Найдена уязвимость в системе контроля дверей, лифтов и электроснабжения

Найдена уязвимость в системе контроля дверей, лифтов и электроснабжения

Исследователи Билли Риос (Billy Rios) и Терри МакКоркл (Terry McCorkle) из компании Cylance, которая занимается изучением безопасности промышленных систем контроля доступа, показали чрезвычайно опасную уязвимость в распространенной платформе Tridium Niagara AX Framework.

Эта система используется в офисных и производственных зданиях для управления электронными дверными замками, системой освещения, лифтами, электричеством и отоплением, камерами видеонаблюдения, системой оповещения, охранной сигнализацией и другими жизненно важными инженерными системами. Атаку «нулевого дня» с использованием этой уязвимости Риос и МакКоркл продемонстрировали на встрече специалистов по безопасности, которую недавно провела «Лаборатория Касперского».

За последние два года фирма Cylance нашла немало проблем с платформой Tridium и другими промышленными системами контроля доступа (СКД). Новая атака относится к особо опасным, поскольку сочетает в себе возможность удаленного доступа с несанкционированным получением расширенных прав. Сама платформа Tridium написана на языке Java, что делает ее прекрасной мишенью для взлома, передает soft.mail.ru.

Найденная уязвимость позволяет получить права суперпользователя в консоли SoftJACE — фактически, это Windows-система с виртуальной Java-машиной, внутри которой работает Tridium-клиент. В итоге взломщик получает доступ ко всем встроенным программным компонентам Tridium на исполнительных механизмах. Исследователям даже удалось создать модуль, который постоянно держит открытым «черный ход» в систему, но авторы пообещали не раскрывать его публике. Сообщение об уязвимости было отправлено в компанию Tridium еще в декабре прошлого года, а исправление планируется выпустить до конца текущего месяца.

Представители Tridium признали, что риску подвергается большое число установленных СКД, несмотря на то, что большинство систем на базе Niagara AX находятся под защитой брандмауэров и VPN-сетей. Опасность вновь открытого дефекта безопасности заключается еще и в том, что СКД на платформе Tridium Niagara Framework установлены по всему миру — их буквально миллионы. В идеале подобная система должна быть изолирована от Интернета и надежно защищена, если связана с другими системами, которые имеют выход в Интернет. В то же время, как гласит официальная документация, удобнее всего управлять системой именно через Интернет.

В ходе исследований авторы обнаружили порядка 21 000 Tridium-систем, видимых из Интернета. Дальнейшее изучение показало, что это на самом деле Niagara-контроллеры (каждый из которых контролирует 16-34 исполнительных устройств, поддерживается соединение в более крупные блоки). Одна из таких незащищенных систем принадлежит медицинской лаборатории в колледже. По мнению авторов открытия, при желании такую открытую систему очень легко взломать.

Поскольку решения Tridium используются в огромном числе организаций по всему миру — от американских коммерческих компаний и государственных ведомств до британской армии, крупнейших отелей и аэропортов — опасность уязвимости трудно переоценить. Примечательно, что авторам удалось приобрести бывший в употреблении блок управления Tridium с документацией и заводскими параметрами входа для администрирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банки предлагают замораживать счета получателей подозрительных переводов

Национальный совет финансового рынка (НСФР) направил в Банк России предложение о временной блокировке денежных средств на счете получателя при подозрении на мошеннический перевод.

Согласно инициативе, переводы до 50 тыс. рублей замораживались бы на 24 часа, а суммы выше — на 48 часов. Это, по мнению НСФР, повысит вероятность возврата украденных средств.

Как сообщает РБК, документ оказался в их распоряжении, а Банк России подтвердил его получение. В НСФР подчеркивают, что предложенная мера не противоречит действующему законодательству, поскольку Гражданский кодекс предусматривает срок исполнения платежей в пределах трех банковских дней.

Кроме того, при поступлении заявления о несанкционированном переводе предлагается вводить 30-дневный запрет на закрытие счета и вывод остатка средств.

Признаками мошеннических операций могут служить жалоба от отправителя или его банка, а также подозрительная активность на счете получателя, например, множественные зачисления от третьих лиц за короткий промежуток времени.

Глава НСФР Андрей Емелин отметил, что ключевая проблема при хищениях с банковских счетов — это нехватка времени.

«Мошенники выводят деньги в считанные секунды, поэтому у банка получателя должна быть возможность блокировать подозрительные счета, как это сейчас делают банки отправителей», — пояснил он.

По данным Банка России, в 2024 году сумма украденных средств составила 27,5 млрд рублей. МВД оценивает ущерб еще выше — около 200 млрд рублей, а отдельные источники называют и более крупные суммы.

Эксперты, опрошенные РБК, считают предложенную меру действенной, так как она действительно может упростить возврат средств жертвам мошенников. Однако они также предупреждают о возможных рисках: в базы подозрительных счетов могут случайно попасть добросовестные получатели. Для повышения точности заморозки переводов специалисты рекомендуют использовать продвинутые системы анализа транзакций, которые помогут эффективнее выявлять мошеннические схемы и снизят вероятность ошибок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru