InfoWatch и Росатом заключили соглашение о разработке доверенных ПАК

InfoWatch и Росатом заключили соглашение о разработке доверенных ПАК

InfoWatch и Росатом заключили соглашение о разработке доверенных ПАК

Соглашение между InfoWatch и Росатом о разработке доверенных программно-аппаратных комплексов (ПАК) для промышленных сетей было подписано в рамках ежегодной конференции АКПО-КОНФ 2025.

Документ подписали директор по информационным и цифровым технологиям госкорпорации «Росатом» Евгений Абакумов и президент ГК InfoWatch Наталья Касперская.

Согласно условиям соглашения, аппаратная часть комплексов будет разрабатываться специалистами «Росатома», а программная – компанией InfoWatch. Готовые решения будут ориентированы в первую очередь на создание автоматизированных систем управления технологическими процессами (АСУ ТП).

Обе компании также выразили заинтересованность в совместной разработке стандартов проектирования АСУ ТП для критической информационной инфраструктуры (КИИ).

Особое внимание при этом будет уделено выполнению требований регуляторов, включая локализацию продукции, а также использованию значительного опыта, накопленного «Росатомом» в области создания подобных систем.

«Объединение усилий InfoWatch и «Росатома» позволит создать новые стандарты отрасли и обеспечит уверенность в том, что отечественные решения могут успешно конкурировать на международном рынке. Наше сотрудничество даст российским промышленным предприятиям полноценную альтернативу импортным продуктам, обеспечивая их надёжность и устойчивость», — отметил Евгений Абакумов.

«InfoWatch уже более восьми лет активно развивает направление защиты АСУ ТП. За это время атаки на промышленные предприятия стали значительно сложнее и изощреннее, и бороться с такими угрозами возможно только сообща. Уверена, что партнёрство с таким крупным игроком, как «Росатом», позволит нам эффективно противостоять возникающим вызовам», — подчеркнула Наталья Касперская.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В SSH-модуле Erlang/OTP найдена 10-балльная уязвимость, патч уже доступен

Университетские исследователи выявили в серверном SSH-компоненте фреймворка Erlang/OTP уязвимость удаленного исполнения кода. Из-за тривиальности эксплойта уровень угрозы оценен в 10 баллов из 10 возможных по шкале CVSS.

Софт Erlang/OTP широко используется в телекоммуникациях, распределенных системах и платформах реального времени, поэтому масштабы бедствия в случае ковровых атак могут быть немалыми.

Согласно бюллетеню Ericsson, уязвимость CVE-2025-32433 связана с обработкой сообщений, передаваемых по протоколу SSH.

Эксплойт не требует аутентификации, проводится по сети и позволяет получить несанкционированный доступ к хосту Erlang/OTP, выполнять произвольные команды и в итоге полностью скомпрометировать систему.

Патч включен в состав сборок OTP-27.3.3, 26.2.5.11 и 25.3.2.20, пользователям рекомендуется как можно скорее обновить продукт.

При отсутствии такой возможности следует принять меры для снижения риска эксплойта — отключить SSH-сервер либо заблокировать доступ на уровне файрвола.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru