Aercom.by - Безопасность в Беларуси

23 мая 2012 г., среда

Актуально

Информационная
безопасность

Журнал "Технологии
безопасности"

Журнал №1 (22) 2012 Главная тема «Системы видеонаблюдения. Видеоаналитика»

Журнал №6 (21) 2011 Итоговый номер

Журнал №5 (20) 2011 Главная тема «Безопасность многофункциональных и критически важных объектов»

Журнал №4 (19) 2011 Главная тема «Пожарная безопасность»

Журнал №3 (18) 2011 Главная тема «Банковская безопасность. Телекоммуникации. Информационная безопасность.»

Журнал №2 (17) 2011 Главная тема «Системы видеонаблюдения»

Журнал №1 (16) 2011 Главная тема «Пожарная безопасность. Развитие сегмента пожарной автоматики»

Журнал №6 (15), 2010, ноябрь-декабрь. Главная тема номера: «Обзор отрасли безопасности».

Журнал №5 (14) 2010 Главная тема: "Мониторинг, обзор ТС, рынки безопасности."

Журнал №4 (13) 2010 Главная тема «СКУД, противокражные системы на рынке Беларуси»

Журнал №3 (12) 2010 Главная тема «Пожарная безопасность в Республике Беларусь»

Журнал №2 (11) 2010 Главная тема «Системы видеонаблюдения. Комплексные системы безопасности»

Журнал №1 (10) 2010 Главная тема «Технические средства и системы охраны. Банковская безопасность»

Журнал №6 (9) 2009 Главная тема «Итоги отрасли безопасности в 2009 году. Обзор рынка»

Журнал №5 (8) 2009 Главная тема «Охрана периметра»

Журнал №4 (7) 2009 Главная тема "Системы контроля управления доступом"

Журнал №3 (6) 2009 Главная тема "Системы видеонаблюдения"

Журнал №2 (5) 2009 Главная тема "Системы пожаротушения и дымоудаления"

Журнал №1 (4) 2009 Главная тема "Системы пожарной сигнализации"

Рассылка новостей

Введите Ваш E-mail

Выставки, семинары, конференции

мая 22, 2012

V Ежегодный форум «Долевое строительство – 2012» уже 25-го мая!

мая 21, 2012

Индустрия безопасности в фотографиях: опубликованы лучшие фотоработы с MIPS 2012.

мая 21, 2012

Последние инновации в области безопасности будут представлены на 5-м Международном салоне «Комплексная безопасность 2012»

мая 17, 2012

Компания «Аргус-Спектр» на MIPS 2012

мая 17, 2012

23 мая состоится семинар «Комплексное проектирование промышленных объектов на основе Model Studio CS» в Москве

мая 16, 2012

Flir — новинки тепловизионного оборудования

Каталог предприятий

Мероприятия Аэрком

мая 11, 2012

Научно-практический семинар «Безопасность критически важных объектов»

марта 27, 2012

Семинар «Обеспечение безопасности и мониторинг строительных площадок»

января 26, 2012

Семинар «Видеоаналитика в системах защиты объектов различных категорий»

ноября 4, 2011

Конференция «Безопасность многофункциональных и спортивных объектов с массовым пребыванием людей»

мая 4, 2011

Семинар «Безопасный город»

Инфраструктурные решения для серверных и ЦОД (РБ)
апреля 6, 2011

Семинар «Инфраструктурные решения для серверных и ЦОД»

Повышение квалификации

декабря 1, 2011

Специалисты по проектированию, монтажу и наладке технических средств и систем охраны

сентября 26, 2011

Работники СБ торговых объектов

Информация

Эксперты

Компании

апреля 18, 2012

COHU, наша цель – создать идеальную камеру

апреля 17, 2012

Компания Avigilon – выход на рынки СНГ

апреля 2, 2012

Интервью с представителями компании «Fujinon»

октября 18, 2011

Pelco в Беларуси – перезагрузка

сентября 15, 2011

Интеллектуализация видеонаблюдения

августа 26, 2011

Компания «Прогноз» – 20 лет работы, более 50% рынка РФ

Результаты исследования червя Stuxnet
27 сентября, 2010

Эксперты «Лаборатории Касперского» считают, что червь Stuxnet знаменует собой начало новой эры кибервойн.

Недавняя атака червя Stuxnet послужила поводом для многочисленных дискуссий и предположений относительно целей, задач и личностей его создателей.

На данный момент нет достаточной информации, позволяющей идентифицировать организаторов атаки или цель, на которую она направлена. Однако несомненно, что это технически сложная атака, за которой стоит хорошо финансируемая, высококвалифицированная команда, обладающая глубокими знаниями в области технологии SCADA. По мнению специалистов «Лаборатории Касперского», подобная атака могла быть осуществлена только с поддержкой и с одобрения суверенного государства.

«Я думаю, что это поворотный момент — теперь мы живем в совершенно новом мире, потому что раньше были только киберпреступники, а теперь, боюсь, пришло время кибертерроризма, кибероружия и кибервойн», — сказал Евгений Касперский, соучредитель и генеральный директор «Лаборатории Касперского».

Выступая на ежегодном пресс-туре «Лаборатории Касперского», на днях прошедшем в Мюнхене, Евгений Касперский сравнил червя Stuxnet с ящиком Пандоры.

«Эта вредоносная программа предназначена не для кражи денег, рассылки спама или воровства личных данных — нет, этот зловред создан для вывода из строя заводов, повреждения промышленных систем», — сказал он. — Боюсь, что это начало нового мира. Девяностые были десятилетием кибервандалов, двухтысячные — эпохой онлайн-преступников; боюсь, теперь наступает эра цифрового терроризма".

Изучив червя, эксперты «Лаборатории Касперского» обнаружили, что он использует четыре различные неизвестные ранее уязвимости «нулевого дня» (zero-day). О трех из них наши аналитики сообщили специалистам компании Microsoft. Совместными усилиями были созданы патчи, закрывающие данные уязвимости.

Кроме эксплуатации четырех zero-day уязвимостей, червь Stuxnet использовал два действительных сертификата (выпущенных компаниями Realtek и JMicron), которые позволили этому зловреду долгое время избегать попадания на экраны антивирусных радаров.

Конечной целью червя был доступ к системам предприятий Simatic WinCC SCADA, которые используются для мониторинга и управления промышленными, инфраструктурными и сервисными процессами. Подобные системы широко применяются в нефтепроводах, электростанциях, крупных системах связи, аэропортах, судах и даже на военных объектах по всему миру.

Всестороннее знание технологии SCADA, сложная организация многоуровневой атаки, использование нескольких уязвимостей «нулевого дня» и легально выданных сертификатов — все это говорит о том, что Stuxnet создан командой чрезвычайно квалифицированных профессионалов, обладающих значительными ресурсами и финансовой поддержкой.

Цель атаки и география распространения червя (преимущественно Иран) говорит о том, что это дело рук не обычных киберпреступников. Проанализировав код червя, эксперты «Лаборатории Касперского» полагают, что главная задача Stuxnet — не шпионаж за зараженными системами, а подрывная деятельность. Факты указывают на то, что за созданием Stuxnet стоит суверенное государство, имеющее в своем распоряжении серьезные разведывательные данные.

«Лаборатория Касперского» считает, что Stuxnet представляет собой грозный прототип кибероружия, создание которого повлечет за собой новую всемирную гонку вооружений. На сей раз это будет гонка кибер-вооружений.

Источник: www.kaspersky.ru

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.