Вышли новые эксплойты для систем SCADA

Вышли новые эксплойты для систем SCADA

В рамках проекта Project Basecamp опубликовано два новых эксплойта, которые пополнят уже весьма обширный список инструментов для взлома программируемых логических контроллеров (PLC). На этот раз появилась возможность взломать контроллер Modicon Quantum производства Schneider-Electric, который широко используется по всему миру в промышленных SCADA-системах и в критической инфраструктуре коммунального хозяйства, в том числе системах водоснабжения, электроснабжения и т.д.



PLC-контроллеры Schneider-Electric — довольно дорогое оборудование, он стоит около 10 тысяч долларов США.

Первый из опубликованных эксплойтов позволяет просто послать команду «стоп» на PLC, и тот немедленно прекратит работу. Второй эксплойт заменяет встроенную релейную логику контроллера, так что злоумышленник получает возможность управлять устройством, понимая смысл команд. Здесь нужно пояснить, что обычно в PLC используется такая сложная система команд, что даже сами операторы подобных систем с трудом могут освоить её, а истинное понимание этой логики, наверное, имеется только у инженеров компании-производителя. У каждого PLC-контроллера своя логика, так что невозможно разработать какие-то стандартные методы для управления ими. Другое дело, когда появляется возможность поменять этот модуль на свой собственный. Впрочем, в представленном эксплойте встроенная релейная логика заменяется на пустой модуль, просто чтобы продемонстрировать концептуальную возможность такой подмены, сообщает xakep.ru.

Как сообщается, при создании эксплойта хакеры использовали тот факт, что контроллер Schneider-Electric не требует аутентификации компьютера, от которого получает команды. Без такой защиты устройство становится исключительно уязвимым, ведь любой компьютер может послать ему команду остановить работу.

Автором эксплойтов является Рейд Вейгман (Reid Wightman), специалист из компании Digital Bond, которая специализируется на безопасности промышленных систем. Код опубликован в виде модулей для Metasploit — программы, которая используется как для тестирования защиты, так и для несанкционированного проникновения в компьютерные системы. Рейд Вейгман говорит, что прошло уже более 500 дней с момента появления Stuxnet, а дыры в системе защиты Siemens S7 так и не закрыты, и другие производители программируемых логических контроллеров тоже не предприняли никаких мер по обеспечению защиты своих продуктов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбер разработал комплексную модель угроз для ИИ

Эксперты Сбера разработали модель угроз для искусственного интеллекта (включая генеративный ИИ), охватывающую все этапы жизненного цикла таких систем — от подготовки данных до интеграции в приложения.

Документ опубликован на портале киберграмотности Сбера «Кибрарий». Он не привязан к конкретной отрасли и предназначен для оценки потенциальных уязвимостей, адаптации защитных механизмов и минимизации рисков.

В исследовании описаны 70 угроз, связанных с применением как предиктивных, так и генеративных моделей ИИ. Особое внимание уделено рискам, возникающим при использовании генеративных систем, чье распространение стремительно растёт. Для каждой угрозы определены затрагиваемые свойства информации — конфиденциальность, целостность и доступность, а также объекты воздействия, будь то обучающие датасеты или модели с открытым исходным кодом. Модель включает схему взаимодействия таких объектов и их детальное описание.

«Сбер активно применяет технологии искусственного интеллекта в бизнес-процессах и глубоко понимает возникающие угрозы. В ответ на эти вызовы мы создали первую в России модель киберугроз, охватывающую весь спектр рисков, связанных с разработкой и использованием ИИ. Этот документ позволит организациям любой сферы — от финансов до госструктур и промышленности — системно оценивать уязвимости, настраивать защитные меры и снижать возможные потери», — отметил вице-президент Сбера по кибербезопасности Сергей Лебедь.

Ключевые риски при использовании ИИ — это принятие ошибочных решений и утечки данных, использованных при обучении моделей. Кроме того, ИИ активно используют киберпреступные группировки в своих целях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru