Вісім американських відомств попередили про кібератаки на фізичну інфраструктуру | OpenAI впроваджує Lockdown Mode | Огляд критичних CVE
Вісім американських відомств опублікували попередження про кібератаки на системи моніторингу паливних резервуарів (Automatic Tank Gauge або ATG).
Такі системи відстежують рівень пального, температуру та витоки на АЗС і транспортних хабах. Зловмисники отримували до них доступ і змінювали налаштування.
Серед векторів атак, які згадуються, — доволі базові речі: вразливості у аутентифікації (немає захисту від брут-форсу і тп.), захардкожені ключі, паролі за замовчуванням, SQL-ін’єкції, непропачений софт.
Ми майже щотижня бачимо атаки на критичну інфраструктуру. При цьому базова безпека ігнорується.
Якщо на адмінконсолі, доступній з Інтернету, досі стоїть пароль за замовчуванням, то чого ви, власне, очікуєте? 😑
Риторичне запитання.
Практичне значення
Кому буде цікаво, додаю статистику наскільки проблема з публічно доступними консолями ATG систем розпосвюджена по країнам (джерело нажаль загубив):

Також, пропоную особито дослідити це питання.
Зайдіть на Shodan, створіть акаунт. А потім спробуйте пошукати публічно доступні системи, введіть port:10001 I20100


Авжеж, цим всім ділюсь лише для ознайомлення. Шукайте цю інформацію на власний розсуд і лише з добрими намірами.
Ще кілька історій, якими хотів поділитися:
→ Google виправила вразливість в Android Framework (CVE-2025-48595), яку вже експлуатують зловмисники.
→ Microsoft додала двогодинну затримку автооновлення для розширень VS Code, щоб знизити ризик атак через third-party плагіни.
→ OpenAI впроваджує Lockdown Mode, щоб обмежити зловживання інструментами ШІ та знизити ризик витоку даних через prompt injection.
Огляд CVE
Топ CVE, які варто пріоритезувати:
- Android Framework PrivEsc (CVE-2025-48595)
- SolarWinds Serv-U (CVE-2026-28318)
- Cisco Catalyst SD-WAN Manager (CVE-2026-20245)
- Cisco Unified Communications Manager (CVE-2026-20230)
- Acer Wave 7 роутери (CVE-2026-49200/49201)
- UniFi OS Server (CVE-2026-34908/34909)
- Google Chrome (CVE-2026-10881/10882/10883)
- MCP Toolbox (CVE-2026-9739)
- Ivanti ISTM (CVE-2026-9614)
- Atlassian Bamboo Data Center RCE (CVE-2026-27727)
Питання до читачів
Чи траплялися вам інциденти, пов’язані з паролями за замовчуванням або захардкодженими паролями?
Як це сталося і чим усе закінчилося?
Підписуйтеся на блог
Підписуйтесь і стежте за оновленнями в моєму Telegram-каналі та LinkedIn.
Немає коментарів
Додати коментар Підписатись на коментаріВідписатись від коментарів