MODBUS
MODBUS в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
MODBUS становится объектом атак из-за отсутствия встроенных механизмов защиты
Исследование «Информзащиты» выявило, что протокол MODBUS, широко используемый в системах управления инженерной инфраструктурой ЦОД, не предусматривает в базовой реализации проверки подлинности отправителя и шифрования трафика. Эта архитектурная особенность превращает MODBUS в уязвимый канал для злоумышленников, которые используют его для вмешательства в технологический обмен и перемещения по сети. Даже обновление прошивок оборудования не устраняет риски, так как они заложены в саму структуру протокола, что требует внедрения дополнительных мер мониторинга и сегментации.
Событие: Анализ инфраструктуры показал, что значительная часть оборудования, использующего MODBUS, работает в сетях без шифрования и аутентификации, что создает прямые риски для непрерывности работы дата-центров.
Риск: Злоумышленники могут использовать незащищенный протокол MODBUS для вмешательства в технологический обмен, так как он не проверяет подлинность отправителя команд.
Фактор: Архитектура MODBUS изначально проектировалась для закрытых сетей, где стабильность ставилась выше безопасности, что привело к массовому использованию уязвимых реализаций.
Эффект: Установка свежих прошивок на устройствах, использующих MODBUS, не решает проблему безопасности полностью, поскольку не меняет саму архитектуру протокола.
Связь: Наличие протокола MODBUS в системах мониторинга электропитания и управления зданиями напрямую коррелирует с высоким уровнем риска компрометации через lateral movement из смежных IT-сегментов.
В нашей базе собрано 1 событие по теме «MODBUS». Мы показываем все из них.