Текон-Автоматика НПО

Компания

Электротехника и микроэлектроника
С 2008 года
Россия
Центральный ФО РФ
124460, Зеленоград, ул. Конструктора Гуськова, д.14,


Текон-Автоматика НПО

Содержание

На март 2022 года основным видом деятельности компании является производство инструментов и приборов для измерения, тестирования и навигации.

История

2024: Взлом контроллеров хакерами

8 июля 2024 года стало известно о масштабной кибератаке на государственный сектор и компании в России, осуществленной через взломанные системы управления лифтами. Хакерская группировка Lifting Zmiy из Восточной Европы использовала уязвимости в контроллерах SCADA-систем для проникновения в ИT-инфраструктуру различных организаций.

По данным «РБК», злоумышленники сосредоточили свои атаки на контроллерах производства компании «Текон-Автоматика», специализирующейся на разработке автоматизированных систем управления и диспетчеризации лифтового оборудования. Хакеры размещали на взломанных устройствах серверы, которые впоследствии использовались для атак на другие цели.

Стало известно о масштабной кибератаке на государственный сектор и компании в России

Центр исследования киберугроз Solar 4RAYS ГК «Солар» сообщил, что среди пострадавших от атак оказались организации из государственного сектора, ИT-компании, телекоммуникационные предприятия и представители других отраслей. Примечательно, что для проведения своих операций хакеры задействовали инфраструктуру провайдера Starlink, принадлежащего компании SpaceX Илона Маска.Дмитрий Бородачев, DатаРу Облако: Наше преимущество — мультивендорная модель предоставления облачных услуг

Эксперты Solar 4RAYS подчеркивают, что непосредственного вмешательства в работу лифтов не произошло, однако теоретически у злоумышленников могла быть такая возможность. Дмитрий Маричев, специалист центра исследования киберугроз Solar 4RAYS, отметил, что основной целью хакеров было усложнение обнаружения их деятельности путем размещения серверов управления на взломанных контроллерах.

Уязвимость в системах «Текон-Автоматика» была обнаружена еще в 2022 году, после чего производитель предпринял меры по повышению безопасности. Однако, по мнению экспертов, некоторые пользователи могли не обновить настройки безопасности на своих устройствах, что и позволило хакерам провести успешную атаку.[1]

Примечания


Продукты (1)

Продукты (ит-системы) данного вендора. Добавить продукт можно здесь.

СМ. ТАКЖЕ (2)