W ostatnim tygodniu ujawniono dwie poważne luki w zabezpieczeniach systemów. Pierwsza dotyczy systemów monitorowania zbiorników paliw (ATG), które są podatne na ataki zdalne, umożliwiające m.in. wyłączenie pomp, fałszowanie danych i fizyczne uszkodzenie sprzętu. Liczba podatnych urządzeń wzrosła drastycznie, a ataki mogą prowadzić do poważnych zakłóceń w dostawach paliwa. Ataki te są możliwe nawet przy użyciu prostych narzędzi i domyślnych haseł.
Druga luka dotyczy oprogramowania SAP NetWeaver Visual Composer, pozwalając na nieuprawnione przesyłanie plików i uruchamianie dowolnych poleceń na zaatakowanych systemach. Luka jest aktywnie wykorzystywana, a większość ataków dotychczas skierowana była na firmy produkcyjne. Oprogramowanie to jest powszechnie stosowane, co zwiększa skalę zagrożenia. Brak natychmiastowej aktualizacji może prowadzić do utraty danych, wdrożenia ransomware i innych poważnych konsekwencji.
Obie luki mają wysoki poziom krytyczności (CVSS score 10), a ich eksploatacja może spowodować znaczne szkody finansowe i operacyjne. Organizacje powinny jak najszybciej wdrożyć aktualizacje i wzmocnić zabezpieczenia swoich systemów.

Dodaj komentarz