Добавить новость
ru24.net
Все новости
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Хакеры атаковали российские компании через взломанные системы для лифтов

0
Хакеры атаковали российские компании через взломанные системы для лифтов

Хакеры атаковали IT-компании через взломанные системы для лифтов, за что получили прозвище «лифтеры». Управление самими лифтами они не нарушили, хотя теоретически у них могла быть такая возможность Хакерская группировка из Восточной Европы Lifting Zmiy атаковала российские компании через серверы, которые управляют лифтами в подъездах, следует из материалов центра исследования киберугроз Solar 4RAYS ГК «Солар», с […]

Запись Хакеры атаковали российские компании через взломанные системы для лифтов впервые опубликована на сайте Про технологии.

Хакеры атаковали IT-компании через взломанные системы для лифтов, за что получили прозвище «лифтеры». Управление самими лифтами они не нарушили, хотя теоретически у них могла быть такая возможность

Хакеры атаковали российские компании через взломанные системы для лифтов

Хакерская группировка из Восточной Европы Lifting Zmiy атаковала российские компании через серверы, которые управляют лифтами в подъездах, следует из материалов центра исследования киберугроз Solar 4RAYS ГК «Солар», с которым ознакомился РБК.

Злоумышленники взламывали контроллеры, входящие в состав SCADA-систем (предназначены для разработки или обеспечения работы в реальном времени систем сбора, обработки, отображения и архивирования информации об объекте мониторинга или управления), и размещали на них серверы, используемые в атаках на другие цели. Речь о контроллерах «Текон-Автоматика»,компании — поставщика решений для лифтов. Она специализируется на разработке автоматизированных систем управления и диспетчеризации, которые используются в том числе в конструкции лифтов, что дало название группировке, отметили в «Солар». Среди организаций, которые были атакованы через указанную уязвимость,— госсектор, компании из IT, телекома и другихотраслей. При этом атакующие в своих операциях использовали инфраструктуру провайдера Starlink компании SpaceX Илона Маска.

РБК направил запрос в «Текон-Автоматику».

Представитель «Солара» подчеркнул, что атак на сами лифты не было, хотя в целом уязвимость позволяла получить контроль над оборудованием. «Важно учитывать, что лифты— это сложные многокомпонентные системыи взлома одного компонента, скорее всего, недостаточно, чтобы повлиять непосредственно на работу оборудования. И, скорее всего, Lifting Zmiy не ставили перед собой такой цели. Размещая серверы управления на контроллерах, они, вероятно, хотели усложнить обнаружение своих операций специалистами»,— рассуждает эксперт центра исследования киберугроз Solar 4RAYS Дмитрий Маричев.

Он отметил, что в 2022 году был опубликован метод взлома этого оборудования, который предполагает, что успешно авторизовавшись и написав специальный плагин, атакующий может получить доступ, например, к связи с диспетчером, данным с разных датчиков и т.п. После этого производитель принял меры— убрал со своего сайта логин и пароль по умолчанию. Все обнаруженные специалистами серверы управления хакеров были развернуты уже после этого, что может означать, что либо некоторые пользователи этих систем не сменили данные по умолчанию на устройствах, либо сменили, но злоумышленники подобрали новый пароль перебором, отметил Маричев. «Мы рекомендуем всем организациям, которые используют такое оборудование, принять меры по дополнительной защите от таких атак: провести оценку компрометации IT-инфраструктуры и усилить парольные политики, икак минимумввести двухфакторную аутентификацию»,— подчеркнул он.

Чем грозит атака

Руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies Денис Кувшинов отметил, что в компании также видели активность этой группировки, когда хакеры хотели скомпрометировать разработчика софта под SCADA-системы, пытались заразить это программное обеспечение и доставить его клиентам. «К счастью, это не удалось— производитель вовремя заметил неладное»,— рассказал эксперт. По его словам, эти два кейса демонстрируют, что хакеры ищут все более эффективные способы доставки вредоносного программного обеспечения клиентам, а также стараются максимально скрыть свою активность за счет взлома легитимных систем. «Интерес ко взлому софта, связанного с автоматизированной системой управления технологическим процессом (АСУТП), растет, и это требует все большего внимания производителей и специалистов информационной безопасности»,— говорит Кувшинов.

Лифты, подключенные к интернету или другим сетям передачи данных, действительно могут быть подвержены хакерским атакам, так как при их эксплуатации используется программное обеспечение и электронные компоненты, которые потенциально могут содержать уязвимости, отметил руководитель Центра противодействия киберугрозам Innostage SOC CyberART Максим Акимов. Воспользовавшись ими, злоумышленники получат доступ к системе управления лифтом, смогут вызывать сбои и иные сценарии некорректной работы внутридомового оборудования. Некоторые лифты, по словам Акимова, используют беспроводные технологии для связи с диспетчерскими пунктами или другими устройствами, и эти системы также могут быть уязвимыми для взлома.

Он указал, что практически все организации, обслуживающие лифты, стремятся к организации удаленного управления их системами. «Даже на старые лифты устанавливаются дополнительные контроллеры и организуют связь до диспетчерских пунктов. Поэтому точное количество лифтов, потенциально находящихся в зоне цифровых рисков, оценить невозможно»,— отметил Акимов. По его словам, проникновение в инфраструктуру, связанную с лифтовыми системами— это критический инцидент информационной безопасности, важно проводить мониторинг кибербезопасности подобных систем, регулярно обновлять их программное обеспечение, тщательно проверять подрядчиков, которые потенциально могут стать точкой входа для хакеров.

Гендиректор «Стингрей Технолоджиз» Юрий Шабалин (входит в ГК Swordfish Security) назвал максимальной неприятностью при подобных взломах— необходимость ходить по лестнице, пока лифт не работает. «Но этот инцидент подчеркивает важность универсального правила: не нужно подключать к интернету устройства, которые могут работать автономно, тогда никакие хакеры их в принципе не взломают. Не нужно создавать для злоумышленников дополнительные векторы атак»,— считает Шабалин.

Запись Хакеры атаковали российские компании через взломанные системы для лифтов впервые опубликована на сайте Про технологии.



Moscow.media
Частные объявления сегодня





Rss.plus



Заведующий рефракционным отделением клиники микрохирургии глаза АйМед Кирилл Светлаков: как снизить нагрузку на глаза при работе с гаджетами

Финалист шоу “Голос” Сергей Арутюнов остался без голоса. Артист находится в больнице, состояние тяжёлое.

Студия звукозаписи в Москве. Студия звукозаписи цена.

РОССИЯ ПРОВЕРИТ ЦРУ И СЕКРЕТНУЮ СЛУЖБУ США?!


Финалист шоу “Голос” Сергей Арутюнов остался без голоса. Артист находится в больнице, состояние тяжёлое.

Что ваши соски говорят о вашем здоровье? Известный врач дал им классификацию, рассказав как сохранить грудь здоровой

Студия звукозаписи в Москве. Студия звукозаписи цена.

15-22 июля — неделя сохранения здоровья головного мозга


See the $10M New Orleans mansion with a grisly past that lured a potential new buyer in less than a day

UFC Denver video: Abdul Razak Alhassan vs. Cody Brundage ends in no-contest after illegal blows

Warner will not be considered for 2025 Champions Trophy: Bailey

Bears Reportedly Played A Big Part In Giants Losing Saquon Barkley


Ардонское ущелье

БМВ слетел с дороги: водитель погиб, четверо в больнице

Структуры Минздрава перешли на офисный пакет AlterOffice

Владимир Путин открыл движение по обходах Твери и Тольятти


Former Bungie lead counsel explains how the studio nailed one of Destiny 2's most infamous leakers

Двадцать пять человек за одним столом под звуки караоке – это было шедеврально!

Yesterday I ignored 10 tornado warnings to finish a Destiny 2 raid, didn't get the exotic drop, and disappointed my fiancée. Is there some sort of lesson here?

How well does XCOM: Enemy Within hold up today?



Рекой подать. Туристы рассказали, куда едут в круизы из Москвы

Судебный процесс над экс-сенатором Сабадашем перенесли из Петербурга в Москву

Постоянно тока Москва // Столичный регион могут подпитать от двух АЭС с помощью новых линий

Опубликован рейтинг упоминаемости губернаторов в Telegram каналах за июнь 2024 года




Заведующий рефракционным отделением клиники микрохирургии глаза АйМед Кирилл Светлаков: как снизить нагрузку на глаза при работе с гаджетами

Собянин поддержал проведение 37-й Московской международной книжной ярмарки

Столичный суд приговорил фигурантку по делу «Оборонсервиса» к 5 годам заключения

РОССИЯ ПРОВЕРИТ ЦРУ И СЕКРЕТНУЮ СЛУЖБУ США?!


Верховая езда, сап-серфинг и йога: летний досуг долголетов в Ленинском округе

Росгвардия обеспечила безопасность на футбольном матче в Москве

Ускакали деревянные лошадки, пароходики бумажные уплыли...

Пробки в Подмосковье оценили в 4 балла утром 17 июля


Анастасия Гасанова выиграла золото и серебро на Кубке федерации тенниса России

Крейчикова о своем тренере Новотной, которая умерла в 2017-м: «Я даже не мечтала, что однажды выиграю тот же трофей, что и Яна»

Надаль, Шаповалов, Опелка, Томлянович сыграют на US Open по защищенному рейтингу, Осака не попала в основу

Один финал Испания выиграла — пусть не у Англии, зато в Лондоне у Джоковича! Алькарас — двукратный чемпион Уимблдона


Карта «Мир» может заработать в Китае

Журналистка ван ден Энде: в магазинах Москвы есть все, несмотря на санкции

В Москве раскрыли убийство 11-летней давности

В ряде регионов Кавказа восстановили электроснабжение после сбоя на Ростовской АЭС


Музыкальные новости

Большой театр впервые в новейшей истории побывал в Кирове с гастролями

SHAMAN посетил концерт Лепса в компании любимой жены

Киркоров милостиво снизил сумму иска к Любови Успенской

Медведев пригласил бывшего лидера Pink Floyd Уотерса спеть для бойцов СВО



Александра Сабадаша не доверили петербургскому правосудию // По обвинению в хищении кредитов экс-сенатора будут судить в Москве

Постоянно тока Москва // Столичный регион могут подпитать от двух АЭС с помощью новых линий

Рекой подать. Туристы рассказали, куда едут в круизы из Москвы

Общество: Скоростное движение в обход Твери и Тольятти укрепит экономику и логистику России


Госкорпорация „Ростех“ поддержала кинофестиваль «В кругу семьи» в Ярославле

Собянин объявил о начале строительства станции метро «Достоевская»

Пензячка стала призером Чемпионата России по легкой атлетике

Общество: Скоростное движение в обход Твери и Тольятти укрепит экономику и логистику России


Столичный СК: число отравившихся шаурмой на Дмитровском шоссе выросло до 17

В Москве нельзя ездить пьяным на электросамокате - заставят бесплатно работать

Общество: Скоростное движение в обход Твери и Тольятти укрепит экономику и логистику России

СК РФ: число отравившихся шаурмой на севере Москвы выросло до 17


Путин на Lada Aura дал старт движению по новым трассам в обход Твери и Тольятти

Путин открыл последний участок трассы из Москвы в Санкт-Петербург

Путинскую трассу в следующем году продлят от Екатеринбурга до Тюмени

Названа стоимость проезда из Москвы в Петербург по М-11


Число заболевших коронавирусом в России увеличилась на 3,1 процента




На Казанском вокзале столицы прокуратура выявила нарушения санитарных норм

Восстановление запястья после неправильной репозиции костей за 1 прием

Больницу в Люберцах проверят после заявлений об отсутствии лекарств

Врач дерматолог-косметолог Мадина Байрамукова: как уберечь себя от укусов комаров и ос


МИД РФ: Вашингтон дал Киеву карт-бланш на удары по российской территории

Сам придумал наступление, сам отразил: пресс-конференция Зеленского превратилась в сеанс одновременного вранья, шантажа и гипноза


Трусова и Игнатов сыграют свадьбу 17 августа

Росгвардейцы обеспечили безопасность футбольного матча в Москве

Legalbet: "Локомотив" заинтересован в лучшем бомбардире чемпионата Азербайджана

Пензячка стала призером Чемпионата России по легкой атлетике


Будем дипломатичными, пока сапог не ступит на нашу землю — Лукашенко

Чувашия и Беларусь — крепкий союз

Лукашенко: Минск нацелен решать проблемы с соседями дипломатией, а не войной

Минск предлагает урегулировать отношения с Варшавой и Вильнюсом, но не видит ответных шагов



Сергей Собянин рассказал о развитии производства промоборудования в Москве

Сергей Собянин. Главное за день

Собянин рассказал о завершающем этапе строительства Южной рокады

Собянин: Три дороги будут построены в Москве по концессионным соглашениям


В Москве и Подмосковье на треть увеличен темп строительства фиксированной сети

Жара, наводнения, нашествие слизней: шаманский заговор или климатическое оружие против России?

Новая эра фарминга с приложением Tonique от создателей "Смешариков"

Синоптик Леус: погода в Москве вернется к климатической норме 18 июля


"Леонардо Ди Каприо" станет гостем Шукшинского кинофестиваля на Алтае

В ряде регионов Кавказа восстановили электроснабжение после сбоя на Ростовской АЭС

В Австралии прогнозируют потепление отношений с Россией после ухода Байдена

В Москве раскрыли убийство 11-летней давности


Дни рождения

АО «Транснефть - Север» в I полугодии 2024 года выполнило диагностику более 1 тыс. км трубопроводов в 4 регионах

Гребцы Архангельской области выступают на Всероссийских соревнованиях

Многолетнюю мерзлоту будут изучать в Амурской области


Круиз-викторина "Твоей истории негромкой мне дорог каждый уголок"

В Симферополе от ветра забор упал на дорогу

«Падает цена там, где она уже перегрета». В Симферополе цена на квартиры-малютки снизилась, в Севастополе — стабильно высокая

Дорогу, в провале которой в 2014 году погибли 6 человек, снова закрыли


«Каникулы с Росгвардией» продолжаются в Запорожской области

У россиян растет популярность Каппадокии

Ускакали деревянные лошадки, пароходики бумажные уплыли...

КПРФ – левая нога партии власти? Да вы что?!












Спорт в России и мире

Новости спорта


Новости тенниса
Ролан Гаррос

Крейчикова выиграла второй турнир «Большого шлема» и вернется в топ-10






У россиян растет популярность Каппадокии

«Каникулы с Росгвардией» продолжаются в Запорожской области

Двухлетний мальчик погиб, выпав из окна четвертого этажа в Хабаровске

КПРФ – левая нога партии власти? Да вы что?!