Продуктовые новости компании ПОЗИТИВ на 21 апреля 2025 года
Теперь PT ICS может обнаруживать уязвимости в ПЛК Siemens Simatic и Schneider Electric Modicon. PT Industrial Cybersecurity Suite (PT ICS) — это платформа для защиты промышленных систем от киберугроз. Она получила новый набор функций. В состав PT ICS входит MaxPatrol VM — система управления уязвимостями. Теперь она может обнаруживать уязвимости в программируемых логических контроллерах (ПЛК) Siemens Simatic и Schneider Electric Modicon. Это позволит предприятиям контролировать защищённость программно-аппаратной части промышленных систем автоматизации. Эффективность и надёжность системы при обнаружении уязвимостей ПЛК была проверена на реальных образцах оборудования. По данным исследования, проведённого группой компаний «УльтимаТек» совместно с Positive Technologies и «Аквариус», доля отечественных ПЛК на российском рынке составляет 74%. ПЛК — это один из основных компонентов автоматизированных систем управления технологическим процессом (АСУ ТП). Они управляют датчиками, сенсорами и другими механизмами, а также обмениваются данными с другими компонентами АСУ ТП, например, с системами SCADA. Если злоумышленник воспользуется уязвимостью контроллера, это может привести к серьёзным последствиям. Например, отказ в обслуживании ПЛК может привести к выходу из строя управляемого им оборудования. Для восстановления работоспособности контроллера потребуется перезагрузка, во время которой злоумышленник может подменить прошивку. Дальнейшие действия атакующего могут быть разными: от установки бэкдора для незаметного управления устройством до внедрения скрытой программной закладки. Siemens и Schneider Electric входят в пятёрку мировых лидеров по производству ПЛК. Продукты этих компаний занимают более 20% российского рынка. Они широко используются в различных отраслях промышленности. Например, контроллеры Siemens Simatic используются на пищевых, транспортных, энергетических и других предприятиях. Эксперты Positive Technologies дополнили MaxPatrol VM, который входит в состав PT ICS, новыми правилами для инвентаризации и отслеживания уязвимостей ПЛК Siemens Simatic S7-300, S7-400, S7-1200 и S7-1500, а также ПЛК Schneider Electric семейства Modicon — M340, M580, Quantum и Premium. Теперь специалисты по информационной безопасности на промышленных предприятиях могут оперативно выявлять уязвимости, которые могут привести к отказу в обслуживании промышленных логических контроллеров Siemens и Schneider Electric, и планировать работы по их устранению. MaxPatrol VM также обнаруживает угрозы, связанные с использованием различными ПЛК ядра или других компонентов Linux в качестве составной части встроенной операционной системы. Уязвимости в них могут вызывать сбои в работе контроллера или утечки информации и часто становятся первым шагом в атаке. Для нового набора функций был разработан модуль AuditPLC для проприетарных протоколов Siemens и Schneider Electric. Он позволяет MaxPatrol VM безопасно сканировать инфраструктуру. Чтобы использовать новый набор функций, необходимо обновить MaxPatrol VM в составе PT ICS до последней версии и обратиться в службу технической поддержки. Ранее специалисты Positive Technologies выпустили наборы функций PT ICS для обнаружения кибератак на системы промышленной автоматизации производства Yokogawa Electric Corporation, AVEVA и Siemens, а также для контроля безопасности систем диспетчеризации на базе Redkit SCADA 2.0. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ