⚡️
Злоумышленники все чаще атакуют программно‑аппаратные комплексы (ПАК)
В первую очередь ПАК интересны атакующим как источник технологической информации и инструмент промышленной разведки.
👤 Кроме того, нарушение работы таких решений ведет к дестабилизации производства, отметил в беседе с CISOCLUB
Дмитрий Калинин, руководитель департамента по работе с уязвимостями и инцидентами Бастиона.
При компрометации ПАК предприятие может столкнуться с:
🔵 остановкой сервисов или технологических процессов;
🔘 несанкционированным изменением конфигураций, программ, параметров оборудования или данных;
🔵 использованием атакованного узла для продвижения в соседние сегменты сети;
🔘 подменой показаний датчиков и команд, нарушением режима безопасной эксплуатации;
🔵 в худших сценариях — повреждением аппаратуры.
При этом текущий уровень устойчивости программно‑аппаратных устройств в России неоднороден. У субъектов КИИ и компаний с серьезными требованиями к ИБ он высокий, однако во многих организациях защищенность остается низкой. Часто ПАК работает на устаревшей ОС или ПО, которое нельзя быстро обновить без остановки производства.
🔗 Подробности
в материале на CISOCLUB.
#Эксперты
•
TG •
MAX •
VK •