Уязвимость в фреймворке Spring ставит под угрозу множество web-приложений
— Уязвимость, получившая название Spring4Shell и SpringShell, вызвала огромный ажиотаж среди ИБ-экспертов.
— Эксплоит существует в дикой природе и активно используется злоумышленниками. Один из китайских исследователей опубликовал твит со скриншотом PoC-атаки.
— Однако вскоре твит был удален, очевидно потому, что в Китае публикация информации об уязвимостях без разрешения правительства является преступлением.
https://www.securitylab.ru/news/530876.php
— Уязвимость, получившая название Spring4Shell и SpringShell, вызвала огромный ажиотаж среди ИБ-экспертов.
— Эксплоит существует в дикой природе и активно используется злоумышленниками. Один из китайских исследователей опубликовал твит со скриншотом PoC-атаки.
— Однако вскоре твит был удален, очевидно потому, что в Китае публикация информации об уязвимостях без разрешения правительства является преступлением.
https://www.securitylab.ru/news/530876.php
SecurityLab.ru
Уязвимость в фреймворке Spring ставит под угрозу множество web-приложений
Уязвимость, получившая название Spring4Shell и SpringShell, вызвала огромный ажиотаж среди ИБ-экспертов.
👍22👏4🔥1
Apple и Meta передали пользовательские данные хакерам, выдавшим себя за полицию
— Хакеры сначала получают доступ к электронной почте полиции, а затем подделывают запрос на срочное получение данных.
— Некоторые киберпреступники продают доступ к правительственной электронной почте в Сети специально с целью ее дальнейшего использования для получения данных от соцсетей.
— В частности, этим промышлял подросток, руководивший хакерской группировкой Lapsus$. Однако прошлогодняя серия атак – дело рук группировки под названием Recursion Team. Хотя она уже расформирована, некоторые ее участники присоединились к Lapsus$ под другими именами.
https://www.securitylab.ru/news/530891.php
— Хакеры сначала получают доступ к электронной почте полиции, а затем подделывают запрос на срочное получение данных.
— Некоторые киберпреступники продают доступ к правительственной электронной почте в Сети специально с целью ее дальнейшего использования для получения данных от соцсетей.
— В частности, этим промышлял подросток, руководивший хакерской группировкой Lapsus$. Однако прошлогодняя серия атак – дело рук группировки под названием Recursion Team. Хотя она уже расформирована, некоторые ее участники присоединились к Lapsus$ под другими именами.
https://www.securitylab.ru/news/530891.php
SecurityLab.ru
Apple и Meta передали пользовательские данные хакерам, выдавшим себя за полицию
Хакеры сначала получают доступ к электронной почте полиции, а затем подделывают запрос на срочное получение данных.
👏27🤬15👍8🤔7🔥1
США хотят ввести новые санкции против Huawei из-за ее сотрудничества с Россией
— По данным издания, четыре российских исследовательских центра Huawei нанимают десятки инженеров, в том числе специалистов по машинному обучению в Новосибирске, исследователей по распознаванию речи в Санкт-Петербурге и аналитиков данных в Нижнем Новгороде.
— Компании Huawei и Xiaomi рискуют нарушить санкции Запада в случае продолжения поставок телефонов в Россию, так как их товары часто производятся с использованием американского оборудования, следовательно, корпорации должны получать одобрение США на экспорт продукции.
— Экс-сотрудник министерства торговли США Кевин Вольф подчеркнул, что компании из Китая «не могут на законных основаниях поставлять свои товары в Россию».
https://www.securitylab.ru/news/530894.php
— По данным издания, четыре российских исследовательских центра Huawei нанимают десятки инженеров, в том числе специалистов по машинному обучению в Новосибирске, исследователей по распознаванию речи в Санкт-Петербурге и аналитиков данных в Нижнем Новгороде.
— Компании Huawei и Xiaomi рискуют нарушить санкции Запада в случае продолжения поставок телефонов в Россию, так как их товары часто производятся с использованием американского оборудования, следовательно, корпорации должны получать одобрение США на экспорт продукции.
— Экс-сотрудник министерства торговли США Кевин Вольф подчеркнул, что компании из Китая «не могут на законных основаниях поставлять свои товары в Россию».
https://www.securitylab.ru/news/530894.php
SecurityLab.ru
США хотят ввести новые санкции против Huawei из-за ее сотрудничества с Россией
Huawei может подпасть под американские санкции за развитие связей с Россией.
👍55🤬44🤔13👏3🔥2
Microsoft и SAP отказались уходить с российского рынка
— Технологические компании заявили, что не хотят нанести урон объектам социальной инфраструктуры, например школам и больницам.
— Президент корпорации Microsoft Брэд Смит в письме украинскому президенту Владимиру Зеленскому сообщил, что не лишит российские школы и больницы обновлений программного обеспечения, ведь это может угрожать здоровью и безопасности ни в чем не повинных гражданских лиц.
— Производитель корпоративного ПО из Германии SAP в свою очередь также сообщила, что продолжит поддерживать ключевых клиентов в Российской Федерации, среди которых больницы, организаторы поставок еды и другие компании гражданской инфраструктуры.
https://www.securitylab.ru/news/530900.php
— Технологические компании заявили, что не хотят нанести урон объектам социальной инфраструктуры, например школам и больницам.
— Президент корпорации Microsoft Брэд Смит в письме украинскому президенту Владимиру Зеленскому сообщил, что не лишит российские школы и больницы обновлений программного обеспечения, ведь это может угрожать здоровью и безопасности ни в чем не повинных гражданских лиц.
— Производитель корпоративного ПО из Германии SAP в свою очередь также сообщила, что продолжит поддерживать ключевых клиентов в Российской Федерации, среди которых больницы, организаторы поставок еды и другие компании гражданской инфраструктуры.
https://www.securitylab.ru/news/530900.php
SecurityLab.ru
Microsoft и SAP отказались уходить с российского рынка
Технологические компании заявили, что не хотят нанести урон объектам социальной инфраструктуры, например школам и больницам.
👍135🤬25🤔17🔥1
ИТ-специалист лишился всех своих накоплений после поездки в московском такси
— Вечером 26 марта мужчина посетил местный бар и пробыл там до 2 часов ночи. Заведение он покинул на такси, где благополучно уснул.
— На следующее утро, проснувшись у себя в квартире, IT-специалист смутно вспомнил, что двое каких-то незнакомых мужчин невежливо выгоняли его из автомобиля около станции метро.
— И обнаружил, что его банковский счет пуст: кто-то установил приложение на его телефон и купил 13 айфонов со срочной доставкой. На тот момент заказ уже был получен покупателем.
https://www.securitylab.ru/news/530896.php
— Вечером 26 марта мужчина посетил местный бар и пробыл там до 2 часов ночи. Заведение он покинул на такси, где благополучно уснул.
— На следующее утро, проснувшись у себя в квартире, IT-специалист смутно вспомнил, что двое каких-то незнакомых мужчин невежливо выгоняли его из автомобиля около станции метро.
— И обнаружил, что его банковский счет пуст: кто-то установил приложение на его телефон и купил 13 айфонов со срочной доставкой. На тот момент заказ уже был получен покупателем.
https://www.securitylab.ru/news/530896.php
SecurityLab.ru
ИТ-специалист лишился всех своих накоплений после поездки в такси
Неизвестные злоумышленники оплатили его картой покупку 13 смартфонов iPhone на общую сумму 1,4 млн. рублей
🤬35👍33🔥10👏6🤔3😁1
Минцифры поддержит «белых хакеров»
— Минцифры России готовит план финансовой поддержки разработки отечественных решений в сфере ИБ, которые смогут заменить ушедшие с рынка.
— Министерство предлагает к обсуждению с профессиональным сообществом новую инициативу прямой финансовой поддержки на проведение так называемых пентестов и Bug Bounty
— Министерство подчеркивает, что всецело поддерживает фактический переход к реальному тестированию и выявлению уязвимостей.
https://www.securitylab.ru/news/530910.php
— Минцифры России готовит план финансовой поддержки разработки отечественных решений в сфере ИБ, которые смогут заменить ушедшие с рынка.
— Министерство предлагает к обсуждению с профессиональным сообществом новую инициативу прямой финансовой поддержки на проведение так называемых пентестов и Bug Bounty
— Министерство подчеркивает, что всецело поддерживает фактический переход к реальному тестированию и выявлению уязвимостей.
https://www.securitylab.ru/news/530910.php
SecurityLab.ru
Минцифры поддержит «белых хакеров»
Министерство готово софинансировать пилотные проекты.
👏53👍18🤔8🔥6🤬4
Проект Reticulum позволит строить устойчивые сети связи, даже если весь интернет рухнет
— Проект под названием Reticulum задуман как оптимизированный инструмент связи, который можно быстро развернуть в случае системного сбоя в телекоммуникациях, с минимальным подъемом и большим фокусом на шифровании и конфиденциальности.
— Сеть также можно будет расширить до соседнего населенного пункта с помощью метровых волн (диапазон VHF). Для этого достаточно иметь современное радио и запас времени в пять минут.
— Система создана с учетом шифрования и приватности, является открытой и в основном предназначена для маршрутизации цифровой информации между одноранговыми узлами связи без использования серверов или интернет-провайдеров.
https://www.securitylab.ru/news/530912.php
— Проект под названием Reticulum задуман как оптимизированный инструмент связи, который можно быстро развернуть в случае системного сбоя в телекоммуникациях, с минимальным подъемом и большим фокусом на шифровании и конфиденциальности.
— Сеть также можно будет расширить до соседнего населенного пункта с помощью метровых волн (диапазон VHF). Для этого достаточно иметь современное радио и запас времени в пять минут.
— Система создана с учетом шифрования и приватности, является открытой и в основном предназначена для маршрутизации цифровой информации между одноранговыми узлами связи без использования серверов или интернет-провайдеров.
https://www.securitylab.ru/news/530912.php
SecurityLab.ru
Проект Reticulum позволит строить устойчивые сети связи, даже если весь интернет рухнет
Сети связи смогут строить даже люди с минимальным опытом практически из подручных средств.
👍48🤔18🤬4🔥3
Компания Ubiquiti хочет засудить Брайана Кребса за статью об утечке ее данных
— Американская компания Ubiquiti Networks на этой неделе подала в суд на журналиста Брайана Кребса и потребовала от него $425 тыс. компенсации за обвинение компании в сокрытии кибератаки.
— Согласно иску, Кребс умышленно ввел в заблуждение своих читателей об утечке данных и последующей попытке шантажа.
— По словам представителей Ubiquiti, Кребс предположительно прочитал пресс-релиз и знал, что его главный источник обвиняется в причастности к кибератаке. Однако он опубликовал статью на своем сайте на следующий день, повторно обвинив Ubiquiti и заставив читателей думать, будто его более ранее сообщение об атаке базировалось не на данных, полученных от Шарпа.
https://www.securitylab.ru/news/530913.php
— Американская компания Ubiquiti Networks на этой неделе подала в суд на журналиста Брайана Кребса и потребовала от него $425 тыс. компенсации за обвинение компании в сокрытии кибератаки.
— Согласно иску, Кребс умышленно ввел в заблуждение своих читателей об утечке данных и последующей попытке шантажа.
— По словам представителей Ubiquiti, Кребс предположительно прочитал пресс-релиз и знал, что его главный источник обвиняется в причастности к кибератаке. Однако он опубликовал статью на своем сайте на следующий день, повторно обвинив Ubiquiti и заставив читателей думать, будто его более ранее сообщение об атаке базировалось не на данных, полученных от Шарпа.
https://www.securitylab.ru/news/530913.php
SecurityLab.ru
Компания Ubiquiti хочет засудить Брайана Кребса за статью об утечке ее данных
Согласно иску, журналист умышленно ввел в заблуждение своих читателей об утечке данных.
🤔14👍11🔥4
Минцифры предложило улучшить условия льготной ипотеки для ИТ-специалистов
— минимальный порог дохода для получения льготной ипотеки может быть снижен на 50 тыс. руб.
— Предлагается меру поддержки распространить на ИТ-специалистов в возрасте от 22 до 45 лет с доходом от 150 тыс. рублей в месяц для городов миллионников и от 100 тыс. рублей для регионов
— Также опубликован перечень из 75 специальностей, которые позволяют претендовать на отсрочку. В него вошли инженерные специальности, информационная безопасность, телеком-специальности и другие.
https://www.securitylab.ru/news/530921.php
— минимальный порог дохода для получения льготной ипотеки может быть снижен на 50 тыс. руб.
— Предлагается меру поддержки распространить на ИТ-специалистов в возрасте от 22 до 45 лет с доходом от 150 тыс. рублей в месяц для городов миллионников и от 100 тыс. рублей для регионов
— Также опубликован перечень из 75 специальностей, которые позволяют претендовать на отсрочку. В него вошли инженерные специальности, информационная безопасность, телеком-специальности и другие.
https://www.securitylab.ru/news/530921.php
SecurityLab.ru
Минцифры предложило улучшить условия льготной ипотеки для ИТ-специалистов
порог дохода для получения льготной ипотеки может быть снижен на 50 тыс. руб.
🤬34👍31👏14❤5🤔4🔥1
Исследователи использовали старый спутник для трансляции хакерской конференции
— Устройства, созданные в первую очередь с учетом надежности и долговечности, в основном никогда не предназначались для обеспечения высокого уровня кибербезопасности.
— У исследователей было разрешение на доступ как к восходящей линии связи, так и к спутнику, но эксперимент поднимает интересную тему, когда старый спутник уже не используется, но еще не переместился от Земли на свою последнюю орбиту покоя.
— По словам Кошера, отсутствие систем аутентификации и контроля над спутниками может позволить киберпреступникам захватывать подобное оборудование.
https://www.securitylab.ru/news/530922.php
— Устройства, созданные в первую очередь с учетом надежности и долговечности, в основном никогда не предназначались для обеспечения высокого уровня кибербезопасности.
— У исследователей было разрешение на доступ как к восходящей линии связи, так и к спутнику, но эксперимент поднимает интересную тему, когда старый спутник уже не используется, но еще не переместился от Земли на свою последнюю орбиту покоя.
— По словам Кошера, отсутствие систем аутентификации и контроля над спутниками может позволить киберпреступникам захватывать подобное оборудование.
https://www.securitylab.ru/news/530922.php
SecurityLab.ru
Исследователи использовали старый спутник для трансляции хакерской конференции
Отсутствие систем аутентификации и контроля может позволить хакерам перехватить контроль над спутниками.
👍42🤔13🔥2
Anonymous взломали сервера "ЗАО РПЦ"
— Хакеры якобы слили 15 ГБ данных благотворительного крыла Русской православной церкви, и опубликовали около 57 500 электронных писем через DDoSecrets.
— DDoSecrets отметил, что из-за характера данных в настоящее время они предлагаются только журналистам и исследователям.
— Кроме того, Anonymous заявили о взломе базы российского Липецкого механического завода, на котором выпускают компоненты для зенитно-ракетных установок.
— Также сегодня произошел дефейс официального сайта компании Сухой.
https://www.securitylab.ru/news/530924.php
— Хакеры якобы слили 15 ГБ данных благотворительного крыла Русской православной церкви, и опубликовали около 57 500 электронных писем через DDoSecrets.
— DDoSecrets отметил, что из-за характера данных в настоящее время они предлагаются только журналистам и исследователям.
— Кроме того, Anonymous заявили о взломе базы российского Липецкого механического завода, на котором выпускают компоненты для зенитно-ракетных установок.
— Также сегодня произошел дефейс официального сайта компании Сухой.
https://www.securitylab.ru/news/530924.php
SecurityLab.ru
Anonymous взломали сервера "ЗАО РПЦ"
Всего украдено 40 ГБ данных
🤬56👍44🔥9🤔8
Названы страны, больше всех проводящие информационные операции в Twitter
— Россия, Иран и Саудовская Аравия возглавляют рейтинг стран, проводящих кампании по дезинформации в Twitter.
— Специалисты Международного Центра киберполитики ASPI изучили архив поддерживаемых правительствами информационных операций в Twitter с целью понять желание, возможности и цели государств в проведении кампаний по дезинформации.
— Хотя в борьбе с дезинформацией в интернете имеет смысл использовать всеобъемлющий кроссплатформенный подход, фокусировка усилий именно на Twitter, а не на платформах, больше ориентированных на видеоконтент, вполне понятна. В настоящее время распространять дезинформацию в виде текста намного проще, поскольку дипфейк-видео пока еще очень легко распознавать.
https://www.securitylab.ru/news/530898.php
— Россия, Иран и Саудовская Аравия возглавляют рейтинг стран, проводящих кампании по дезинформации в Twitter.
— Специалисты Международного Центра киберполитики ASPI изучили архив поддерживаемых правительствами информационных операций в Twitter с целью понять желание, возможности и цели государств в проведении кампаний по дезинформации.
— Хотя в борьбе с дезинформацией в интернете имеет смысл использовать всеобъемлющий кроссплатформенный подход, фокусировка усилий именно на Twitter, а не на платформах, больше ориентированных на видеоконтент, вполне понятна. В настоящее время распространять дезинформацию в виде текста намного проще, поскольку дипфейк-видео пока еще очень легко распознавать.
https://www.securitylab.ru/news/530898.php
SecurityLab.ru
Названы страны, больше всех проводящие информационные операции в Twitter
Специалисты изучили архив поддерживаемых правительствами информационных операций в Twitter.
🤔22👍18🤬10👏2🔥1
Эксперты обнаружили в открытом доступе сервер с содержимым СМС-сообщений от сервисов и банков
— По информации телеграм-канала «Утечки информации» в сети уже несколько дней доступен сервер Elasticsearch с содержимым SMS-сообщений от различных сервисов и даже банков.
— Сервер находится на площадке Amazon в США, но выяснить кому он принадлежит эксперты не смогли. Скорее всего речь идет о каком-то сервисе, предоставляющем различным компаниям услуги СМС-рассылок.
— Среди отправителей (поле sender) были найдены Google, Тинькофф, Аэрофлот, Юла, Microsoft и т.п. Сервер рабочий, один из индексов (send_record_202204) обновляется - туда добавляются новые SMS.
https://www.securitylab.ru/news/530927.php
— По информации телеграм-канала «Утечки информации» в сети уже несколько дней доступен сервер Elasticsearch с содержимым SMS-сообщений от различных сервисов и даже банков.
— Сервер находится на площадке Amazon в США, но выяснить кому он принадлежит эксперты не смогли. Скорее всего речь идет о каком-то сервисе, предоставляющем различным компаниям услуги СМС-рассылок.
— Среди отправителей (поле sender) были найдены Google, Тинькофф, Аэрофлот, Юла, Microsoft и т.п. Сервер рабочий, один из индексов (send_record_202204) обновляется - туда добавляются новые SMS.
https://www.securitylab.ru/news/530927.php
SecurityLab.ru
Эксперты обнаружили в открытом доступе сервер с содержимым СМС-сообщений от сервисов и банков
Среди отправителей - Google, Тинькофф, Аэрофлот, Юла, Microsoft и др.
🔥25🤔13👍12🤬10
Критическая уязвимость в GitLab позволяет злоумышленникам завладеть учетными записями
— Для учетных записей, зарегистрированных с использованием провайдера OmniAuth (например, OAuth, LDAP, SAML) в GitLab CE/EE версий 14.7 до 14.7.7, 14.8 до 14.8.5 и 14.9 до 14.9.2, был установлен жестко запрограммированный пароль, позволяющий злоумышленникам потенциально завладеть учетными записями
— GitLab призвал пользователей немедленно обновить все установки GitLab до последних версий (14.9.2, 14.8.5 или 14.7.7), чтобы заблокировать потенциальные атаки.
— GitLab в рамках смягчения последствий данного инцидента выложила скрипт , который ищет учетные записи пользователей, подверженных уязвимости CVE-2022-1162.
https://www.securitylab.ru/news/530928.php
— Для учетных записей, зарегистрированных с использованием провайдера OmniAuth (например, OAuth, LDAP, SAML) в GitLab CE/EE версий 14.7 до 14.7.7, 14.8 до 14.8.5 и 14.9 до 14.9.2, был установлен жестко запрограммированный пароль, позволяющий злоумышленникам потенциально завладеть учетными записями
— GitLab призвал пользователей немедленно обновить все установки GitLab до последних версий (14.9.2, 14.8.5 или 14.7.7), чтобы заблокировать потенциальные атаки.
— GitLab в рамках смягчения последствий данного инцидента выложила скрипт , который ищет учетные записи пользователей, подверженных уязвимости CVE-2022-1162.
https://www.securitylab.ru/news/530928.php
SecurityLab.ru
Критическая уязвимость в GitLab позволяет злоумышленникам завладеть учетными записями
В сборках был обнаружен жестко запрограммированный пароль
👍22🤬8🔥2
Хроники кибервойны (28.03-03.04)
— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.
— Хакеры Anonymous взломали РПЦ, пару крупных инвестиционных компаний российских олигархов, ВГТРК и строительную компанию «Ростпроект», а также объявили об утечке, которая "уничтожит Россию."
— Google TAG детализирует киберактивность в отношении военного конфликта на Украине, а GhostWriter APT атакует государственные органы Украины с помощью маяка Cobalt Strike Beacon.
https://www.securitylab.ru/news/530932.php
— В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.
— Хакеры Anonymous взломали РПЦ, пару крупных инвестиционных компаний российских олигархов, ВГТРК и строительную компанию «Ростпроект», а также объявили об утечке, которая "уничтожит Россию."
— Google TAG детализирует киберактивность в отношении военного конфликта на Украине, а GhostWriter APT атакует государственные органы Украины с помощью маяка Cobalt Strike Beacon.
https://www.securitylab.ru/news/530932.php
SecurityLab.ru
Хроники кибервойны (28.03 - 03.04)
В этом материале представлены наиболее значимые события кибербезопасности, связанные с военным конфликтом России и Украины.
🔥20👍8🤔3🤬2❤1
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
🎙Вебинар Positive Technologies «PT NAD в руках охотника за угрозами»
🗓5 апреля в 14:00
Кибератакам может быть подвержена компания из любой сферы экономики. Каждая попытка злоумышленника закрепиться внутри инфраструктуры оставляет сетевые артефакты. Обнаружить их и снизить вероятность атаки можно с помощью системы анализа трафика.
На вебинаре 5 апреля эксперты Positive Technologies покажут, как искать и детектировать угрозы в корпоративной сети, какие механизмы для этого предусмотрены в PT Network Attack Discovery (PT NAD) и как ими правильно пользоваться.
Трансляция будет интересна специалистам по ИБ, пользователям PT NAD, а также всем, кто интересуется информационной безопасностью.
🗓5 апреля в 14:00
Кибератакам может быть подвержена компания из любой сферы экономики. Каждая попытка злоумышленника закрепиться внутри инфраструктуры оставляет сетевые артефакты. Обнаружить их и снизить вероятность атаки можно с помощью системы анализа трафика.
На вебинаре 5 апреля эксперты Positive Technologies покажут, как искать и детектировать угрозы в корпоративной сети, какие механизмы для этого предусмотрены в PT Network Attack Discovery (PT NAD) и как ими правильно пользоваться.
Трансляция будет интересна специалистам по ИБ, пользователям PT NAD, а также всем, кто интересуется информационной безопасностью.
👍11🤬6🔥1
Метавселенная приближается – какие угрозы она в себе таит?
— Независимо от того, чья версия метавселенной в итоге победит, когда это случится, новая среда принесет с собой и новые проблемы приватности и безопасности
— Не исключено, что киберугрозы, с которым человечество сражается уже не одно десятилетие, с приходом метавселенной только усугубятся.
— Метавселенная сделает все эти угрозы намного более очевидными, и в итоге технологические компании будут вынуждены исправлять проблемы, в том числе и те, на которые долгое время закрывались глаза.
https://www.securitylab.ru/news/530934.php
— Независимо от того, чья версия метавселенной в итоге победит, когда это случится, новая среда принесет с собой и новые проблемы приватности и безопасности
— Не исключено, что киберугрозы, с которым человечество сражается уже не одно десятилетие, с приходом метавселенной только усугубятся.
— Метавселенная сделает все эти угрозы намного более очевидными, и в итоге технологические компании будут вынуждены исправлять проблемы, в том числе и те, на которые долгое время закрывались глаза.
https://www.securitylab.ru/news/530934.php
SecurityLab.ru
Метавселенная приближается – какие угрозы она в себе таит?
Киберугрозы, с которым человечество сражается уже не одно десятилетие, с приходом метавселенной только усугубятся.
👍14👏6🤔4❤2🔥1
Forwarded from SecAtor
Исследователи в области промышленной кибербезопасности из компании Claroty обнаружили две серьезные уязвимости, которые могут позволить злоумышленникам запускать атаки в стиле Stuxnet на программируемые логические контроллеры (ПЛК) производства Rockwell Automation.
Одна из ошибок CVE-2022-1161 классифицируется как «критическая» и затрагивает различные контроллеры CompactLogix, ControlLogix, GuardLogix, FlexLogix, DriveLogix и SoftLogix. Вторая, отслеживаемая как CVE-2022-1159 высокой степени серьезности, затрагивает программное обеспечение для программирования Studio 5000 Logix Designer, которое используется на инженерных рабочих станциях.
По данным Rockwell Automation и Claroty, уязвимости могут позволить злоумышленнику, имеющему доступ к системам жертвы, вносить изменения в программный код ПЛК и модифицировать процессы автоматизации таким образом, что их нельзя обнаружить, как это было в случае с вредоносным ПО Stuxnet, которое США и Израиль использовали в отношении устройств Siemens для срыва ядерной программы Ирана, когда им удавалось повредить центрифуги на ядерном объекте.
Злоумышленник, модифицируя логику ПЛК, потенциально способен нанести физический ущерб, что может остановить производственные линии и негативным повлиять на функциональность роботизированных устройств.
Обнаруженные Claroty уязвимости в продуктах Rockwell нацелены на процесс разработки и передачи кода в ПЛК, который состоит из разработки кода на инженерной рабочей станции с использованием программного обеспечения Studio 5000, его компиляции в двоичный код, совместимый с ПЛК, и передачи на ПЛК, где он соответственно выполняется.
Критическая уязвимость позволяет злоумышленнику в сочетании с ранее раскрытой критической ошибкой обхода аутентификации CVE-2021-22681 с оценкой CVSS 10 контроллера Logix доставлять вредоносный код на контроллер, в то время как инженер будет видеть легитимный код ПО.
Другая уязвимость может быть использована злоумышленником с правами администратора на рабочей станции с программным обеспечением Studio 5000 для перехвата процесса компиляции и внедрения своего собственного кода в пользовательскую программу, опять же, не вызывая подозрений у инженеров.
Конечный результат использования обеих уязвимостей идентичный: инженер полагает, что в ПЛК работает на безопасном коде, в то время как на ПЛК выполняется совершенно другой и потенциально вредоносный код. Изменения в логическом потоке или предопределенных локальных переменных меняют нормальную работу ПЛК и приводят к отправке новых команд на физические устройства, управляемые контроллером.
Компания Rockwell разработала различные меры для защиты от атак, а также разработала инструмент, который может обнаруживать работающий в ПЛК скрытый код.
Учитывая, что ПЛК производства Rockwell Automation активно задействуется и на российских объектах промышленной инфраструктуры, настоятельно рекомендуем внимательно отнестись к проблеме.
#ICS #АСУТП
Одна из ошибок CVE-2022-1161 классифицируется как «критическая» и затрагивает различные контроллеры CompactLogix, ControlLogix, GuardLogix, FlexLogix, DriveLogix и SoftLogix. Вторая, отслеживаемая как CVE-2022-1159 высокой степени серьезности, затрагивает программное обеспечение для программирования Studio 5000 Logix Designer, которое используется на инженерных рабочих станциях.
По данным Rockwell Automation и Claroty, уязвимости могут позволить злоумышленнику, имеющему доступ к системам жертвы, вносить изменения в программный код ПЛК и модифицировать процессы автоматизации таким образом, что их нельзя обнаружить, как это было в случае с вредоносным ПО Stuxnet, которое США и Израиль использовали в отношении устройств Siemens для срыва ядерной программы Ирана, когда им удавалось повредить центрифуги на ядерном объекте.
Злоумышленник, модифицируя логику ПЛК, потенциально способен нанести физический ущерб, что может остановить производственные линии и негативным повлиять на функциональность роботизированных устройств.
Обнаруженные Claroty уязвимости в продуктах Rockwell нацелены на процесс разработки и передачи кода в ПЛК, который состоит из разработки кода на инженерной рабочей станции с использованием программного обеспечения Studio 5000, его компиляции в двоичный код, совместимый с ПЛК, и передачи на ПЛК, где он соответственно выполняется.
Критическая уязвимость позволяет злоумышленнику в сочетании с ранее раскрытой критической ошибкой обхода аутентификации CVE-2021-22681 с оценкой CVSS 10 контроллера Logix доставлять вредоносный код на контроллер, в то время как инженер будет видеть легитимный код ПО.
Другая уязвимость может быть использована злоумышленником с правами администратора на рабочей станции с программным обеспечением Studio 5000 для перехвата процесса компиляции и внедрения своего собственного кода в пользовательскую программу, опять же, не вызывая подозрений у инженеров.
Конечный результат использования обеих уязвимостей идентичный: инженер полагает, что в ПЛК работает на безопасном коде, в то время как на ПЛК выполняется совершенно другой и потенциально вредоносный код. Изменения в логическом потоке или предопределенных локальных переменных меняют нормальную работу ПЛК и приводят к отправке новых команд на физические устройства, управляемые контроллером.
Компания Rockwell разработала различные меры для защиты от атак, а также разработала инструмент, который может обнаруживать работающий в ПЛК скрытый код.
Учитывая, что ПЛК производства Rockwell Automation активно задействуется и на российских объектах промышленной инфраструктуры, настоятельно рекомендуем внимательно отнестись к проблеме.
#ICS #АСУТП
Claroty
The Old Switcheroo: Hiding Code on Rockwell Automation PLCs
Discover the vulnerabilities found in Rockwell programmable logic controllers (PLCs) and engineering workstation software. Learn more with Claroty.
👍18🔥8🤔1
В Турции за мошенничество с криптовалютной биржей могут посадить на 40 тыс. лет
— 21 предположительный участник мошеннической схемы, известной как exit scam, может быть приговорен к лишению свободы на срок 40 564 года каждый.
— Согласно обвинительному акту, главой мошеннической биржи предположительно является 28-летний Фарук Фатих Озер, чей след простыл год назад.
— В апреле прошлого года на сайте Thodex появилось уведомление для пользователей о том, что трейдинговые публикации будут закрыты на несколько дней в связи с процедурой «продажи». Однако биржа так и не открылась снова, и инвесторы не могли получить доступ к своим счетам и снять деньги. Пользователи обвинили биржу в exit scam – мошеннической практике, когда компания прекращает предоставлять услуги, но продолжает брать за них плату.
https://www.securitylab.ru/news/530939.php
— 21 предположительный участник мошеннической схемы, известной как exit scam, может быть приговорен к лишению свободы на срок 40 564 года каждый.
— Согласно обвинительному акту, главой мошеннической биржи предположительно является 28-летний Фарук Фатих Озер, чей след простыл год назад.
— В апреле прошлого года на сайте Thodex появилось уведомление для пользователей о том, что трейдинговые публикации будут закрыты на несколько дней в связи с процедурой «продажи». Однако биржа так и не открылась снова, и инвесторы не могли получить доступ к своим счетам и снять деньги. Пользователи обвинили биржу в exit scam – мошеннической практике, когда компания прекращает предоставлять услуги, но продолжает брать за них плату.
https://www.securitylab.ru/news/530939.php
SecurityLab.ru
В Турции за мошенничество с криптовалютной биржей могут посадить на 40 тыс. лет
21 предположительный участник мошеннической схемы exit scam может быть приговорен к лишению свободы на срок 40 564 года.
👍25👏4🤔4🤬3🔥1
Пятьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru
https://www.youtube.com/watch?v=ui8r2Sflr1w
— Хакеры стали активнее эксплуатировать уязвимости нулевого дня
— Новая функция безопасности Windows блокирует уязвимые драйверы
— Операторы IcedID распространяют вредонос через взломанные серверы Microsoft Exchange
— Неизвестный хакер украл криптовалюту на сумму около $625 млн из блокчейна Ronin
— ИИ прослушивает екатеринбургских школьников и докладывает директору
— Власти США предупредили об атаках на источники бесперебойного питания
— Илон Маск хочет создать собственную соцсеть, свободную от цензуры
— Рекламодатели опасаются дальнейших планов Apple по обеспечению конфиденциальности
— Эксперты рассказали о ранних признаках возможного заражения вымогательским ПО
— ФСТЭК оставит иностранные компании без сертификатов
https://www.youtube.com/watch?v=ui8r2Sflr1w
— Хакеры стали активнее эксплуатировать уязвимости нулевого дня
— Новая функция безопасности Windows блокирует уязвимые драйверы
— Операторы IcedID распространяют вредонос через взломанные серверы Microsoft Exchange
— Неизвестный хакер украл криптовалюту на сумму около $625 млн из блокчейна Ronin
— ИИ прослушивает екатеринбургских школьников и докладывает директору
— Власти США предупредили об атаках на источники бесперебойного питания
— Илон Маск хочет создать собственную соцсеть, свободную от цензуры
— Рекламодатели опасаются дальнейших планов Apple по обеспечению конфиденциальности
— Эксперты рассказали о ранних признаках возможного заражения вымогательским ПО
— ФСТЭК оставит иностранные компании без сертификатов
YouTube
0Day-уязвимость в Google Chrome, $625 млн украли у Ronin. Security-новости #55 | 12+
👉 Новости об инвестициях в кибербезопасность предоставлены каналом IT’s positive investing - https://news.1rj.ru/str/positive_investing
PT Application Inspector 4.0
Онлайн-митап 7 апреля 👉 https://promo.ptsecurity.com/application-inspector?utm_source=youtube&utm_…
PT Application Inspector 4.0
Онлайн-митап 7 апреля 👉 https://promo.ptsecurity.com/application-inspector?utm_source=youtube&utm_…
👍24🤔2🤬2🔥1
SecurityLab.ru pinned «Пятьдесят пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru https://www.youtube.com/watch?v=ui8r2Sflr1w — Хакеры стали активнее эксплуатировать уязвимости нулевого дня — Новая функция безопасности Windows блокирует уязвимые…»