 |
Кто контролирует контроллеры?
В середине февраля ФСТЭК предупредила об обнаружении критической ошибки в двух сериях контроллеров ABB – MATRIX и NEXUS. В них обнаружены учетные данные по умолчанию, которые злоумышленники могут использовать для получения контроля над устройствами. Уязвимость получила оценку опасности 9,8 из 10 по CVSS и существует вплоть до версии 3.08.03. Ошибка уже исправлена производителем, однако техническая поддержка продуктов компании на территории России и Белоруссии прекращена с лета 2022 года.
Серии контроллеров MATRIX и NEXUS входят в промышленное решение ABB ASPECT-Enterprise, которое предназначено для управления энергетикой крупных зданий и сооружений. Они дают возможность дистанционного управления энергоснабжением объектов, на которых решение развернуто. Перехват управления такими системами с помощью паролей по умолчанию, которые нельзя изменить, могут дать злоумышленникам возможность отключить энергопитание в помещениях зданий и вывести другое оборудование из строя.
«Ключевые компетенции по проектированию и производству ПЛК АСУ ТП для промышленного применения должны находиться в Российской Федерации. Это логичное развитие подходов к обеспечению безопасности и технологического суверенитета страны, –— отмечает Григорий Сизоненко, генеральный директор АО «ИВК». — ПЛК должны создаваться на отечественных микропроцессорах (RISC-V, ЭЛВИС, Комдив), и отечественных операционных системах, проектирование и производство которых находится под контролем государства. В условиях динамично развивающихся технологий для организации кибератак такой подход к созданию ПЛК служит единственной надежной защитой от деструктивного внешнего воздействия.
Инициативные разработки российских ПЛК АСУ ТП уже ведутся российскими разработчиками в сотрудничестве с флагманами российской экономики. Но пока эти проекты выполняются из собственных представлений разработчиков об «отечественности» создаваемых решений. Необходима помощь государства в формировании базы стандартов, которые дали бы четкий ориентир в выборе технологий и программно-аппаратных компонентов изделий».
Контактное лицо: Анна
Компания: ИВК
Добавлен: 20:24, 27.02.2025
Количество просмотров: 130
Страна: Россия
CorpSoft24 модернизировал систему «Цифровое снабжение», CorpSoft24, 15:37, 10.09.2025, Россия132 |  |
Оператор цифровой экосистемы для бизнеса CorpSoft24 выводит на рынок усовершенствованную версию своей системы управления корпоративными закупками и снабжением на базе 1С – «Цифровое снабжение», предназначенной для автоматизации полного цикла закупок. |
БФТ-Холдинг выпустил обновленную версию АИС «МФЦ-Капелла», БФТ-Холдинг, 15:00, 10.09.2025, Россия129 |  |
БФТ-Холдинг обновил систему для автоматизации процессов оказания госуслуг в МФЦ – АИС «МФЦ-Капелла». Решение получило больше возможностей взаимодействия со смежными федеральными информационными системами, новые инструменты оповещения заявителей, а также ряд других функциональных улучшений. |
Школьники со всей России могут испытать себя в космическом хакатоне «Привет, Спутник!», ООО "ГЕОСКАН", 14:57, 10.09.2025, Россия60 |
Компания «Геоскан» продлевает регистрацию на всероссийский школьный хакатон «Привет, Спутник!» до 15 сентября 2025 года. Проект объединяет онлайн-квест и очный финал в Москве, где команды участников будут работать с оборудованием и специализированным ПО, собирать наземную станцию и восстанавливать связь со спутником в условиях смоделированной внештатной ситуации. |
|
 |