
În timpul unei evaluări de securitate, realizată pentru unul dintre clienții din domeniul infrastructurii critice, echipa Kaspersky Lab Security Services a descoperit o vulnerabilitate importantă. Vulnerabilitatea CVE-2016-4785 i-ar permite unui atacator să obțină, de la distanță, o parte din datele conținute în memoria dispozitivului din echipamentul de protecție a releului. Vulnerabilitatea a fost raportată către Siemens, compania de unde provenea echipamentul, și a fost deja rezolvată. “Descoperirea vulnerabiltăților de acest tip nu este domeniul nostru principal de activitate, dar experiența ne arată că, atunci când o companie trece prin proceduri de evaluare a sistemului de securitate IT, aproape inevitabil, va fi descoperit ceva. Utilizatorul final al produselor vulnerabile nu are, de regulă, nicio legătură cu vulnerabilitatea în sine și rămâne expus riscului unui atac, chiar dacă alte părți ale infrastructurii IT sunt organizate foarte bine. Din aceste motive, este responsabilitatea noastră să anunțăm fiecare punct slab de securitate pe care îl găsim în munca noastră de zi cu zi. Aceasta este o parte esențială a contribuției noastre în comunitatea de securitate IT. Vrem să mulțumim ICS Cert pentru coordonarea dezvăluirii acestei vulnerabilități și Siemens pentru reacția rapidă”, precizează Sergey Gordeychik Deputy CTO, Services la Kaspersky Lab.
Vulnerabilitatea a fost descoperită în modulul de rețea al unui releu de protecție Siemens SIPROTEC 4 – un dispozitiv foarte răspândit în sectorul energetic, pentru a proteja rețeaua împotriva scurtcircuitelor sau a sarcinilor de putere critică. Un atac reușit prin intermediul acestei vulnerabilități ar permite citirea de la distanță a unora dintre datele conținute în memoria dispozitivului, prin intermediul modulului. Informația ar putea fi folosită pentru alte atacuri.
Siemens a recunoscut vulnerabilitatea și a emis o avertizare cu instrucțiuni utile pentru rezolvarea problemei și pentru actualizări. Kaspersky Lab îi îndeamnă pe toți specialiștii în securitate care lucrează pentru organizații care folosesc acest gen de echipament, să fie atenți la avertizare și să urmeze instrucțiunile.
În ultimele 12 luni, experții Kaspersky Lab au dezvăluit peste 20 de vulnerabilități, detectate în produse hardware și software: de la dispozitive pentru utilizatorii individuali, la sisteme de control industrial și routere de cale ferată.
Detectarea potențialelor puncte slabe în infrastructura IT sau industrială este beneficiul principal al serviciilor de evaluare a securității și al testelor de intruziune, oferite în cadrul Kaspersky Security Intelligence Services. Aceste servicii includ, de asemenea, un set variat de produse, menite să mărească rapiditatea livrării consultanței de securitate pentru companii: training-uri în domeniul securității, criminalistică digitală, feed-uri de date despre amenințările de securitate cibernetică și rapoarte. Aceste servicii ajută companiile în conturarea strategiilor în domeniul securității cibernetice, inclusiv în prevenirea riscurilor și detecție, răspunsul în cazul unui atac și predicția, Mai multe informații despre Security Intelligence Services pot fi găsite pe site-ul Kaspersky Lab.





