Эксперты отметили рост числа деструктивных USB-атак на АСУ ТП

Эксперты отметили рост числа деструктивных USB-атак на АСУ ТП

Эксперты отметили рост числа деструктивных USB-атак на АСУ ТП

Специалисты компании Honeywell за последний год наблюдают скачок атак деструктивных вредоносных программ, доставляемых посредством USB-накопителей. Именно такие зловреды используются в кампаниях против АСУ ТП, предупреждают эксперты.

Команда Honeywell опубликовала отчёт «2020 USB Threat Report» (PDF), составленный благодаря собранным за последние 12 месяцев данным.

В исследовании принимала участие собственная платформа компании — Secure Media Exchange (SMX), которая собирала информацию, полученную от нефтяной, газовой, энергетической, продовольственной, аэрокосмической и ряда других сфер. Отчёт охватывает компании из 60 стран.

Лишь 11% пойманных на USB-накопителях вредоносных программ были нацелены на АСУ ТП. Однако при этом доля деструктивных зловредов значительно выросла в сравнении с прошлым периодом — с 26% до 59%.

11% — не совсем точная цифра. Если к атакующим АСУ ТП программам добавить шифровальщики, которые, кстати, сейчас вполне практикуют операции против автоматизированных систем, — получится уже 28%.

Трояны, компьютерные черви, руткиты — число атак всех этих вредоносов выросло в сравнении с 2018 годом. А вот нежелательные, шпионские и рекламные программы немного «просели».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар предлагает миграцию с Cloudflare

Группа компаний «Солар» запустила функцию, позволяющую быстро перенести сайты малого и среднего бизнеса с зарубежного CDN-сервиса Cloudflare на российскую облачную платформу Solar Space.

Эта платформа обеспечивает защиту сайтов от DDoS-атак, злонамеренных ботов и взломов. Миграция осуществляется в несколько шагов и занимает минимум времени.

В ноябре 2024 года Роскомнадзор рекомендовал российским компаниям отказаться от использования Cloudflare. Это связано с внедрением функции ECH (Encrypted Client Hello), которая скрывает данные о сайте, к которому подключается пользователь.

В результате блокировки запрещённых ресурсов могут быть обойдены, что автоматически делает компании, использующие Cloudflare, нарушителями российского законодательства.

Кроме того, Cloudflare требует передачи SSL-сертификатов на свои серверы, что даёт американскому провайдеру доступ ко всем данным, передаваемым между сайтом и пользователем. Это создаёт риск утечек конфиденциальной информации.

Платформа Solar Space включает три ключевых продукта:

  • Web AntiDDoS — защита от атак типа «отказ в обслуживании».
  • Web AntiBot — предотвращение активности вредоносных ботов, которые создают ложные заявки или подбирают пароли.
  • WAF Lite — защита от взломов и подмены контента на сайтах и веб-приложениях.

Сервисы доступны по подписке: их можно подключить как в комплексе, так и по отдельности.

Переход с Cloudflare на Solar Space осуществляется за несколько простых шагов:

  1. Зарегистрироваться в личном кабинете Solar Space.
  2. Нажать кнопку «Импорт из Cloudflare». Все домены автоматически добавятся в личный кабинет.
  3. Верифицировать домены, перенаправить трафик через фильтрующий центр Solar Space, изменив DNS-A-записи, и выбрать тариф.

По словам директора платформы Артема Избаенкова, Solar Space использует передовые технологии на основе искусственного интеллекта, чтобы противостоять современным киберугрозам.

«Традиционные методы защиты, требующие участия специалистов, уже не справляются с профессиональными атаками, которые постоянно эволюционируют благодаря машинному обучению. Наша автоматизированная платформа эффективно нейтрализует угрозы в реальном времени, позволяя клиентам сосредоточиться на развитии бизнеса, а не на отражении атак», — отметил Избаенков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru