mySCADA myPRO ставит промышленность на колени

mySCADA myPRO ставит промышленность на колени

Скандал в мире промышленной автоматизации: стало известно, что хакерам достаточно отправить один тщательно подготовленный POST-запрос, чтобы получить практически полный контроль над системами mySCADA myPRO. Исследователи PRODAFT присвоили обнаруженным уязвимостям пугающий рейтинг 9.3 по шкале CVSS v4, намекая на то, насколько легко и быстро злоумышленники могут парализовать целые предприятия.

Суть проблемы сводится к банальному недосмотру валидации пользовательского ввода. Уязвимости CVE-2025-20014 и CVE-2025-20061 позволяют атакующим без лишних хлопот запустить на заводе собственный произвольный код и, по сути, диктовать условия работы оборудования. Взлом промышленных объектов теперь не фантастика, а возможная реальность, от которой у экспертов по кибербезопасности буквально шевелятся волосы на голове.

Разработчики mySCADA спешно выкатили заплатки – обновленные версии mySCADA PRO Manager 1.3 и mySCADA PRO Runtime 9.2.1. Однако, учитывая масштаб угрозы, специалисты советуют не останавливаться лишь на обновлении: рекомендуют изолировать SCADA-сети от корпоративных сегментов, внедрять строгую аутентификацию и круглосуточно мониторить все, что происходит в промышленной среде.

Скептики сомневаются, что лишь установка патчей способна полностью ликвидировать опасность. Ведь пока политики и руководители промышленных предприятий уверены, что защищены «по всем фронтам», любой ловкий киберпреступник может в одночасье нажать «стоп-кран» цифровой эпохи, оставив заводы и фабрики в растерянности.

похожие материалы

Стрелочка
Стрелочка
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.

Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру
Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру

Исследователи из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена выявили критическую уязвимость в протоколе Google Fast Pair, получившую обозначение CVE-2025-36911 и прозванную WhisperPair.

Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS
Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS

Microsoft объявила о совместной с международными правоохранительными органами операции по нейтрализации глобального сервиса RedVDS, который предоставлял киберпреступникам доступ к виртуальным рабочим столам за подписку и использовался для реализации масштабных мошеннических схем.