Wiadomości

Loading


23.01.2019 | Kaspersky Lab pomaga wyeliminować siedem luk w zabezpieczeniach popularnego oprogramowania dla komputerów przemysłowych

Eksperci z Kaspersky Lab pomogli w zidentyfikowaniu i załataniu siedmiu nieznanych wcześniej luk w zabezpieczeniach ThingsPro Suite - platformy programowej instalowanej na komputerach przemysłowych, służącej do analizowania, zarządzania oraz raportowania administratorom systemowym procesów w ramach systemów sterowania przemysłowego. Niektóre z wykrytych luk mogą potencjalnie umożliwić cyberprzestępcom uzyskanie dostępu z wysokimi uprawnieniami do komputerów przemysłowych oraz wykonanie destrukcyjnych poleceń. Wszystkie zidentyfikowane luki w zabezpieczeniach zostały zgłoszone twórcy platformy - firmie Moxa - która opublikowała dla nich łaty.

Platformy przemysłowe stanowią istotne elementy każdego systemu produkcyjnego. Monitorują i analizują bieżące procesy w sieci, ujednolicają informacje i wysyłają wyniki administratorom lub inżynierom, upraszczając tym samym zarządzanie. Każda próba podważenia bezpieczeństwa takiego urządzenia mogłaby oznaczać poważne problemy i druzgocące konsekwencje: od sparaliżowania pracy i produkcji w zakładzie przemysłowym poprzez utratę znaczących funduszy po rozległe katastrofy obejmujące swymi skutkami całe regiony. W tej sytuacji niezwykle istotne staje się badanie i zabezpieczanie przez producentów przemysłowych swoich urządzeń w celu zapobiegania niechcianym scenariuszom naruszenia bezpieczeństwa.

Na przestrzeni dwóch tygodni badacze bezpieczeństwa z firmy Kaspersky Lab przeprowadzili badanie przedprodukcyjnej wersji produktu ThingsPro Suite, testując go pod kątem luk w zabezpieczeniach, które mogłyby zostać zdalnie wykorzystane. Zidentyfikowano 7 luk dnia zerowego. Jedna z najpoważniejszych umożliwiała atakującemu zdalne wykonanie dowolnego polecenia na podatnym przemysłowym urządzeniu połączonym z internetem. Inna luka pozwalała cyberprzestępcom uzyskać przywileje na poziomie administratora oraz przejąć zarządzanie siecią, wraz z możliwością zmiany konfiguracji urządzenia. Ponadto wykorzystanie tej luki mogłoby zostać zautomatyzowane, co oznacza, że w przypadku uzyskania dostępu na poziomie administratora cyberprzestępcy mogliby automatycznie zainfekować wiele komputerów przemysłowych, zmieniając próbę naruszenia bezpieczeństwa w poważny cyberatak.

Moxa jest znaną i szanowaną marką w branży systemów przemysłowych. Jednak mimo ogromnego doświadczenia i wiedzy eksperckiej firmy jej produkt posiadał wiele luk w zabezpieczeniach, co pokazuje, że nawet liderzy w branży muszą przeprowadzać odpowiednie testy cyberbezpieczeństwa. Apelujemy do wszystkich producentów produktów dla systemów kontroli przemysłowej, aby wzięli przykład z firmy Moxa i działali w sposób odpowiedzialny, przeprowadzając regularne testy pod kątem podatności na cyberataki. Ponadto bezpieczeństwo rozwiązań przeznaczonych dla systemów przemysłowych należy postrzegać nie jako dodatek czy kwestię, którą można całkowicie pominąć, ale jako integralny i niezbędny element rozwoju - powiedział Aleksander Noczwaj, badacz ds. cyberbezpieczeństwa, Kaspersky Lab.

źródło: Kaspersky Lab

Kliknij aby powiększyć



23.01.2019 | Orange nie boi się zimy. Lepszy zasięg sieci w górach

Orange Polska zwiększył prędkość i pojemność sieci komórkowej na stokach narciarskich, w ich pobliżu oraz w miejscowościach turystycznych popularnych zimą.

Operator udostępnił klientom 10 nowych stacji bazowych, 64 istniejące zostały wyposażone w dodatkowe urządzenia, a w newralgicznych miejscach są ustawione 4 stacje tymczasowe.

W Sylwestra i Nowy Rok klienci Orange w Zakopanem i Bukowinie Tatrzańskiej przesłali ponad 22 TB danych, co przekłada się na… blisko 7 mln zdjęć.

To znacznie więcej niż poza sezonem. Żeby zaspokoić rosnące potrzeby klientów – także podczas ferii – w 34 miejscowościach stacje bazowe zostały rozbudowane.

+ więcej...
23.01.2019 | Zadbaj o swoje zdrowie podczas zimowego wypoczynku

Ferie zimowe już się zaczęły, z pewnością duża część osób będzie chciała spędzić je aktywnie w górach.

Z tej okazji, jako wieloletni partner technologiczny TOPR-u i GOPR-u przygotowaliśmy krótki poradnik na temat zachowania bezpieczeństwa podczas zimowego wyjazdu.

Znajdziecie w nim również przydatne wskazówki dotyczące aplikacji ,,RATUNEK'', którą warto mieć na swoim telefonie zawsze wtedy, kiedy wyruszamy na wyprawę.

+ więcej...
21.01.2019 | W branży e-commerce trwa wyścig zbrojeń. Sklepy i dostawcy inwestują na potęgę

Polska znajduje się na 13. miejscu w zestawieniu najszybciej rosnących rynków e-commerce na świecie.

W tym roku wartość internetowego handlu ma sięgnąć 50 mld zł, a zakupy w internecie robi 15 mln konsumentów.

Dynamiczny wzrost powoduje, że działające w tej branży podmioty muszą odpowiadać na coraz bardziej wyśrubowane wymogi klientów – inwestować w wygląd witryny, aplikacje mobilne, jakość obsługi, marketing i logistykę, która przekłada się na szybkość dostaw i końcową satysfakcję konsumentów.

W branży e-commerce trwa wyścig zbrojeń, w którym najciężej jest poradzić sobie średnim podmiotom.

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 2,5  Mb/s:
Telewizja kablowa: - łącze 32 Mb/s
xDSL - łącze 15  Mb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 8 Mb/s:
Wi-Fi - łącze 400 kb/s:
GSM - łącze 7,2 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij