Промышленные системы оказались под угрозой из-за малвари Sality

Промышленные системы оказались под угрозой из-за малвари Sality

Промышленные системы управления находятся под угрозой заражения малварью Sality. К такому выводу пришли исследователи компании Dragos. Вредоносное ПО распространяется неизвестными злоумышленниками.

Вредонос попадает в систему под видом инструмента для восстановления паролей терминалов ПЛК. Под угрозой находятся терминалы производства Automation Direct, Omron, Siemens, Fuji Electric, Mitsubishi, LG, Pro-Face, Allen Bradley, Weintek, ABB и ряда других производителей.

Программируемый логический контроллер не требует частого внимания инженера. Он используется на фабриках, электростанциях и других промышленных объектах, но не требует частого обслуживания. Если какие-то настройки ПЛК понадобилось поменять, то новый инженер компании вполне может не обнаружить пароля к оборудованию. В этом случае для решения задачи потребуется подобная программа.

Для взлома пароля используется уязвимость системы. Однако после попадания в неё малварь выполняет широкий спектр сторонних задач. Исследователи подчеркнули: возможен как взлом других паролей, так и майнинг криптовалюты.

похожие материалы

Стрелочка
Стрелочка
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации

Использование встроенного антивируса Windows Defender может нести серьёзные риски для корпоративных пользователей из-за обнаруженной уязвимости, позволяющей хакерам получать права администратора.

Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка
Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Эксперты BI ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний: только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.

«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети
«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети

Подавляющее большинство опрошенных россиян согласны с тем, что цифровая среда упрощает их жизнь, а 90% уверены, что каждый человек должен уметь самостоятельно взаимодействовать с современными приложениями и сервисами.

«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»
«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»

Специалисты компании F6 выявили новую многоуровневую мошенническую схему в Telegram: злоумышленники используют страх граждан перед атаками беспилотников, чтобы в итоге втянуть их в фейковые розыгрыши и выманить деньги от имени государственного кадрового портала.

«РуПост» выпустил сервер WorksPad 7.0.0 и клиенты WorksPad X 2.0 для iOS и Android
«РуПост» выпустил сервер WorksPad 7.0.0 и клиенты WorksPad X 2.0 для iOS и Android

Крупные релизы сервера и клиентов вышли практически одновременно, что позволило платформе продвинуться сразу по нескольким направлениям: переработанный интерфейс, собственный сервис доставки уведомлений для десктоп-клиентов, расширенное управление устройствами и приложениями (MDM и MAM), а также усиление интеграций с ИТ- и ИБ-системами заказчиков.