Что нового слышно об уязвимостях в промышленных системах? 🏭



Недавно стало известно об устранении ряда уязвимостей в SCADA-системе для энергетики «СКАДА-НЕВА» версии 6.0.0.375 и ниже.



Уязвимости позволяли:

👎 реализовать атаку для перехвата данных

👎 получить доступ к учётной записи пользователей путем автоматизированного перебора паролей

👎 вызвать отказ в обслуживании



Пользователям рекомендуется связаться с технической поддержкой производителя и обновить систему до версии 6.0.0.391. 



Уязвимости обнаружили эксперты Национального киберполигона и после подтверждения производителем сообщили о них ФСТЭК России. С компонентами АСУ ТП связано около 90% исследований на киберполигоне. В карточках собрали статистику по итогам сотрудничества с Банком данных угроз ФСТЭК за последние три года.