Традиционно считают, что промышленное оборудование гораздо лучше защищают от злоумышленников. На самом же деле это не так. В этой статье мы расскажем о том, как можно найти уязвимость в промышленном контроллере. Стоит отметить, что мы призываем не использовать обнаруженный баг в личных целях. О нем стоит рассказать разработчику. В противном случае может быть нарушена кибербезопасность обучение Санкт-Петербург всего предприятия.
Как хакеры находят устройства, кибербезопасность обучение Санкт-Петербург
Однако, современное оборудование для крупных производств обычно не продается в свободном доступе. Более того, чаще всего оно выпускается под заказ. Потому обычным хакерам достаточно сложно найти определенный товар и инструкцию к нему.
Тем не менее, существует немало людей, которые готовы продать корпоративные секреты за деньги. К тому же, в их числе есть и те. кто согласен предоставить хакеру производственный контроллер для изучения и ознакомления. В последствии злоумышленник может прибегнуть к атаке этой же компании, вследствие чего кибербезопасность обучение самостоятельно Санкт-Петербург будет скомпрометирована.
Например, опытный хакер может без труда найти уязвимость в промышленном контроллере Loytec Linx-150. Даже несмотря на то, что этот агрегат уже сняли с серийного производства. Потому как разработчики продолжают выпускать для него новые версии прошивки.
Что могут сделать хакеры
Если злоумышленник найдет уязвимость в этом контроллере, он сможет:
- забраться на сервер предприятия;
- украсть сведения, представляющие коммерческую тайну;
- применить к важным документам шифровальщик.
Поэтому любые основы кибербезопасности обучение Санкт-Петербург учат не доверять ценное оборудование сторонним пользователям.
Как выяснили исследователи, практически на любом контроллере, который выпустили несколько лет назад, можно обнаружить уязвимость. Это касается и модели Loytec Linx-150. Но, мы напоминаем, чтобы криптографическая защита информации обучение Санкт-Петербург не нарушали, не стоит пользоваться этими знаниями в корыстных целях.
Команда SEDICOMM University: Академия Cisco, Linux Professional Institute, Python Institute.