31% российских компаний, использующих IoT, столкнулись с атаками на него

31% российских компаний, использующих IoT, столкнулись с атаками на него

31% российских компаний, использующих IoT, столкнулись с атаками на него

Эксперты «Лаборатории Касперского» проанализировали атаки на IoT-устройства, которыми пользуются российские компании. Процент таких атак пока не поражает, конечно, но уже заставляет серьёзно задуматься.

По данным антивирусной компании, 45% компаний в России активно используют технологии интернета вещей. 31% из них в 2019 году столкнулись с атаками на IoT-девайсы.

Аналитики подчёркивают опасность таких атак: они могут нарушить работу критических систем, отвечающих, например, за движение транспорта и подачу электроэнергии. Также использующие этот вектор злоумышленники могут получить доступ к конфиденциальной информации.

«Лаборатория Касперского» отмечает:

«Сегодня наблюдается активное внедрение технологий интернета вещей, подключёнными устройствами обрастает большинство отраслей. Отдельные прогнозы утверждают, что к 2021 году число IoT-устройств достигнет 25 миллиардов».

В прошлом году больше всего использующих интернет вещей компаний прибавилось в гостиничной (с 53% до 63%), финансовой (с 60% до 68%) сферах, а также в здравоохранении (с 56% до 66%).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Закрытая летом уязвимость OpenVPN переведена в разряд критических

В минувшем июне в OpenVPN пропатчили уязвимость, позволявшую записать мусорные данные в лог или вызвать перегрузку CPU. На тот момент проблема была признана умеренно опасной; в этом месяце оценку повысили до критической (9,1 балла CVSS).

Речь идет об уязвимости CVE-2024-5594, возникшей из-за неадекватной санации управляющих сообщений PUSH_REPLY. Как выяснилось, корень зла крылся в отсутствии проверки на наличие нулевых байтов и недопустимых символов в таких сообщениях.

Подобная оплошность открыла возможность внедрения произвольных данных в сторонние экзешники или плагины целевой системы. Используя с этой целью пир OpenVPN, злоумышленник мог, таким образом, не только вызвать состояние отказа в обслуживании (DoS), но также добиться выполнения вредоносного кода.

Патч вышел в июне в составе сборки 2.6.11, в следующем месяце был доработан и бэкпортирован для ветки 2.5. Одновременно в OpenVPN было устранено еще две уязвимости.

Проблема CVE-2024-4877 кроется в GUI, опасна только для Windows-платформы и грозит кражей токенов пользователя. Уязвимость CVE-2024-28882 позволяет подвесить соединение с сервером после инициализации сброса.

Пользователям OpenVPN рекомендуется обновить продукт до последней версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru