультанта по информационной безопасности Positive Technologies, и разместили их на карточках.
Мы поздравляем преподавателей школ и вузов с их праздником. А тем из них, кому интересно учить своих подопечных основам цифровой грамотности, напоминаем, что скоро стартует наша школа преподавателей кибербезопасности. Вы еще успеваете подать заявку
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍9❤7🤔4🥰2👏1
Forwarded from Кораблев пишет. Иногда по делу
Media is too big
VIEW IN TELEGRAM
Еще до PHDays (который был в конце мая) пообщался с Глебом Михеевым. Глеб замыслил такую серию интервью, по типу ИТ-шного Дудя. Я смотрел некоторые первые выпуски и выглядит вполне себе бодро и интересно.
Вот ссылка на выпуск со мной.
Вот ссылка на тг-канал Глеба, название очень красноречивое – уставший техдир 😂
Поскольку у Глеба аудитория больше ИТшная, для которой кибербез не очень привычен, то много говорили именно про него. Но не только.
А я сам периодически думаю, а не сделать ли серию подобных интервью с топ-менеджерами российских ИТ компаний? Как карабкались по карьерной лестнице? С кем конфликтовали? Через какие принципы пришлось перешагнуть ради успеха? Насколько одиноко на душе?
Напишите в комментариях, кого бы из топов российских ИТ компаний хотели бы увидеть в подобном интервью?)
Вот ссылка на выпуск со мной.
Вот ссылка на тг-канал Глеба, название очень красноречивое – уставший техдир 😂
Поскольку у Глеба аудитория больше ИТшная, для которой кибербез не очень привычен, то много говорили именно про него. Но не только.
А я сам периодически думаю, а не сделать ли серию подобных интервью с топ-менеджерами российских ИТ компаний? Как карабкались по карьерной лестнице? С кем конфликтовали? Через какие принципы пришлось перешагнуть ради успеха? Насколько одиноко на душе?
Напишите в комментариях, кого бы из топов российских ИТ компаний хотели бы увидеть в подобном интервью?)
👍21🔥8❤6🤔1
Один из таких методов называется SAST (static application security testing), он включает разные способы проверки, в том числе абстрактную интерпретацию, или символьное исполнение кода.
🤔 Что это такое?
Интерпретация кода без его конкретного выполнения для сбора семантической информации о коде (потоков передачи данных, передач управления и т. д.).
Суть метода в том, что все входные данные, такие как аргументы точек входа или обращения к файловой системе, считаются неизвестными и помечаются символьными значениями. Например, привычными x и y. При этом неизвестные могут принимать любые доступные значения, пока не наложены ограничительные условия.
🤓 Проблема и решение
Вроде бы все просто, но практика показывает, что чем выше количество вариантов выражений с нашими условными x и y, тем больше ресурсов (времени и памяти системы) мы тратим на такой анализ. Причем вариативность растет по экспоненте, и в какой-то момент это становится проблемой.
Как это сделать? Узнаете, прочитав в Positive Research статью нашего коллеги Георгия Александрии, ведущего программиста группы разработки средств статического анализа.
#PositiveResearch #PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍8❤6
This media is not supported in your browser
VIEW IN TELEGRAM
На конференции Positive Security Day, которая пройдет 10–11 октября, вы узнаете о передовых подходах к защите.
Обсудим, почему безопасная разработка — мастхэв для любой компании, создающей ПО, как правильно организовать процессы AppSec, а также как защитить внедренные проекты на базе ИИ.
🔥 Ищите полную программу выступлений на нашем сайте, отмечайте самые интересные для вас и подключайтесь к нам онлайн!
#PositiveSecurityDay
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥13❤10😁1👌1
Защита вашей почты пропускает фишинговые ссылки? 🤔
Теперь проверить это вы можете с помощью нашего сервиса PT Knockin. Для этого достаточно просто ввести адрес своей корпоративной почты.
💡 По данным нашего исследования, доставка вредоносного ПО с помощью ссылок не менее популярна у злоумышленников, чем с помощью вложений. И средства защиты не всегда могут определять содержание ссылок и отправлять его на анализ.
📁 Кроме того, теперь PT Knockin может отправлять обезвреженные файлы, содержавшие вредоносное ПО, размером 20 МБ — во многих антивирусах и песочницах существуют ограничения на анализ файлов большого размера, в связи с чем они могут сразу попадать во входящие сообщения сотрудников.
Также среди обновлений сервиса:
• Добавлены градации атак: от скрипт-кидди до APT-группировок. Вы можете проверить, насколько почта уязвима для каждого типа хакеров.
• Появились первые семплы обезвреженного ВПО для Linux.
📨 Проверить защищенность почты
P. S. Следить за обновлениями сервиса вы можете в канале PT Knockin.
#PTKnockin
@Positive_Technologies
Теперь проверить это вы можете с помощью нашего сервиса PT Knockin. Для этого достаточно просто ввести адрес своей корпоративной почты.
💡 По данным нашего исследования, доставка вредоносного ПО с помощью ссылок не менее популярна у злоумышленников, чем с помощью вложений. И средства защиты не всегда могут определять содержание ссылок и отправлять его на анализ.
📁 Кроме того, теперь PT Knockin может отправлять обезвреженные файлы, содержавшие вредоносное ПО, размером 20 МБ — во многих антивирусах и песочницах существуют ограничения на анализ файлов большого размера, в связи с чем они могут сразу попадать во входящие сообщения сотрудников.
Также среди обновлений сервиса:
• Добавлены градации атак: от скрипт-кидди до APT-группировок. Вы можете проверить, насколько почта уязвима для каждого типа хакеров.
• Появились первые семплы обезвреженного ВПО для Linux.
P. S. Следить за обновлениями сервиса вы можете в канале PT Knockin.
#PTKnockin
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥16🎉5👍4🔥4👌2🐳2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥12👍4❤3😱1
Уже завтра (9 октября) в 11:00 в прямом эфире AM Live Иван Прохоров, руководитель продукта MaxPatrol SIEM (Positive Technologies) и другие эксперты расскажут о продвинутых сценариях использования российских SIEM-решений.
Например, о внедрении в них технологий ИИ для обнаружения аномального поведения при анализе событий ИБ.
Присоединяйтесь к трансляции и не забудьте зарегистрироваться на нее заранее.
#PositiveЭксперты #MaxPatrolSIEM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4👏2❤1
🔥 Горячие новости с «Кибертеха-2024»: мы создадим центр компетенций на базе национального исследовательского университета «МЭИ»!
Соглашение о сотрудничестве было подписано на форуме. Среди прочего оно направлено на выполнение совместных НИОКР, подготовку и переподготовку кадров и на обеспечение разработки конкурентоспособных продуктов для российской энергетики.
🤟 Для использования в обучении мы предоставим учреждению PT Industrial Security Incident Manager (PT ISIM) и другие продукты, применяемые для защиты объектов электроэнергетики.
Кроме того, будет выполнено техническое оснащение центра компетенций вычислительным оборудованием, позволяющим создавать качественную образовательную среду для студентов и преподавателей.
@Positive_Technologies
Соглашение о сотрудничестве было подписано на форуме. Среди прочего оно направлено на выполнение совместных НИОКР, подготовку и переподготовку кадров и на обеспечение разработки конкурентоспособных продуктов для российской энергетики.
«Энергетика — одна из стратегически значимых отраслей в России, для кибербезопасности которой важно своевременно подготавливать квалифицированных кадров: специалистов с опытом защиты промышленных предприятий. И уже сегодня они могут получить необходимые навыки, обучаясь на реальных технологиях для построения результативной системы ИБ», — отметил Ильяс Киреев, технический директор Positive Technologies.
Кроме того, будет выполнено техническое оснащение центра компетенций вычислительным оборудованием, позволяющим создавать качественную образовательную среду для студентов и преподавателей.
«Мы уверены, что это соглашение станет основой для реализации совместных проектов, которые будут способствовать развитию инновационных решений в сфере информационной безопасности и технологий», — рассказал Иван Комаров, проректор по науке и инновациям НИУ «МЭИ».
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥10❤8🥰3😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Встречаемся завтра в 11:00 в прямом эфире, чтобы обсудить настоящее и будущее ИБ, стратегии, авангардные технологии и инструменты киберзащиты.
🔥 А 11 октября ждем вас на отдельном треке, посвященном нашему межсетевому экрану нового поколения PT NGFW (ищите его в программе по хештегу #PT_NGFW_LAB).
Расскажем о первых «пилотах», отгрузках и инсталляциях, поделимся опытом импортозамещения и перехода с одного NGFW на другой без риска для бизнеса. А завершим все тест-драйвом с инструкциями о том, как настроить продукт под себя.
Ныряйте в мир кибербезопасности вместе с нами и присоединяйтесь к онлайн-трансляциям на сайте
#PositiveSecurityDay #PTNGFW
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍9❤5❤🔥5
Спикеры уже на месте, ждем только, когда вы подключитесь к трансляции на сайте.
В ближайшие два часа расскажем о нашей продуктовой стратегии, обсудим настоящее и будущее кибербезопасности и поделимся важными инсайтами.
Вы с нами? Увидимся в прямом эфире!
#PositiveSecurityDay
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29❤🔥8❤6👍1🥰1👏1🐳1