Wiadomości

Loading


21.09.2018 | Narzędzia administracji zdalnej zagrażają bezpieczeństwu sieci przemysłowych

Legalne narzędzia administracji zdalnej (ang. Remote Administration Tools, RAT) znajdują się na 31,6% komputerów należących do przemysłowych systemów sterowania (ang. Industrial Control System, ICS). Niestety działy bezpieczeństwa często przypominają sobie o ich istnieniu dopiero wtedy, gdy wydarzy się jakiś incydent, np. okaże się, że są one wykorzystywane przez cyberprzestępców do instalowania oprogramowania typu ransomware lub służącego do generowania kryptowaluty, kradzieży poufnych informacji, a nawet pieniędzy. Wszystko to sprawia, że narzędzia administracji zdalnej stwarzają poważne zagrożenie dla sieci przemysłowych. Założenie to popierają wnioski ekspertów ds. bezpieczeństwa z firmy Kaspersky Lab, którzy przeprowadzili specjalne badanie w tym zakresie.

Narzędzia administracji zdalnej to legalne oprogramowanie umożliwiające zdalny dostęp do komputera. Są one często używane przez pracowników przedsiębiorstw przemysłowych, co pozwala oszczędzać zasoby; jednak mogą być również wykorzystywane przez osoby niepowołane w celu potajemnego uzyskiwania dostępu do atakowanych komputerów.

Jak wynika z raportu opublikowanego przez należący do Kaspersky Lab zespół ICS CERT, narzędzia RAT są powszechnie stosowane we wszystkich branżach: są one zainstalowane na niemal co trzecim komputerze ICS chronionym przez produkty Kaspersky Lab. Co ważniejsze, prawie jedna piata z nich jest związana z oprogramowaniem ICS. Sprawia to, że są one mniej widoczne dla administratorów systemu, a w konsekwencji - atrakcyjniejsze dla atakujących.

Według badania szkodliwi użytkownicy wykorzystują wspomniane oprogramowanie do:

  • uzyskiwania nieautoryzowanego dostępu do atakowanej sieci,
  • infekowania sieci szkodliwymi programami w celu szpiegostwa i sabotażu, a także nielegalnych zarobków przy użyciu programów żądających okupu, jak również do uzyskiwania dostępu do zasobów finansowych za pośrednictwem zaatakowanych sieci.

Największym zagrożeniem związanym z korzystaniem z narzędzi administracji zdalnej jest możliwość uzyskania w zaatakowanym systemie szerszych uprawnień. W praktyce oznacza to zdobycie nieograniczonej kontroli nad przedsiębiorstwem przemysłowym, co może skutkować dużymi stratami finansowymi i szkodami fizycznymi. W tym celu często przeprowadza się atak siłowy, który polega na próbie odgadnięcia hasła poprzez sprawdzanie wszystkich możliwych kombinacji znaków. Chociaż atak siłowy stanowi najpopularniejszy sposób na przejęcie kontroli nad narzędziem administracji zdalnej, atakujący mogą również sprawdzić samo oprogramowanie pod kątem możliwych do użycia luk.

Sytuacja związana z przemysłowymi systemami sterowania z zainstalowanymi narzędziami administracji zdalnej jest niepokojąca, ponieważ wiele organizacji nawet nie podejrzewa, jak duże jest potencjalnie zagrożenie związane z tym oprogramowaniem. Na przykład od jakiegoś czasu obserwujemy ataki na firmy z branży motoryzacyjnej, gdzie na jednym z komputerów zainstalowane jest narzędzie RAT. W efekcie na przestrzeni kilku miesięcy podejmowane są regularne próby instalowania na tym komputerze różnych szkodliwych programów; nasze produkty zabezpieczające blokują w każdym tygodniu co najmniej dwie takie próby. Jeśli organizacja ta nie byłaby należycie chroniona, konsekwencje mogłyby być co najmniej nieprzyjemne. Jednak nie oznacza to, że firmy powinny natychmiast usunąć ze swoich sieci oprogramowanie umożliwiające dostęp zdalny. Są to bardzo przydatne aplikacje, które pozwalają oszczędzać czas i finanse. Jednak ich obecność w sieci powinna być traktowana z ostrożnością, zwłaszcza w sieciach ICS, które często są częścią urządzeń infrastruktury krytycznej - powiedział Kirył Krugłow, starszy badacz ds. cyberbezpieczeństwa z zespołu ICS CERT, Kaspersky Lab.

źródło: Kaspersky Lab

Kliknij aby powiększyć



21.09.2018 | Cyfrowy Polsat trzeci rok z rzędu wyróżniony w konkursie CEE Capital Markets FinTech Awards

Podczas uroczystej gali wręczenia nagród IV edycji prestiżowego konkursu CEE Capital Markets & FinTech Awards Cyfrowy Polsat otrzymał statuetkę w kategorii Najlepszy departament IR w spółce giełdowej - Polska.

Nagrody CEE Capital Markets & FinTech Awards przyznawane są firmom notowanym na giełdzie, które swoją polityką i działaniem przyczyniają się do dynamicznych zmian w sektorze rynków kapitałowych w regionie Europy Środkowo-Wschodniej.

W tegorocznej edycji konkursu wzięły udział 83 spółki z regionu Europy Środkowo-Wschodniej, tj. Polski, Rumunii, Ukrainy, Węgier, Czech, Litwy, Estonii, Austrii, Niemiec i Słowenii. Rywalizowały one o nagrody w 17 kategoriach.

Zwycięzców wybierało 35 członków jury złożonego z przedstawicieli funduszy inwestycyjnych, banków, mediów branżowych oraz przedstawicieli giełd z wybranych krajów.

+ więcej...
20.09.2018 | Kanały i treści HBO w IPLI w niższej cenie i 30 dni bez opłat

W IPLI – największym serwisie rozrywki internetowej – można już oglądać najlepsze treści telewizji HBO, Cinemax i AXN w nowej, wyjątkowej cenie 25 złotych.

Do pakietu IPLA HBO dołączyły nowe tytuły filmów i seriali zarówno dla dorosłych, jak i dla dzieci.

Dodatkowo użytkownicy mogą teraz wypróbować pakiet aż przez 30 dni bez opłat.

Pakiet IPLA HBO pojawił się w IPLI w lutym br. wraz z wprowadzeniem w serwisie nowoczesnej szaty graficznej, nowych funkcji i kanałów. 

+ więcej...
20.09.2018 | NETIA Z OFERTĄ INNOWACYJNYCH ROZWIĄZAŃ WIFI MARKETINGU DLA BIZNESU

Netia, jako pierwszy operator telekomunikacyjny w Polsce, wraz w usługami dostępowymi, zaoferowała swoim Klientom biznesowym pełen pakiet narzędzi analitycznych WiFi Marketing.

Rodzina rozwiązań pod marką Netia WiFi Marketing pozwala firmom zwiększyć przychody, pozyskać nowych Klientów, a także wzmocnić ich lojalność.

- Netia WiFi Marketing to unikalny na rynku produkt, który pozwala badać zachowania klientów - użytkowników sieci WiFi, ich motywację zakupową oraz prowadzić skuteczne kampanie reklamowe. - informuje Krzysztof Jaworski, Kierownik Produktu w Netii S.A.

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 384 kb/s:
Telewizja kablowa: - łącze 384 kb/s
xDSL - łącze 768 kb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 1 Mb/s:
Wi-Fi - łącze 4 Mb/s:
GSM - łącze 500 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij