🌊 Морская кибербезопасность: массовые атаки на PLC, отключение электростанций и захват хакерских платформ
🚨 CISA: более 100 водных систем США атакованы через PLC
По данным агентства, злоумышленники нацелились на интернет-экспонированные устройства водного сектора в более чем дюжине штатов — в основном PLC от Rockwell, Schneider Electric и Siemens, подключённые напрямую к сотовым модемам. В некоторых случаях атакующие отключали аварийные сигналы остановки, не оповещая операторов. CISA настоятельно рекомендует направлять удалённый доступ через управляемый шлюз, а не оставлять PLC напрямую в интернете. Для портов и судов, где аналогичные контроллеры управляют шлюзами, насосами и кранами, это критическое предупреждение.
⚡️ Хакеры отключили электростанцию в Великобритании на 4 дня
Предположительно иранские хакеры вывели из строя британский генерирующий объект на четыре дня. Министерство энергетики подтвердило, что пострадал лишь малый генератор, и общая сеть не была под угрозой. NCSC отказалось называть объект и подтверждать атрибуцию. Инцидент показывает, что даже небольшие энергоустановки в портовых зонах могут стать мишенью.
🔥 Citrix NetScaler RCE — CVE-2026-8452 активно эксплуатируется
CISA добавила в KEV уязвимость переполнения памяти в Citrix NetScaler ADC/Gateway (CVSS пока не указан), затрагивающую устройства, настроенные как AAA или VPN-виртуальный сервер. Изначально Citrix классифицировал её как отказ в обслуживании, но watchTowr доказала возможность неаутентифицированного удалённого выполнения кода. Атакующие уже развернули веб-шеллы на необновлённых экземплярах. Федеральным агентствам предписано установить патчи до 29 августа. Для морских операторов, использующих NetScaler для удалённого доступа к береговым и судовым системам, патч обязателен немедленно.
📧 Zimbra — команды через SNMP, скомпрометировано 267+ серверов
CVE-2026-73570 — неаутентифицированная инъекция команд в Zimbra Collaboration Suite через службу SNMP, включённую по умолчанию. CERT Polska подтвердила активную эксплуатацию, CISA добавила в KEV. Из примерно 12 000 серверов, доступных онлайн, скомпрометировано как минимум 267. Многие компании в морской отрасли используют Zimbra для корпоративной почты — срочно проверяйте настройки и устанавливайте патчи.
🛠 Oracle WebLogic — максимальная уязвимость активно эксплуатируется с января
CVE-2026-21962 — ошибка контроля доступа в Oracle HTTP Server и плагине WebLogic Server Proxy, позволяющая неаутентифицированным злоумышленникам получать доступ или изменять критически важные данные сервера. CISA добавила в KEV из-за активной эксплуатации с января 2026, сразу после публикации PoC.
🔒 Cisco исправляет 9 уязвимостей в Crosswork и Secure Workload — пять с CVSS 10.0
Cisco выпустила патчи для продуктов Crosswork Data Gateway, Network Controller, Planning, а также Secure Workload (SaaS и on-prem). Пять ошибок получили максимальный CVSS 10.0, включая SQL-инъекцию, отсутствие аутентификации для критической функции и неправильный контроль доступа. На данный момент эксплуатация не подтверждена, но обновление обязательно для всех, кто использует эти системы в портовой IT-инфраструктуре.
🕵️ FBI и DOJ захватили китайские хакерские платформы QScan и QTRouter
Платформы, управляемые государственной группой QTFY с 2018 года, использовались для компрометации IoT-устройств по всему миру и маршрутизации атак на критическую инфраструктуру США. Жертвы включают NASA, Федеральную резервную систему, Министерства энергетики, юстиции и здравоохранения. Группа украла данные более чем у 300 американских организаций. Это напоминание о том, что даже портовые IoT-устройства (датчики, камеры, системы позиционирования) могут быть использованы как прокси для атак.
Вывод: массовые атаки на PLC, удалённые шлюзы, веб-приложения и IoT-устройства требуют немедленного пересмотра архитектуры безопасности в морской отрасли. Изолируйте OT, обновляйте всё, что связано с интернетом, и используйте управляемые шлюзы вместо прямого доступа.
#кибербезопасность #морскаяотрасль #PLC #CISA #Rockwell #SchneiderElectric #Siemens #Citrix #NetScaler