Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

Positive Technologies и АйТи БАСТИОН вместе защитят сети АСУ ТП

Positive Technologies и «АйТи БАСТИОН» заключили технологическое партнёрство, согласно которому компании совместно будут защищать сети промышленных предприятий. В рамках нового соглашения систему глубокого анализа технологического трафика PT Industrial Security Incident Manager уже успели интегрировать с PAM-системой «СКДПУ НТ».

Продукты компаний Positive Technologies и «АйТи БАСТИОН» вместе решат важные вопросы: повысят безопасность учётных записей операторов критически важных систем, защитят аккаунты специалистов, локально управляющих технологическим процессом.

Согласно исследованию (PDF) Positive Technologies, которое датируется 2019 годом, более 200 тысяч компонентов АСУ ТП доступны в Сети. Такому положению дел поспособствовала востребованность удалённого доступа, который стал использоваться гораздо чаще из-за пандемии.

Само собой, не стоит недооценивать и риски дистанционной работы. Это касается также учётных записей, используемых для доступа в сеть АСУ ТП, — они могут попасть в руки третьих лиц из-за вредоносной программы, установленной на личном компьютере пользователя.

Поэтому компании Positive Technologies и «АйТи БАСТИОН» решили объединить свои разработки, чтобы помочь предприятиям контролировать удалённый доступ в АСУ ТП. В частности, совместное решение организует для дистанционных сотрудников единую точку входа в сеть АСУ ТП, выявит нелегитимные подключения и зафиксирует следы проникновения вредоносных программ.

Помимо этого, организации смогут обнаружить факт компрометации сети АСУ ТП через удалённые соединения, оценить активность подключения пользователей и обнаружить аномалии в их действиях.

Стоит отметить, что оба продукта Positive Technologies и «АйТи БАСТИОН» присутствуют в реестре российского ПО, а корректность их совместной работы проверена специалистами Positive Technologies.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru