Вісім американських відомств попередили про кібератаки на фізичну інфраструктуру | OpenAI впроваджує Lockdown Mode | Огляд критичних CVE

💡 Усі статті, обговорення, новини про AI — в одному місці. Приєднуйтесь до AI спільноти!

Вісім американських відомств опублікували попередження про кібератаки на системи моніторингу паливних резервуарів (Automatic Tank Gauge або ATG).

Такі системи відстежують рівень пального, температуру та витоки на АЗС і транспортних хабах. Зловмисники отримували до них доступ і змінювали налаштування.

Серед векторів атак, які згадуються, — доволі базові речі: вразливості у аутентифікації (немає захисту від брут-форсу і тп.), захардкожені ключі, паролі за замовчуванням, SQL-ін’єкції, непропачений софт.

Ми майже щотижня бачимо атаки на критичну інфраструктуру. При цьому базова безпека ігнорується.

Якщо на адмінконсолі, доступній з Інтернету, досі стоїть пароль за замовчуванням, то чого ви, власне, очікуєте? 😑

Риторичне запитання.

Практичне значення

Кому буде цікаво, додаю статистику наскільки проблема з публічно доступними консолями ATG систем розпосвюджена по країнам (джерело нажаль загубив):

Також, пропоную особито дослідити це питання.

Зайдіть на Shodan, створіть акаунт. А потім спробуйте пошукати публічно доступні системи, введіть port:10001 I20100

Авжеж, цим всім ділюсь лише для ознайомлення. Шукайте цю інформацію на власний розсуд і лише з добрими намірами.

Ще кілька історій, якими хотів поділитися:

Google виправила вразливість в Android Framework (CVE-2025-48595), яку вже експлуатують зловмисники.

Microsoft додала двогодинну затримку автооновлення для розширень VS Code, щоб знизити ризик атак через third-party плагіни.

OpenAI впроваджує Lockdown Mode, щоб обмежити зловживання інструментами ШІ та знизити ризик витоку даних через prompt injection.

Огляд CVE

Топ CVE, які варто пріоритезувати:

  • Android Framework PrivEsc (CVE-2025-48595)
  • SolarWinds Serv-U (CVE-2026-28318)
  • Cisco Catalyst SD-WAN Manager (CVE-2026-20245)
  • Cisco Unified Communications Manager (CVE-2026-20230)
  • Acer Wave 7 роутери (CVE-2026-49200/49201)
  • UniFi OS Server (CVE-2026-34908/34909)
  • Google Chrome (CVE-2026-10881/10882/10883)
  • MCP Toolbox (CVE-2026-9739)
  • Ivanti ISTM (CVE-2026-9614)
  • Atlassian Bamboo Data Center RCE (CVE-2026-27727)

Питання до читачів

Чи траплялися вам інциденти, пов’язані з паролями за замовчуванням або захардкодженими паролями?
Як це сталося і чим усе закінчилося?

Підписуйтеся на блог

Підписуйтесь і стежте за оновленнями в моєму Telegram-каналі та LinkedIn.

👍ПодобаєтьсяСподобалось1
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Підписатись на коментарі