Новый вектор атак на промышленные сети: уязвимости встроенных модемов
Ведущий эксперт по исследованиям угроз информационной безопасности Александр Козлов (Kaspersky) и руководитель группы исследования уязвимостей индустриальных систем Сергей Ануфриенко (Kaspersky) рассказывают о скрытых уязвимостях встраиваемых модемов и их влиянии на кибербезопасность объектов критической инфраструктуры, автомобильных систем и IoT устройств. Основные моменты: Эволюция сотовых сетей и растущая сложность современных стандартов. Уязвимостях стеков GSM, UMTS и LTE,. Как уязвимости во встраиваемых модемах могут привести к атакам на цепочки поставок, удаленному выполнению кода и даже контролю над критически важными системами, такими как шины CAN в автомобилях. Векторы атак: от физического доступа до эксплойтов на сетевом уровне, а также проблемы защиты устаревшего кода. Как снизить риски: оценка уязвимостей, безопасный жизненный цикл разработки (SDL), необходимая нормативная база Больше информации на странице Kaspersky ICS CERT: https://ics-cert.kaspersky.com Стань спикером или спонсором конференции: https://ics.kaspersky.ru/conference/ Больше докладов с конференции Kaspersky Industrial Cybersecurity Conference: https://lp.kaspersky.com/ru/kics-conference-2024 #Kaspersky #EmbeddedModems #ПромышленнаяКибербезопасность #ICS #Vulnerabilities #IoT #AutomotiveSecurity #KasperskyConference2024 #КиберУгрозы
Ведущий эксперт по исследованиям угроз информационной безопасности Александр Козлов (Kaspersky) и руководитель группы исследования уязвимостей индустриальных систем Сергей Ануфриенко (Kaspersky) рассказывают о скрытых уязвимостях встраиваемых модемов и их влиянии на кибербезопасность объектов критической инфраструктуры, автомобильных систем и IoT устройств. Основные моменты: Эволюция сотовых сетей и растущая сложность современных стандартов. Уязвимостях стеков GSM, UMTS и LTE,. Как уязвимости во встраиваемых модемах могут привести к атакам на цепочки поставок, удаленному выполнению кода и даже контролю над критически важными системами, такими как шины CAN в автомобилях. Векторы атак: от физического доступа до эксплойтов на сетевом уровне, а также проблемы защиты устаревшего кода. Как снизить риски: оценка уязвимостей, безопасный жизненный цикл разработки (SDL), необходимая нормативная база Больше информации на странице Kaspersky ICS CERT: https://ics-cert.kaspersky.com Стань спикером или спонсором конференции: https://ics.kaspersky.ru/conference/ Больше докладов с конференции Kaspersky Industrial Cybersecurity Conference: https://lp.kaspersky.com/ru/kics-conference-2024 #Kaspersky #EmbeddedModems #ПромышленнаяКибербезопасность #ICS #Vulnerabilities #IoT #AutomotiveSecurity #KasperskyConference2024 #КиберУгрозы