Уязвимости в реле Easergy P5 позволяют нарушить работу линий электропередач

Уязвимости в реле Easergy P5 позволяют нарушить работу линий электропередач

Исследователи из компании Red Balloon Security провели эксперимент, в ходе которого с помощью нескольких строк вредоносного кода смогли вывести из строя компьютер, предназначенный для защиты линий электропередач, пишет SecurityLab.

По словам специалистов, в случае реальной атаки хакеры могли бы отключить электричество в некоторых частях города, на промышленном предприятии или на спортивном стадионе, атаковав защитные системы.

Устройства, известные как реле защиты, являются ключом к работе и стабильности современной электросети. Они отключают питание, когда неисправности или аномальные токи угрожают повредить оборудование или причинить вред людям.

Исследователи Red Balloon обнаружили уязвимости в реле Easergy P5 французской фирмы Schneider Electric SE. Эксперты сообщили о своих находках, и компания выпустила исправление для уязвимости в программном обеспечении.

Red Balloon также протестировала устройства двух других производителей, но не обнаружила каких-либо серьезных проблем, о которых стоило бы сообщать компаниям или общественности.

Выводы Red Balloon подчеркивают необходимость улучшения кибербезопасности в критической инфраструктуре, где уязвимости в компьютерных сетях, к которым можно получить удаленный доступ, «могут быть превращены в кибероружие с очень реальным физическим воздействием».

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.