5 февраля 2021 / время чтения: 1 мин. / всего просмотров: 16

Уязвимые места


Во второй половине прошлого года был отмечен рост числа уязвимостей в автоматизированных системах управления технологическим процессом.

Исследование Claroty показало, что их количество выросло на 25% по сравнению с аналогичным периодом прошлого года. Также их оказалось на треть больше, чем в первом полугодии 2020 года.

За указанный период было выявлено 449 уязвимостей, затрагивающих продукты 59 поставщиков. 70% из них получили высокие или критические оценки по шкале CVSS, а 76% не требуют аутентификации для эксплуатации.

Основным фактором такого скачка стала цифровизация всех отраслей. Больше всего уязвимостей было обнаружено в АСУ ТП на критически важных производственных предприятиях (15%), в энергетике (8%), водоснабжении и водоотведении (54%) и на коммерческих объектах (14%).

61% уязвимостей были раскрыты сторонними кибербезопасниками, что говорит о растущем внимании к АСУ ТП в сфере ИБ.

Похожие новости

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Эксперты SANS выявили главные тенденции threat hunting

Новость

Безопасникам советуют проводить командно-штабные учения

Новость

Akamai: API — основная мишень для атак на современные компании

  1. 05 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
  2. 06 CISA рассказало организациям о пользе киберприманок
  3. 07 CISA и NIST — о защите облачных токенов идентификации
  4. 08 Почему трудно оправиться от атак вымогательского ПО
  5. 09 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
  6. 10 ГК «Солар» не шутит с подрядчиками. И с ботами
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»