ЭЛАРобот НСМ: последний рубеж защиты в стратегии резервного копирования
Кейс: как ICL Services заменила Microsoft SCCM на систему Колибри-АРМ для мировой фармкомпании
Валерия Демарёва (ННГУ им. Н.И. Лобачевского): «Киберпсихолог исследует процесс взаимодействия человека и виртуальных сред, и это очень актуальное направление работы»
Наталья Касперская, InfoWatch: «На зрелом ИБ-рынке каждый разработчик может найти свою нишу»
Коммерческий директор «Рикор» Максим Остроумов: «Роботизация производства помогает нам добиться максимального качества серверов и ноутбуков»
ЦБ
°
вторник, 18 ноября 2025

Хакеры угрожают коммунальщикам во всём мире

Хакеры угрожают коммунальщикам во всём мире
Изображение: Газинформсервис
В каталоге KEV — справочнике уязвимостей, которые активно используются хакерами по всему миру, — обнаружена критическая уязвимость (CVE-2025-0994) в Trimble Cityworks. Это программное обеспечение, широко используемое муниципальными службами, коммунальными предприятиями и инфраструктурными организациями для управления активами и рабочими процессами.

Уязвимость, позволяющая злоумышленникам выполнять произвольный код на сервере, представляет серьёзную угрозу для организаций, полагающихся на Cityworks для управления критически важной инфраструктурой.

Александр Катасонов, инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис», предупреждает, что всё более изощрённые способы взлома ПО появляются практически каждый день: «Число злоумышленников растёт, эта гонка никогда не прекращается. Простым пользователям приходится адаптироваться к новым угрозам, а специалистам в области информационной безопасности — постоянно совершенствовать методы защиты».

Киберэксперт подчёркивает, что сложность заключается в том, что нужно защищаться и от ещё не известных угроз, так называемых «атак нулевого дня»: «Наиболее эффективным способом противодействия атакам нулевого дня является использование нейронных сетей и поведенческой аналитики. Если для компании критически важно избежать компрометации, ей необходимо применять решения, такие как Ankey ASAP — программный комплекс расширенной аналитики событий и инцидентов информационной безопасности с функциями поведенческого анализа. Подобные технологии создают достойную конкуренцию злоумышленникам и обеспечивают защиту данных даже от самых новых и сложных угроз».

Свежее по теме

Интересные ссылки