Краткое описание новостей: растущие угрозы подвергают риску критическую инфраструктуру

Один из самых известных инцидентов вымогателей в истории произошел в мае 2021 года, когда злонамеренные хакеры держали заложник колониального трубопровода, вызывая нехватку газа и широко распространенную панику. Высокий инцидент подчеркнул уязвимость критической инфраструктуры и операционных технологий (OT) в США (OT) к кибератаке.

Сегодня OT, на которую мы полагаемся на воду, транспортировку, еду, электричество и многое другое, сталкивается с эскалационными угрозами. В соответствии с Недавнее исследование Из Fortinet 82% организаций видели, как вторжения влияют на их системы OT в прошлом году, увеличившись с 73% в 2024 году и 49% в 2023 году.

В статьях на этой неделе рассматриваются глобальные финансовые ставки безопасности OT, уязвимостей, открывающие критическую инфраструктуру для атаки, и новое руководство федерального правительства для обеспечения активов OT.

ОТ киберугрозы ежегодно подвергают риску более 300 миллиардов долларов.

Согласно новому отчету поставщика и услуг по рискам Marsh Marnenan, катастрофические мероприятия по кибербезопасности, связанные с ОТ, могут стоить почти 330 миллиардов долларов за один год, причем в новом отчете поставщика поставщика безопасности и фирмы по обслуживанию рисков Marsh McLennan приходится прерывание бизнеса на сумму 172 миллиарда долларов. Исследователи сказали, что в 2026 году существует вероятность того, что в 2026 году существует вероятность 0,4%.

Напротив, среднегодовой глобальный риск составляет 12,7 млрд. Долл. США, в то время как 12-месячный совокупный риск составляет 31 млрд. Долл. США.

По словам исследователей Dragos, многие компании недооценивают риск того, что нарушения OT представляют собой непрерывность бизнеса. В результате они сосредотачивают свои бюджеты кибербезопасности в первую очередь на нем, а не на ОТ.

В отчете предлагается снизить риск ОТ с помощью следующих стратегий:

Read more:  ОК Суперинтендант планирует дать преподавателям по пересадке из Нью -Йорка, CA

Прочитайте полную историю Дэвида Джонса о погружении в кибербезопасностьПолем

OT сети под активной атакой из -за критического недостатка RCE

Злоумышленники используют уязвимость критического удаленного выполнения кода (RCE) на открытой телекоммуникационной платформе Erlang Programming, широко используемой в сети OT и критической инфраструктуре. Недостаток позволяет пользователям неавтотиционированных выполнять команды через сообщения протокола подключения SSH, которые должны обрабатываться только после аутентификации.

Исследователи из подразделения 42 от Palo Alto Networks заявили, что с 1 мая они наблюдали более 3300 попыток эксплуатации, причем около 70% нацеливались на сети OT в области здравоохранения, сельского хозяйства, средств массовой информации и высокотехнологичных секторов.

Эксперты призвали затронутые организации немедленно исправить, назвав их главным приоритетом для любой группы безопасности, защищающей сеть OT. Недостаток, который имеет оценку CVSS 10, может позволить злоумышленнику получить полный контроль над системой и нарушить подключенные системы – особенно тревожные в критической инфраструктуре.

Прочитайте полную историю Элизабет Монтальбано о Dark ReadingПолем

Злоумышленники используют недостатки Citrix Netscaler для проникновения в критическую инфраструктуру

Голландские власти сообщили о успешных кибератак против критических инфраструктурных организаций, использующих уязвимости в продуктах Citrix Netscaler. Атаки начались в мае, предшествовавшая июньскому раскрытию Citrix двух критических недостатков. Сообщается, что сложные нападавшие скрывали свою деятельность, стирая доказательства вторжений.

По данным The Shadowserver Foundation, тысячи уязвимых экземпляров Netscaler остаются открытыми по всему миру, в том числе более 1300 в США. Группа заявила, что обнаружила попытки эксплуатации для обеих уязвимостей.

CISA призвал организации немедленно исправить уязвимость. Эксперты по безопасности боятся широко распространенные атаки, подобные тем, которые использовали уязвимость Citrix Bleed в 2023 году.

Прочитайте полную историю Эрика Геллера о кибербезопасности.Полем

Read more:  Microsoft вызвала гнев Интернета из-за волны блокировок электронной почты

Недостатки шифрования промышленного протокола оставляют критическую инфраструктуру открытыми

Исследователь безопасности обнаружил значительные уязвимости в открытой платформе коммуникации Unified Architecture (OPC UA), широко используемого протокола промышленной связи, который часто заменяет VPN в средах OT.

Несмотря на сложную криптографию, протокол содержит недостатки дизайна, которые могут позволить злоумышленникам обходить аутентификацию и использовать устаревшие стандарты шифрования. Исследователь Том Тервуорт, специалист по безопасности в Нидерландах компании по безопасности Secura, выявил вопросы, затрагивающие не менее семи различных продуктов, что привело к выпуску трех CVE.

Фонд OPC работал с поставщиками для реализации исправлений, которые включают обновления программного обеспечения и изменения конфигурации. Организациям, использующим OPC UA, рекомендуется проверять документацию поставщика, применять исправления и рассмотреть вопрос о разрешении IP для защиты критической инфраструктуры от потенциальной эксплуатации.

Прочитайте полную историю Алекса Калафи о Dark ReadingПолем

Global Cybersecurity Alliance предлагает Руководство по инвентаризации активов OT

Американские агентства и международные партнеры из Австралии, Канады, Германии, Нидерландов и Новой Зеландии выпустили новое руководство по поддержанию запасов активов в критических инфраструктурных организациях.

Документ предоставляет лучшие практики для инвентаризации и управления активами OT, которые, в свою очередь, позволяют командам более эффективно их защищать. Рекомендации включают следующее:

  • Распределите приоритеты мер безопасности на основе уровней риска.
  • Просмотрите планы обслуживания активов и поддерживать запасы запасных частей, чтобы максимизировать операционную надежность.
  • Сравните стоимость модернизации системы с стоимостью потенциальных отключений.
  • Реализовать безопасные системы.
  • Используйте процессы управления изменениями, чтобы сохранить инвентаризацию.

Прочитайте полную историю Эрика Геллера о кибербезопасности.Полем

Примечание редактора: Редактор использовал инструменты ИИ, чтобы помочь в поколении этого новостей. Наши экспертные редакторы всегда рассматривают и редактируют контент перед публикацией.

Read more:  "Не сложно остановиться, чтобы позвонить!" »: Ландес разделен на лицо угрозы приостановки разрешения

Алисса будет старшим редактором сайта Informs TechTarget Security.

2025-08-15 14:35:00


1755426823
#Краткое #описание #новостей #растущие #угрозы #подвергают #риску #критическую #инфраструктуру

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.