Хакерская группировка из Восточной Европы Lifting Zmiy атаковала российские компании через серверы, которые управляют лифтами в подъездах, следует из материалов центра исследования киберугроз Solar 4RAYS ГК «Солар». Как сообщает РБК, злоумышленники взламывали контроллеры, входящие в состав SCADA-систем, которые предназначены работы в реальном времени систем сбора, обработки, отображения и архивирования информации об объекте мониторинга или управления. Хакеры размещали на них серверы, используемые в атаках на другие цели. Речь идет о контроллерах «Текон-Автоматика». Эта компания специализируется на разработке автоматизированных систем управления и диспетчеризации, которые используются в том числе в конструкции лифтов, что дало название группировке, отметили в «Солар». Среди организаций, которые были атакованы через указанную уязвимость, — госсектор, компании из ИТ, телекома и других отраслей. При этом атакующие в своих операциях использовали инфраструктуру провайдера Starlink компании
Хакеры атаковали российские компании госсектора, телекома и ИТ, используя уязвимость контролеров лифтов
8 июля 20248 июл 2024
15
1 мин