Реклама
Главная страница Airweek - Новости рынка Кондиционеров, Вентиляции, Отопления, Сантехники
       
 
Поиск по новостям  
  
 
Главная
Новости ежедневно
Новости технологий
Менеджерам
Анонс СМИ
Выставки и события
Колонка редактора
Профессионалы отрасли
Документация
Аналитика рынка
Колонки
Контакты
Форум пользователей

Логин
Пароль




Партнеры



Голосование






editor@airweek.ru
 




Взлом системы управления кондиционерами

Американское ведомство раскрыло подробности мартовского взлома промышленных...

Американское ведомство раскрыло подробности мартовского взлома промышленных систем управления крупной компании.

Согласно документам , недавно обнародованным сотрудниками ФБР, угроза компрометации промышленных систем управления (industrial control systems, ICS) является вполне реальной. В своем уведомлении правоохранители раскрыли подробности взлома одной из компаний города Нью-Джерси, произошедшего в марте 2012 года.

По данным ведомства, в ходе атаки на организацию, специализировавшуюся на установке и распространении кондиционеров, хакеры использовали бэкдор, который позволил им получить контроль над основным механизмами регулирования внутреннего отопления, вентиляции и кондиционирования воздуха в здании компании.

Пострадавшая от взлома организация использовала уязвимый продукт не только для личного использования, но также поставляла его копии своим клиентам, среди которых есть ряд финансовых организаций и множество различных коммерческих структур.

Вредоносный код эксплуатировал уязвимость в фреймворке Niagara AX от компании Tridium, используемом во всем мире более 300 тысячами пользователей для автоматизации управления освещением, телекоммуникациями, безопасностью и т.п.

Пострадавший поставщик кондиционеров, использовавший Niagara AX, обеспечил защиту паролем, однако никак не ограничил подключение ICS к сети Интернет, пишет SecurityLab. В конечном счете злоумышленникам удалось получить административный доступ к системам контроля, содержавшим план здания, расположение офисов и даже пометки с именами сотрудников компании.

В ФБР также отметили, что технические подробности, связанные с брешью в Niagara AX, были опубликованы в открытом доступе еще в январе текущего года. Так, неизвестный хакер, скрывающийся под псевдонимом @ntisec, утверждал, что ему удалось определить, какие организации используют уязвимые ICS системы с помощью сервиса shodanhq.com.



Комментарии


Последние новости
 Обновление канальных теплообменников (2022-05-24 - 15:33:48)
 Обновление канальных теплообменников (2022-04-21 - 16:28:02)
 Новый каталог Hitachi 2022 (2022-03-05 - 06:13:47)
 Новые лифлеты бренда GREE (2022-03-03 - 07:13:45)
 Изменение цен на продукцию Walraven (2022-03-01 - 07:11:09)

    Все права защищены ©2007-2012 Airweek.ru
    Пользовательское соглашение
    

Litvinchuk
Marketing Аква-Терм СОК Rambler's Top100