Добавить новость

ЧТО ДЕЛАЮТ НА ТЕННИСНОМ КОРТЕ. ВИДЕО. И очень важные данные для России, США, Европы и всего мира. Россия, США, Европа могут улучшить отношения?!

Бывшего шеф-повара «Кофемании» нашли мёртвым в сгоревшей машине в Подмосковье

Хайп или потребность? Игорь Крутой рассказал, почему популярны народные песни

Критические поломки в автомобилях грозят штрафами



Новости сегодня

Новости от TheMoneytizer

Хакеры атаковали российские компании через взломанные системы для лифтов

Хакеры атаковали IT-компании через взломанные системы для лифтов, за что получили прозвище «лифтеры». Управление самими лифтами они не нарушили, хотя теоретически у них могла быть такая возможность

Хакерская группировка из Восточной Европы Lifting Zmiy атаковала российские компании через серверы, которые управляют лифтами в подъездах, следует из материалов центра исследования киберугроз Solar 4RAYS ГК «Солар», с которым ознакомился РБК.

Злоумышленники взламывали контроллеры, входящие в состав SCADA-систем (предназначены для разработки или обеспечения работы в реальном времени систем сбора, обработки, отображения и архивирования информации об объекте мониторинга или управления), и размещали на них серверы, используемые в атаках на другие цели. Речь о контроллерах «Текон-Автоматика»,компании — поставщика решений для лифтов. Она специализируется на разработке автоматизированных систем управления и диспетчеризации, которые используются в том числе в конструкции лифтов, что дало название группировке, отметили в «Солар». Среди организаций, которые были атакованы через указанную уязвимость,— госсектор, компании из IT, телекома и другихотраслей. При этом атакующие в своих операциях использовали инфраструктуру провайдера Starlink компании SpaceX Илона Маска.

РБК направил запрос в «Текон-Автоматику».

Представитель «Солара» подчеркнул, что атак на сами лифты не было, хотя в целом уязвимость позволяла получить контроль над оборудованием. «Важно учитывать, что лифты— это сложные многокомпонентные системыи взлома одного компонента, скорее всего, недостаточно, чтобы повлиять непосредственно на работу оборудования. И, скорее всего, Lifting Zmiy не ставили перед собой такой цели. Размещая серверы управления на контроллерах, они, вероятно, хотели усложнить обнаружение своих операций специалистами»,— рассуждает эксперт центра исследования киберугроз Solar 4RAYS Дмитрий Маричев.

Он отметил, что в 2022 году был опубликован метод взлома этого оборудования, который предполагает, что успешно авторизовавшись и написав специальный плагин, атакующий может получить доступ, например, к связи с диспетчером, данным с разных датчиков и т.п. После этого производитель принял меры— убрал со своего сайта логин и пароль по умолчанию. Все обнаруженные специалистами серверы управления хакеров были развернуты уже после этого, что может означать, что либо некоторые пользователи этих систем не сменили данные по умолчанию на устройствах, либо сменили, но злоумышленники подобрали новый пароль перебором, отметил Маричев. «Мы рекомендуем всем организациям, которые используют такое оборудование, принять меры по дополнительной защите от таких атак: провести оценку компрометации IT-инфраструктуры и усилить парольные политики, икак минимумввести двухфакторную аутентификацию»,— подчеркнул он.

Чем грозит атака

Руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies Денис Кувшинов отметил, что в компании также видели активность этой группировки, когда хакеры хотели скомпрометировать разработчика софта под SCADA-системы, пытались заразить это программное обеспечение и доставить его клиентам. «К счастью, это не удалось— производитель вовремя заметил неладное»,— рассказал эксперт. По его словам, эти два кейса демонстрируют, что хакеры ищут все более эффективные способы доставки вредоносного программного обеспечения клиентам, а также стараются максимально скрыть свою активность за счет взлома легитимных систем. «Интерес ко взлому софта, связанного с автоматизированной системой управления технологическим процессом (АСУТП), растет, и это требует все большего внимания производителей и специалистов информационной безопасности»,— говорит Кувшинов.

Лифты, подключенные к интернету или другим сетям передачи данных, действительно могут быть подвержены хакерским атакам, так как при их эксплуатации используется программное обеспечение и электронные компоненты, которые потенциально могут содержать уязвимости, отметил руководитель Центра противодействия киберугрозам Innostage SOC CyberART Максим Акимов. Воспользовавшись ими, злоумышленники получат доступ к системе управления лифтом, смогут вызывать сбои и иные сценарии некорректной работы внутридомового оборудования. Некоторые лифты, по словам Акимова, используют беспроводные технологии для связи с диспетчерскими пунктами или другими устройствами, и эти системы также могут быть уязвимыми для взлома.

Он указал, что практически все организации, обслуживающие лифты, стремятся к организации удаленного управления их системами. «Даже на старые лифты устанавливаются дополнительные контроллеры и организуют связь до диспетчерских пунктов. Поэтому точное количество лифтов, потенциально находящихся в зоне цифровых рисков, оценить невозможно»,— отметил Акимов. По его словам, проникновение в инфраструктуру, связанную с лифтовыми системами— это критический инцидент информационной безопасности, важно проводить мониторинг кибербезопасности подобных систем, регулярно обновлять их программное обеспечение, тщательно проверять подрядчиков, которые потенциально могут стать точкой входа для хакеров.

Гендиректор «Стингрей Технолоджиз» Юрий Шабалин (входит в ГК Swordfish Security) назвал максимальной неприятностью при подобных взломах— необходимость ходить по лестнице, пока лифт не работает. «Но этот инцидент подчеркивает важность универсального правила: не нужно подключать к интернету устройства, которые могут работать автономно, тогда никакие хакеры их в принципе не взломают. Не нужно создавать для злоумышленников дополнительные векторы атак»,— считает Шабалин.

Запись Хакеры атаковали российские компании через взломанные системы для лифтов впервые опубликована на сайте Про технологии.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Избранные фильмы кинофестиваля «Послания к человеку» покажут в пяти регионах

Экс-министра природных ресурсов Забайкалья приговорили к семи годам колонии

«Он был как разъяренная чихуахуа!» Егор Шип пригрозил блогеру Андрею Савочкину встречей в Москве в новом выпуске реалити «Первые на деревне» на ТНТ

Юнкор Мария Проданец: «С моей прабабушки началась династия педагогов»

Музыкальные новости

Former Sony exec says focusing on high-budget blockbusters is 'a death sentence' for the games industry

Студия звукозаписи. Студия звукозаписи в Москве. Лучшая студи звукозаписи. Профессиональная студия звукозаписи.

Фонд Юрия Лужкова награждает победителей экономического диктанта-2024

«В юности у меня были зубы, как у зайца, а потом я их съел». Митя Фомин в Comedy Club на ТНТ рассказал, зачем артисты меняют зубы

Новости России

Вода в Черном море теплее, чем воздух на побережье Кубани, сообщил Вильфанд

Алсу удивилась, что ее поклонник прилетел к ней на концерт из Якутии

ТАСС: срок следствия по делу Тимура Иванова продлили из-за его особой сложности

Хайп или потребность? Игорь Крутой рассказал, почему популярны народные песни

Экология в России и мире

Примеры образов для женщин, которые знают себе цену

Одна ложка. Врачи назвали продукт, защищающий сердце от тромбов и инфаркта

В столице Урала собрались участники студенческих отрядов со всей России

СКАЗОЧНОЕ ПЕРЕВОПЛОЩЕНИЕ: БЫВШИЙ ЭКСТРАСЕНС АЛЕКСЕЙ ПОХАБОВ РАЗОБЛАЧАЕТ ЛЖЕЭЗОТЕРИКОВ В НОВОМ СЕЗОНЕ «АНТИМАГИИ»

Спорт в России и мире

Хачанов вышел в четвертьфинал турнира ATP в Алма-Ате

Стокгольм (ATP). 2-й круг. Берреттини играет со Штрикером, Грикспор – с Фернли, Рууд встретится с Сонего, Пол – с Дьере

Спортивный врач назвал причину возможной ампутации яичка Рублева

Рублёв победил Мюллера и вышел в четвертьфинал турнира ATP в Стокгольме

Moscow.media

Зимние прогулки...

В Орле автомобиль на пешеходном переходе сбил женщину и ребенка

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

Новые Baic X55 появились в автопарке BelkaCar











Топ новостей на этот час

Rss.plus






Учитесь как ездить на электричках бесплатно

РАСКРЫТЫ НАСТОЯЩИЕ ПРИЧИНЫ ВТОРОЙ МИРОВОЙ. Россия, США, Европа могут улучшить отношения?!

Алсу удивилась, что ее поклонник прилетел к ней на концерт из Якутии

Юнкор Мария Проданец: «С моей прабабушки началась династия педагогов»