«Ростелеком» назвал основные киберриски для промышленности

Дата публикации: 19.11.2019 08:48
2 858
Время прочтения: 1 минута
Источник
Banki.ru
Темы

Три четверти, или 72% уязвимостей, найденных в программном обеспечении, которое используется в промышленности, могут парализовать работу предприятия, следует из отчета компании «Ростелеком-Солар». Об этом сообщает РБК. Уязвимости высокого или критического уровня опасности могут дать злоумышленнику контроль над технологическими процессами.

Самая распространенная уязвимость (выявлена в 28% случаев) связана с управлением доступом: в большинстве исследованных решений были обнаружены проблемы с аутентификацией и авторизацией пользователя. В некоторых случаях эти ошибки позволяют полностью обойти требования идентификации и попасть в промышленную систему практически любому пользователю.

Еще 22% уязвимостей связаны с разглашением информации, в том числе критической. Эта ошибка позволяет злоумышленнику получить информацию об устройстве и его конфигурации, благодаря чему можно найти слабые места в защите оборудования.

Замыкают тройку уязвимости, позволяющие внедрить вредоносный код в веб-страницу, которую открывает пользователь системы (XSS-инъекции). Злоумышленники могут получить различные преимущества — от доступа к конфиденциальной информации до полного контроля над системой.

ЦБ в 2019 году обнаружил проблемы с кибербезопасностью в 75 российских банках
Читать в Telegram
telegram icon

Обучение

Материалы по теме