<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:yandex="http://news.yandex.ru" xmlns:media="http://search.yahoo.com/mrss/" xmlns:turbo="http://turbo.yandex.ru" version="2.0">
	<channel>
		<title>Транспорт и логистика</title>
		<link>https://13.stf365.com</link>
		<language>ru</language>
		<item turbo="true">
			<title>Транспортный коллапс. Остановка работы городских светофоров</title>
			<link>https://13.stf365.com/wiki/transport/trafficlights/tpost/bhysr9pbx1-transportnii-kollaps-ostanovka-raboti-go</link>
			<amplink>https://13.stf365.com/wiki/transport/trafficlights/tpost/bhysr9pbx1-transportnii-kollaps-ostanovka-raboti-go?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 15:02:00 +0300</pubDate>
			<category>Светофоры</category>
			<turbo:content>
<![CDATA[<header><h1>Транспортный коллапс. Остановка работы городских светофоров</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Перекресток в&nbsp;центре города внезапно превратился в&nbsp;декорацию к&nbsp;фильму-катастрофе: кошмарное ДТП парализовало движение в&nbsp;центре столицы. Не&nbsp;обошлось без жертв: в&nbsp;столкновении погибли шесть человек, более двух десятков пострадали. Машины скорой помощи не&nbsp;могут добраться до&nbsp;места происшествия, медики вынуждены идти пешком. Авария произошла из-за ошибки в&nbsp;работе светофоров. Расследование показало, что истинной причиной сбоя стала атака хакеров. Проводится внеплановая проверка компании Heavy Logistics.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Autonews</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хаос на дорогах Лос-Анджелеса возник по вине горе-инженеров</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">В Лос-Анджелесе два инженера транспортной сети нелегально подключились к электронным системам регулирования движения. В результате их вмешательства на четырех перекрестках города возникли серьезные заторы.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Транспортный коллапс. Нарушение работы городских светофоров</title>
			<link>https://13.stf365.com/wiki/transport/trafficlights/tpost/4g57sjk8z1-transportnii-kollaps-narushenie-raboti-g</link>
			<amplink>https://13.stf365.com/wiki/transport/trafficlights/tpost/4g57sjk8z1-transportnii-kollaps-narushenie-raboti-g?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 15:16:00 +0300</pubDate>
			<category>Светофоры</category>
			<turbo:content>
<![CDATA[<header><h1>Транспортный коллапс. Нарушение работы городских светофоров</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Светофоры сошли с&nbsp;ума! Такого жители столицы еще не&nbsp;видели: устройства бесконтрольно переключают цвета или полностью отключаются; даже звуковые светофоры ведут себя странно и&nbsp;беспрестанно подают громкие сигналы. В&nbsp;одной половине города все светофоры горят красным: на&nbsp;дорогах образовались пробки в&nbsp;9−10 баллов, люди застряли в&nbsp;своих авто и&nbsp;в&nbsp;общественном транспорте и&nbsp;не&nbsp;могут добраться до&nbsp;дома уже несколько часов. В&nbsp;другой половине все светофоры горят зеленым, в&nbsp;том числе пешеходные. Из-за того, что некоторые водители авто едут без остановки, слепо доверяя зеленому сигналу, произошло несколько несчастных случаев. По&nbsp;предварительному заявлению транспортной компании Heavy Logistics, хакеры совершили крупную атаку на&nbsp;светофорную систему, чтобы создать транспортный коллапс в&nbsp;городе.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Хабр</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Голландским хакерам удалось взломать светофоры в нескольких городах</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">В начале августа [2020 года] на хакерской конференции DEF CON исследователи в области информационной безопасности Рик ван Дуйн и Уэсли Нилен рассказали об уязвимостях в интеллектуальной транспортной системе. Рик ван Дуйн и Уэсли Нилен заинтересовались этими приложениями и решили провести эксперимент, чтобы проверить, смогут ли они подделать данные, поступающие в транспортную систему. И да, они смогли. Исследователи отправили фейковые данные светофорам и обманули систему, заставляя ее думать, что на перекрестке есть велосипедист. Причем они могли это сделать из любой точки с доступом в интернет.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Прекращение движения поездов. Вмешательство в систему управления движением поездов</title>
			<link>https://13.stf365.com/wiki/transport/railway/tpost/ibceaypek1-prekraschenie-dvizheniya-poezdov-vmeshat</link>
			<amplink>https://13.stf365.com/wiki/transport/railway/tpost/ibceaypek1-prekraschenie-dvizheniya-poezdov-vmeshat?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 15:25:00 +0300</pubDate>
			<category>Железная дорога</category>
			<turbo:content>
<![CDATA[<header><h1>Прекращение движения поездов. Вмешательство в систему управления движением поездов</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Работа железной дороги была парализована на&nbsp;территории всей страны из-за хакерской атаки. Высокоскоростные поезда прекратили свое движение, тысячи пассажиров не&nbsp;смогли добраться до&nbsp;мест назначения, многим пришлось ночевать на&nbsp;вокзалах. Помимо этого, остановлена доставка железнодорожным транспортом любых грузов. О&nbsp;гигантских убытках уже объявил крупнейший металлургический комбинат страны «МеталлиКО», ведь более 70% перевозок в&nbsp;металлургии выполняются с&nbsp;помощью железнодорожного транспорта. По&nbsp;прогнозам аналитиков, запасы руды на&nbsp;предприятии могут закончиться в&nbsp;течение недели. Завод также ждут неустойки за&nbsp;неисполнение договорных обязательств, ведь готовая продукция не&nbsp;доставляется потребителям, хотя контракты на&nbsp;отгрузку уже подписаны.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Журнал «Хакер»</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Поезда в Дании остановились из-за кибератаки</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">В минувшие выходные работа Государственных железных дорог Дании (DSB) оказалась парализована на несколько часов из-за хакерской атаки на стороннего поставщика ИТ-услуг, компанию Supeo. Сообщается, что сбой произошел из-за проблем в ​​критически важной для безопасности ИТ-системе Den Digitale Rygsæk 2, которую разрабатывает компания Supeo, предоставляющая корпоративные решения для железных дорог, операторов транспортной инфраструктуры и управления пассажирскими перевозками. СМИ пишут, что движение поездов нарушилось из-за того, что Supeo пришлось отключить свои серверы после хакерской атаки. Это привело к тому, что часть ПО, используемого машинистами, перестала работать.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Авария на железной дороге. Получение контроля над системой управления движением поездов</title>
			<link>https://13.stf365.com/wiki/transport/railway/tpost/c47grel6v1-avariya-na-zheleznoi-doroge-poluchenie-k</link>
			<amplink>https://13.stf365.com/wiki/transport/railway/tpost/c47grel6v1-avariya-na-zheleznoi-doroge-poluchenie-k?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 15:28:00 +0300</pubDate>
			<category>Железная дорога</category>
			<turbo:content>
<![CDATA[<header><h1>Авария на железной дороге. Получение контроля над системой управления движением поездов</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакерам удалось получить контроль над системой управления движением поездов, которая находится в&nbsp;ведении компании Heavy Logistics. Злоумышленники перевели стрелки на&nbsp;путях и&nbsp;направили составы навстречу друг другу. В&nbsp;результате столкнулись пассажирский и&nbsp;грузовой поезд. По&nbsp;предварительным данным, 42 человека погибли, не&nbsp;менее 200 пострадали, три вагона полностью сгорели. Проводятся спасательные работы, все местные телекомпании в&nbsp;прямом эфире освещают происходящее. Heavy Logistics потеряла доверие пассажиров, продажи билетов резко упали. По&nbsp;заключению экспертов, компании не&nbsp;избежать коллективных исков и&nbsp;серьезных судебных разбирательств, руководству стоит быть готовым к&nbsp;большим убыткам. Работа железной дороги была парализована на&nbsp;территории всей страны из-за хакерской атаки. Высокоскоростные поезда прекратили свое движение, тысячи пассажиров не&nbsp;смогли добраться до&nbsp;мест назначения, многим пришлось ночевать на&nbsp;вокзалах. Помимо этого, остановлена доставка железнодорожным транспортом любых грузов. О&nbsp;гигантских убытках уже объявил крупнейший металлургический комбинат страны «МеталлиКО», ведь более 70% перевозок в&nbsp;металлургии выполняются с&nbsp;помощью железнодорожного транспорта. По&nbsp;прогнозам аналитиков, запасы руды на&nbsp;предприятии могут закончиться в&nbsp;течение недели. Завод также ждут неустойки за&nbsp;неисполнение договорных обязательств, ведь готовая продукция не&nbsp;доставляется потребителям, хотя контракты на&nbsp;отгрузку уже подписаны.</div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Reuters</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Poland investigates hacking attack on state railway network</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Poland's domestic security agency is investigating a hacking attack on the country's railway network which led to traffic disruption overnight, the state-run Polish Press Agency reported on Saturday. Hackers used railway frequencies to transmit a signal that triggered an emergency stoppage of trains in northwestern Poland causing delays, the agency reported. Separately, the state railway operator is investigating the derailment of two trains and a collision of another two on Thursday. No one was injured in these incidents.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Авария на железной дороге. Подмена данных на пульте диспетчера железной дороги</title>
			<link>https://13.stf365.com/wiki/transport/railway/tpost/6752r7uju1-avariya-na-zheleznoi-doroge-podmena-dann</link>
			<amplink>https://13.stf365.com/wiki/transport/railway/tpost/6752r7uju1-avariya-na-zheleznoi-doroge-podmena-dann?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 15:30:00 +0300</pubDate>
			<category>Железная дорога</category>
			<turbo:content>
<![CDATA[<header><h1>Авария на железной дороге. Подмена данных на пульте диспетчера железной дороги</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Грузовой поезд врезался в&nbsp;пассажирский, стоящий в&nbsp;тоннеле. О&nbsp;жертвах пока не&nbsp;сообщается, на&nbsp;месте работают спасатели. Несколько десятков человек госпитализированы. По&nbsp;данным диспетчеров, на&nbsp;светофоре горел запрещающий сигнал, однако машинист грузового поезда утверждает обратное. Как оказалось, причиной стала атака хакеров: злоумышленники подменили данные на&nbsp;диспетчерском пульте, что и&nbsp;привело к&nbsp;трагедии. Ветка железной дороги до&nbsp;сих пор перекрыта.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">The New York Times</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Mysterious Hacker Group Suspected in July Cyberattack on Iranian Trains</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">An investigation by a cybersecurity company has concluded that a little-known group opposed to the Iranian government was most likely behind the hack that caused chaos on the railway system.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Вывод из строя коммутаторов технологической сети телетрапа</title>
			<link>https://13.stf365.com/wiki/transport/aeroport/tpost/crlsoo2vs1-vivod-iz-stroya-kommutatorov-tehnologich</link>
			<amplink>https://13.stf365.com/wiki/transport/aeroport/tpost/crlsoo2vs1-vivod-iz-stroya-kommutatorov-tehnologich?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 15:32:00 +0300</pubDate>
			<category>Аэропорт</category>
			<turbo:content>
<![CDATA[<header><h1>Вывод из строя коммутаторов технологической сети телетрапа</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">В&nbsp;системе управления телетрапами произошел сбой: при стыковке с&nbsp;самолетами сразу несколько устройств остановились и&nbsp;перестали реагировать на&nbsp;команды. Причиной стала атака хакеров: они вывели из&nbsp;строя промышленный коммутатор, разорвав соединение телетрапов с&nbsp;сетью управления,&nbsp;— в&nbsp;результате до&nbsp;устройств не&nbsp;доходили команды от&nbsp;контроллера. В&nbsp;залах ожидания скопились сотни людей, вылеты самолетов задерживаются. Теперь авиакомпании должны выплатить страховку пассажирам, которые не&nbsp;смогли вовремя попасть на&nbsp;свой рейс.</div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">3dnews</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">В популярных роутерах нашли опасную уязвимость — проблема может касаться миллионов устройств по всему миру</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Американская компания SentinelOne обнаружила критическую уязвимость в одном из компонентов роутеров компаний Netgear, TP-Link, Tenda, EDiMAX, D-Link и Western Digital, пользующихся большой популярностью по всему миру, в том числе в России. Проблема затрагивает миллионы устройств.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Вмешательство в управление телетрапом</title>
			<link>https://13.stf365.com/wiki/transport/aeroport/tpost/celgz3d421-vmeshatelstvo-v-upravlenie-teletrapom</link>
			<amplink>https://13.stf365.com/wiki/transport/aeroport/tpost/celgz3d421-vmeshatelstvo-v-upravlenie-teletrapom?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 15:34:00 +0300</pubDate>
			<category>Аэропорт</category>
			<turbo:content>
<![CDATA[<header><h1>Вмешательство в управление телетрапом</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">В&nbsp;городском аэропорту с&nbsp;трапа упали четыре человека, двое попали в&nbsp;больницу. По&nbsp;словам одного из&nbsp;свидетелей, в&nbsp;процессе посадки пассажиров трап внезапно отодвинулся от&nbsp;самолета, и&nbsp;люди не&nbsp;смогли удержаться. Причиной несчастного случая стал взлом системы управления телетрапом. Компанию Heavy Logistics ждут судебные разбирательства и&nbsp;выплата компенсаций пострадавшим.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">The Washington Post</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Jet bridge collapse at BWI occurred as sick passenger was being taken from plane</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Four medics, two Southwest employees and the sick passenger were injured when the jet bridge collapsed, causing them to fall from the ramp, while the passenger was being removed from the plane.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Подмена данных о состоянии телетрапа</title>
			<link>https://13.stf365.com/wiki/transport/aeroport/tpost/g2cn5mhe21-podmena-dannih-o-sostoyanii-teletrapa</link>
			<amplink>https://13.stf365.com/wiki/transport/aeroport/tpost/g2cn5mhe21-podmena-dannih-o-sostoyanii-teletrapa?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:21:00 +0300</pubDate>
			<category>Аэропорт</category>
			<turbo:content>
<![CDATA[<header><h1>Подмена данных о состоянии телетрапа</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Пассажиры нескольких рейсов долго не&nbsp;могли выйти из&nbsp;самолета: им&nbsp;не&nbsp;подавали телетрапы. Компании Heavy Logistics пришлось доставлять людей автобусами&nbsp;— это заняло несколько часов. Как оказалось, хакеры взломали систему управления и&nbsp;подменили данные о&nbsp;состоянии телетрапов: все они числились как неисправные. Среди пассажиров первого класса было несколько знаменитостей и&nbsp;крупных блогеров, так что случай получил широкую огласку в&nbsp;соцсетях. Это негативно повлияло на&nbsp;репутацию компании.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">The Washington Post</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Jet bridge collapse at BWI occurred as sick passenger was being taken from plane</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Four medics, two Southwest employees and the sick passenger were injured when the jet bridge collapsed, causing them to&nbsp;fall from the ramp, while the passenger was being removed from the plane.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Сбой системы выдачи багажа</title>
			<link>https://13.stf365.com/wiki/transport/aeroport/tpost/2b9g1zlyc1-sboi-sistemi-vidachi-bagazha</link>
			<amplink>https://13.stf365.com/wiki/transport/aeroport/tpost/2b9g1zlyc1-sboi-sistemi-vidachi-bagazha?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:28:00 +0300</pubDate>
			<category>Аэропорт</category>
			<turbo:content>
<![CDATA[<header><h1>Сбой системы выдачи багажа</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Багажная лента в&nbsp;аэропорту сломала десятки чемоданов. Как такое могло произойти? Хакеры взломали систему управления багажными каруселями в&nbsp;аэропорту столицы и&nbsp;заставили дверцы открываться и&nbsp;закрываться прямо в&nbsp;процессе выдачи вещей. Прежде чем сотрудники аэропорта обесточили карусель, багаж многих пассажиров повредился. Компания Heavy Logistics обязуется выплатить компенсации за&nbsp;нанесенный урон. Люди публикуют в&nbsp;соцсетях фотографии уничтоженных вещей&nbsp;— разбитых бутылок, испорченной одежды&nbsp;— и&nbsp;даже пострадавших питомцев, перевозимых в&nbsp;грузовом отсеке и&nbsp;доставленных в&nbsp;зал выдачи вместе с&nbsp;остальным багажом.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Euronews</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Chaos at Heathrow Airport as a baggage system malfunction causes pile-up</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Some passengers complained of&nbsp;two-hour waits at&nbsp;baggage reclaim, while others were left without luggage at&nbsp;all and had to&nbsp;fly without their bags. Travellers affected by&nbsp;the fault at&nbsp;the UK’s biggest airport took to&nbsp;Twitter to&nbsp;express their woes.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Остановка работы портального крана</title>
			<link>https://13.stf365.com/wiki/transport/port/tpost/y09dyaury1-ostanovka-raboti-portalnogo-krana</link>
			<amplink>https://13.stf365.com/wiki/transport/port/tpost/y09dyaury1-ostanovka-raboti-portalnogo-krana?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:30:00 +0300</pubDate>
			<category>Порт</category>
			<turbo:content>
<![CDATA[<header><h1>Остановка работы портального крана</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Остановлена работа грузового терминала в&nbsp;столице. Из-за атаки хакеров портальный кран, осуществляющий разгрузку, уронил контейнер на&nbsp;железнодорожный путь. В&nbsp;результате сорваны сроки отправки грузов. На&nbsp;станцию прибывают все новые и&nbsp;новые контейнеры, но&nbsp;терминал не&nbsp;может их&nbsp;вместить, на&nbsp;подъезде стоит очередь из&nbsp;грузовиков. Компания Heavy Logistics несет убытки, контрагенты недовольны задержками поставок.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">SecurityLab</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Трояны атакуют производителей подъемных кранов в РФ</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Специалисты компании «Доктор Веб» рассказали о&nbsp;весьма необычной вредоносной кампании, зафиксированной ими в&nbsp;текущем месяце. По&nbsp;словам экспертов, в&nbsp;их&nbsp;поле зрения попал троян для Windows, инфицирующий исключительно системы отечественных производителей портальных и&nbsp;грузоподъемных кранов. Попав на&nbsp;систему, троян загружал еще две вредоносные программы, похищающие конфиденциальную информацию. В&nbsp;частности, хакеров интересовали финансовые документы, контракты и&nbsp;деловая корреспонденция сотрудников. Время от&nbsp;времени вредоносное&nbsp;ПО также делало скриншоты и&nbsp;отправляло их&nbsp;на&nbsp;подконтрольный злоумышленникам C&amp;C-сервер. По&nbsp;мнению исследователей, производителей, скорее всего, атаковали недобросовестные конкуренты.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Вмешательство в управление портальным краном</title>
			<link>https://13.stf365.com/wiki/transport/port/tpost/n119ayhjg1-vmeshatelstvo-v-upravlenie-portalnim-kra</link>
			<amplink>https://13.stf365.com/wiki/transport/port/tpost/n119ayhjg1-vmeshatelstvo-v-upravlenie-portalnim-kra?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:32:00 +0300</pubDate>
			<category>Порт</category>
			<turbo:content>
<![CDATA[<header><h1>Вмешательство в управление портальным краном</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">В&nbsp;морском порту контейнер упал прямо на&nbsp;баржу, где находились сотрудники порта. Как выяснилось, хакеры перехватили управление портальным краном и&nbsp;подавали заведомо неправильные команды. Компании Heavy Logistics придется покрыть стоимость испорченного груза и&nbsp;выплатить компенсации пострадавшим работникам; кроме того, не&nbsp;одна неделя уйдет на&nbsp;ремонт судна и&nbsp;поиск новых сотрудников.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Research</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">A Conceptual Cyber-Risk Assessment of Port Infastructure</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Cyber-security is&nbsp;a&nbsp;growing issue across the world, however increasing concerns are being directed at&nbsp;ports, as&nbsp;they are a&nbsp;hub for multiple transport operations.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Сбой системы информирования пассажиров поездов</title>
			<link>https://13.stf365.com/wiki/transport/railway/tpost/x3935bj9v1-sboi-sistemi-informirovaniya-passazhirov</link>
			<amplink>https://13.stf365.com/wiki/transport/railway/tpost/x3935bj9v1-sboi-sistemi-informirovaniya-passazhirov?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:34:00 +0300</pubDate>
			<category>Железная дорога</category>
			<turbo:content>
<![CDATA[<header><h1>Сбой системы информирования пассажиров поездов</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">На&nbsp;железнодорожном вокзале столицы столпотворение и&nbsp;полный хаос: хакеры подменили расписание на&nbsp;всех электронных табло. Пассажиры не&nbsp;могут найти нужный поезд, а&nbsp;работники вокзала не&nbsp;в&nbsp;состоянии помочь. Часть поездов сильно задерживается, для большинства других отображается статус «отменен». Пока компания Heavy Logistics пытается навести порядок в&nbsp;расписании, люди сдают билеты и&nbsp;пересаживаются на&nbsp;автобусы.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">voanews.com</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Hackers Disrupt Iran's Rail Service with Fake Delay Messages</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Iran’s railroad system came under cyberattack Friday, a&nbsp;semi-official news agency reported, with hackers posting fake messages about train delays or&nbsp;cancellations on&nbsp;display boards at&nbsp;stations across the country.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Вывод из строя коммутатора системы выдачи багажа</title>
			<link>https://13.stf365.com/wiki/transport/aeroport/tpost/tl5xfextx1-vivod-iz-stroya-kommutatora-sistemi-vida</link>
			<amplink>https://13.stf365.com/wiki/transport/aeroport/tpost/tl5xfextx1-vivod-iz-stroya-kommutatora-sistemi-vida?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:36:00 +0300</pubDate>
			<category>Аэропорт</category>
			<turbo:content>
<![CDATA[<header><h1>Вывод из строя коммутатора системы выдачи багажа</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Уже сутки в&nbsp;зоне прилета в&nbsp;столичном аэропорту царит хаос. Люди ждут багажа по&nbsp;несколько часов, залы переполнены. По&nbsp;словам сотрудников, сбой произошел из-за вмешательства хакеров. Они вывели из&nbsp;строя коммутатор&nbsp;— и&nbsp;команды системы управления перестали доходить до&nbsp;багажной карусели; лента с&nbsp;чемоданами остановилась, приходится возить их&nbsp;в&nbsp;зал на&nbsp;тележках. Кроме того, не&nbsp;работают сканеры штрихкодов. Сотрудники вынуждены вручную отделять транзитный багаж, который не&nbsp;нужно выдавать, и&nbsp;везти его к&nbsp;терминалам. На&nbsp;руководство аэропорта уже сыплются жалобы пассажиров, чьи вещи потерялись где-то по&nbsp;пути: работники не&nbsp;успели переложить чемоданы за&nbsp;время стыковки рейсов.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Москва24</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Сбой в выдаче багажа произошел в лондонском аэропорту</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Технический сбой произошел в&nbsp;лондонском аэропорту Хитроу. Там багаж не&nbsp;выехал на&nbsp;ленту, чемоданы оказались в&nbsp;полном беспорядке. Персоналу воздушной гавани пришлось собирать весь багаж и&nbsp;централизованно его складировать, что вызвало задержки при регистрации.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Изменение скорости движения канатной дороги</title>
			<link>https://13.stf365.com/wiki/transport/cableway/tpost/uajlsiahk1-izmenenie-skorosti-dvizheniya-kanatnoi-d</link>
			<amplink>https://13.stf365.com/wiki/transport/cableway/tpost/uajlsiahk1-izmenenie-skorosti-dvizheniya-kanatnoi-d?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:38:00 +0300</pubDate>
			<category>Канатная дорога</category>
			<turbo:content>
<![CDATA[<header><h1>Изменение скорости движения канатной дороги</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Кабина канатной дороги горнолыжного курорта не&nbsp;остановилась в&nbsp;пункте посадки. Заданная в&nbsp;панели управления скорость в&nbsp;три раза превышала разрешенные показатели. Среди пассажиров были дети, чудом обошлось без жертв. Свидетели рассказывают, что часть кабины смяло после экстренного торможения. Всего в&nbsp;момент происшествия транспортом пользовались 35 человек. Власти приняли решение приостановить работу дороги до&nbsp;устранения уязвимостей в&nbsp;системе.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">SecurityLab</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Система управления канатной дорогой горнолыжного курорта Patscherkofel находилась в открытом доступе в сети</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">В&nbsp;рамках проекта по&nbsp;исследованию интернета на&nbsp;предмет доступных устройств специалисты в&nbsp;области безопасности Себастиан Нееф и&nbsp;Тим Филипп Шеферс обнаружили систему управления канатной дорогой горнолыжного курорта Patscherkofel в&nbsp;Инсбруке (Австрия), доступ к&nbsp;которой мог получить кто угодно. Но&nbsp;это оказалось не&nbsp;единственной проблемой. Как рассказали Нееф и&nbsp;Шеферс в&nbsp;интервью изданию Golem. de, система Doppelmayr Connect не&nbsp;была никак защищена: все команды отправлялись в&nbsp;незашифрованном виде, отсутствовал механизм авторизации, а&nbsp;веб-приложение оказалось уязвимым к&nbsp;XSS-атакам. «Мы&nbsp;могли видеть панель с&nbsp;элементами управления направлением движения, контроля безопасного расстояния между гондолами и&nbsp;экстренного торможения»,&nbsp;— утверждает он.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Выпуск сертификата на перевозку опасных грузов</title>
			<link>https://13.stf365.com/wiki/transport/aeroport/tpost/rspuxir721-vipusk-sertifikata-na-perevozku-opasnih</link>
			<amplink>https://13.stf365.com/wiki/transport/aeroport/tpost/rspuxir721-vipusk-sertifikata-na-perevozku-opasnih?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:39:00 +0300</pubDate>
			<category>Аэропорт</category>
			<turbo:content>
<![CDATA[<header><h1>Выпуск сертификата на перевозку опасных грузов</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакерская группировка получила несанкционированный доступ к&nbsp;системе сертификации и&nbsp;выпустила поддельный сертификат на&nbsp;перевозку опасных грузов на&nbsp;имя Heavy Logistics. После этого нелегальная фирма приступила к&nbsp;перевозке без каких-либо специальных навыков и&nbsp;оборудования. В&nbsp;результате на&nbsp;борту самолета произошла утечка соляной кислоты. Команда воздушного судна была вынуждена совершить экстренную посадку в&nbsp;поле. Обошлось без пострадавших, экослужба оцепила территорию в&nbsp;радиусе 1&nbsp;км до&nbsp;выяснения последствий. Тем временем поиск хакеров, ответственных за&nbsp;взлом и&nbsp;выпуск поддельного сертификата, продолжается.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Интерфакс</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Утечка соляной кислоты произошла в Новосибирске на железнодорожной станции</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Сегодня около 6 часов местного времени в&nbsp;Новосибирской области на&nbsp;железнодорожной станции Инская Западно-Сибирской железной дороги при проверке технического состояния вагонов грузового поезда, следовавших от&nbsp;станции Косяковка Куйбышевской железной дороги до&nbsp;станции Алдан Якутской железной дороги, выявлена течь соляной кислоты, являющейся опасным грузом, из&nbsp;погруженной в&nbsp;железнодорожный контейнер емкости",&nbsp;— говорится в&nbsp;сообщении. Специализированными службами приняты меры к&nbsp;ликвидации разлива, устанавливаются причины и&nbsp;обстоятельства произошедшего.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка информации о контрактах компании</title>
			<link>https://13.stf365.com/wiki/transport/office/tpost/ud70bjn4u1-utechka-informatsii-o-kontraktah-kompani</link>
			<amplink>https://13.stf365.com/wiki/transport/office/tpost/ud70bjn4u1-utechka-informatsii-o-kontraktah-kompani?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:42:00 +0300</pubDate>
			<category>Офис транспортной компании</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка информации о контрактах компании</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сегодня в&nbsp;даркнете появились первые документы, похищенные злоумышленниками у&nbsp;транспортной компании Heavy Logistics. Файлы, загруженные на&nbsp;сайт злоумышленников, содержат данные о&nbsp;контрактах предприятия. Контрагенты уже заявили, что пересмотрят свои отношения с&nbsp;Heavy Logistics: никто не&nbsp;хочет иметь дело с&nbsp;компанией, которая не&nbsp;в&nbsp;состоянии обеспечить защищенность конфиденциальной информации.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">zdnet.com</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Hackers leak data from Embraer, world's third-largest airplane maker</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">The Embraer files were shared on&nbsp;a&nbsp;website hosted on&nbsp;the dark web, managed by&nbsp;the RansomExx (also known as&nbsp;Defray777) ransomware gang. Data uploaded on&nbsp;this site included samples of&nbsp;employee details, business contracts, photos of&nbsp;flight simulations, and source code, among others, according to&nbsp;samples reviewed by&nbsp;ZDNet.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Перехват управления судном (остановка всех генераторов)</title>
			<link>https://13.stf365.com/wiki/transport/port/tpost/ms8ve2px21-perehvat-upravleniya-sudnom-ostanovka-vs</link>
			<amplink>https://13.stf365.com/wiki/transport/port/tpost/ms8ve2px21-perehvat-upravleniya-sudnom-ostanovka-vs?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:47:00 +0300</pubDate>
			<category>Порт</category>
			<turbo:content>
<![CDATA[<header><h1>Перехват управления судном (остановка всех генераторов)</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Туристическая поездка на&nbsp;круизном лайнере компании Heavy Logistic обернулась катастрофой! Когда судно зашло в&nbsp;порт и&nbsp;уже приближалось к&nbsp;причалу, произошел отказ системы электропитания (блэкаут). Выход из&nbsp;строя главного электрощита лайнера привел к&nbsp;потере рулевого управления на&nbsp;мостике. Пока экипаж переводил системы питания на&nbsp;аварийный резервный канал, судно врезалось в&nbsp;пришвартованный корабль. Столкновение привело к&nbsp;значительным повреждениям обоих судов, несколько пассажиров получили травмы. Владелец пострадавшего корабля подал иск о&nbsp;покрытии затрат на&nbsp;ремонт и&nbsp;упущенной выгоды, а&nbsp;клиенты&nbsp;— страховые претензии.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">ВестиRU</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Круизный лайнер протаранил прогулочное туристическое судно в Венеции</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Экипаж круизного лайнера MSC Opera, двигавшегося по&nbsp;каналу, не&nbsp;справился с&nbsp;управлением и&nbsp;многотонное судно снесло в&nbsp;сторону берега, где оно врезалось в&nbsp;туристический прогулочный корабль River Countess, на&nbsp;борту которого находилось около 130 человек.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Перехват управления судном (нарушение работы систем вентиляции)</title>
			<link>https://13.stf365.com/wiki/transport/port/tpost/zvf0gvhm91-perehvat-upravleniya-sudnom-narushenie-r</link>
			<amplink>https://13.stf365.com/wiki/transport/port/tpost/zvf0gvhm91-perehvat-upravleniya-sudnom-narushenie-r?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:50:00 +0300</pubDate>
			<category>Порт</category>
			<turbo:content>
<![CDATA[<header><h1>Перехват управления судном (нарушение работы систем вентиляции)</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакеры сорвали поставку огромной партии бананов в&nbsp;столичные магазины: контейнеровоз транспортной компании Heavy Logistics подвергся кибератаке. Перевозка бананов по&nbsp;морю занимает несколько недель. Чтобы они не&nbsp;испортились, их&nbsp;собирают зелеными. Затем на&nbsp;судне бананы помещают в&nbsp;специальные камеры, заполненные этиленом, чтобы они дозрели,&nbsp;— а&nbsp;за&nbsp;температурным режимом следят специальные датчики. Но&nbsp;в&nbsp;очередном рейсе что-то пошло не&nbsp;так: система вентиляции и&nbsp;кондиционирования внезапно перешла в&nbsp;режим обогрева. Экипаж не&nbsp;заметил проблем, так как датчики тоже были выведены из&nbsp;строя. Итог: весь груз бананов сгнил, Heavy Logistics придется оплатить стоимость испорченного товара&nbsp;— и&nbsp;на&nbsp;репутации перевозчика этот случай тоже скажется не&nbsp;лучшим образом.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Kaspersky Daily</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Hacking air conditioners leads to the whole block’s blackout</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Some utility companies in&nbsp;the United States offer their customers the opportunity to&nbsp;save up&nbsp;to $&nbsp;200 per year if&nbsp;they allow the provider to&nbsp;turn their air conditioners off during peak energy periods. This is&nbsp;all done remotely, of&nbsp;course. For that the companies connect the air conditioning system to&nbsp;a&nbsp;special device, which receives commands to&nbsp;switch on&nbsp;and off over the air. The thing is&nbsp;that all receivers, which had been examined by&nbsp;our researchers, had no&nbsp;encryption or&nbsp;authentication solution. So&nbsp;in&nbsp;fact, anybody who could emit a&nbsp;stronger signal was able to&nbsp;blackout the utility company’s commands and gain control over all of&nbsp;these devices.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Перехват управления судном (подмена карт глубин)</title>
			<link>https://13.stf365.com/wiki/transport/port/tpost/sc4o43fl81-perehvat-upravleniya-sudnom-podmena-kart</link>
			<amplink>https://13.stf365.com/wiki/transport/port/tpost/sc4o43fl81-perehvat-upravleniya-sudnom-podmena-kart?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:52:00 +0300</pubDate>
			<category>Порт</category>
			<turbo:content>
<![CDATA[<header><h1>Перехват управления судном (подмена карт глубин)</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Во&nbsp;время шторма сухогруз сел на&nbsp;мель из-за хакерской атаки. Судно везло груз ячменя в&nbsp;Государство F, подробности устанавливаются. Инцидент мог, предположительно, возникнуть из-за уязвимости в&nbsp;подсистеме картографии и&nbsp;навигации ЭКНИС (ECDIS). Со&nbsp;слов экипажа, злоумышленники подменили карты глубин, а&nbsp;резервные бумажные карты не&nbsp;использовались, поскольку оператор судна счел, что они дороги и&nbsp;их&nbsp;сложно обновлять. «Судно снимут с&nbsp;мели после улучшения погодных условий»,&nbsp;— говорится в&nbsp;сообщении регионального оперштаба. В&nbsp;соцсетях уже появились живописные фотографии.<br /><br /></div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Нарушение работы службы доставки (подмена адреса и данных получателя)</title>
			<link>https://13.stf365.com/wiki/transport/office/tpost/azdpkj3dc1-narushenie-raboti-sluzhbi-dostavki-podme</link>
			<amplink>https://13.stf365.com/wiki/transport/office/tpost/azdpkj3dc1-narushenie-raboti-sluzhbi-dostavki-podme?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:55:00 +0300</pubDate>
			<category>Офис транспортной компании</category>
			<turbo:content>
<![CDATA[<header><h1>Нарушение работы службы доставки (подмена адреса и данных получателя)</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Транспортная компания Heavy Logistics запустила курьерсукую службу FastShip для быстрой доставки посылок по&nbsp;всей территории Государства F. Старт прошел очень ярко, и&nbsp;многие жители захотели оценить преимущества новой услуги. В&nbsp;своей рекламе FastShip гарантировала безопасность отправлений на&nbsp;каждом этапе пути и&nbsp;обещала возможность отслеживать статус в&nbsp;реальном времени. Но&nbsp;на&nbsp;деле все оказалось не&nbsp;так гладко… Люди жалуются, что их&nbsp;посылки доставлены не&nbsp;по&nbsp;тому адресу, не&nbsp;тем людям, а&nbsp;иногда и&nbsp;вовсе исчезают без следа. PR-директор компании выступил с&nbsp;извинениями и&nbsp;обещал разобраться в&nbsp;ситуации. Всем пострадавшим выдали промокоды на&nbsp;услуги FastShip. В&nbsp;ходе расследования выяснилось, что в&nbsp;приложении для оформления заказов была уязвимость, которая позволила хакеру-злоумышленнику подменить информацию о&nbsp;личности и&nbsp;адресе получателя.</div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Изменение стоимости парковки</title>
			<link>https://13.stf365.com/wiki/transport/parking/tpost/05gj0kz6x1-izmenenie-stoimosti-parkovki</link>
			<amplink>https://13.stf365.com/wiki/transport/parking/tpost/05gj0kz6x1-izmenenie-stoimosti-parkovki?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:56:00 +0300</pubDate>
			<category>Парковка</category>
			<turbo:content>
<![CDATA[<header><h1>Изменение стоимости парковки</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">«Как вам не&nbsp;стыдно наживаться на&nbsp;детях?!»&nbsp;— такой комментарий собрал больше всего лайков в&nbsp;соцсетях парка аттракционов. Люди возмущены работой парка и&nbsp;требуют вернуть деньги за&nbsp;билеты и&nbsp;за&nbsp;парковку. Дело в&nbsp;том, что недавно парк анонсировал специальную детскую программу: купив билет заранее, можно было получить в&nbsp;подарок 10 сеансов катания на&nbsp;любых аттракционах. Но&nbsp;приехав на&nbsp;праздник, отдохнув и&nbsp;собравшись домой, посетители столкнулись с&nbsp;тем, что стоимость парковки сильно выросла. Людям пришлось оплатить несколько часов стоянки по&nbsp;прайсу, в&nbsp;10 раз превышающему стандартный. Владельцы парка стараются объяснить, что некрасивая ситуация произошла не&nbsp;по&nbsp;их вине и&nbsp;что во&nbsp;всем виноваты хакеры, которые нашли уязвимость в&nbsp;парковочной системе и&nbsp;изменили стоимость,&nbsp;— но&nbsp;горожане и&nbsp;слушать ничего не&nbsp;хотят.</div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Открытие шлагбаумов на платной парковке</title>
			<link>https://13.stf365.com/wiki/transport/parking/tpost/ichsei4p41-otkritie-shlagbaumov-na-platnoi-parkovke</link>
			<amplink>https://13.stf365.com/wiki/transport/parking/tpost/ichsei4p41-otkritie-shlagbaumov-na-platnoi-parkovke?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:58:00 +0300</pubDate>
			<category>Парковка</category>
			<turbo:content>
<![CDATA[<header><h1>Открытие шлагбаумов на платной парковке</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Злоумышленники взломали автоматические шлагбаумы на&nbsp;платной парковке парка аттракционов. Хакеры использовали уязвимость в&nbsp;веб-приложении системы управления шлагбаумами и&nbsp;получили доступ не&nbsp;только к&nbsp;устройствам, но и&nbsp;к&nbsp;персональным данным зарегистрированных в&nbsp;системе сотрудников и&nbsp;посетителей парка. «Уязвимость в&nbsp;системе авторизации в&nbsp;веб-приложении позволяет при минимальных правах доступа с&nbsp;демонстрационного аккаунта получать информацию о&nbsp;любых объектах системы и&nbsp;управлять ими»,&nbsp;— прокомментировали специалисты по&nbsp;кибербезопасности для нашего издания. По&nbsp;мнению экспертов, уязвимость могла возникнуть в&nbsp;связи с&nbsp;тем, что компания стремилась разработать приложение своими силами, игнорируя ключевые аспекты безопасной разработки ради скорейшего запуска. «Возможно, компания просто не&nbsp;потянула: код написали, а&nbsp;протестировать его на&nbsp;безопасность не&nbsp;смогли»,&nbsp;— предполагают исследователи.</div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Вывод из строя коммутатора автоматического шлагбаума</title>
			<link>https://13.stf365.com/wiki/transport/parking/tpost/7v6xjempa1-vivod-iz-stroya-kommutatora-avtomatiches</link>
			<amplink>https://13.stf365.com/wiki/transport/parking/tpost/7v6xjempa1-vivod-iz-stroya-kommutatora-avtomatiches?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 16:58:00 +0300</pubDate>
			<category>Парковка</category>
			<turbo:content>
<![CDATA[<header><h1>Вывод из строя коммутатора автоматического шлагбаума</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Неизвестные взломали парковку столичного парка развлечений. Все выходные посетители не&nbsp;могли оставить на&nbsp;ней автомобили: шлагбаумы были закрыты и&nbsp;не&nbsp;работали. «Отдел безопасности провел расследование и&nbsp;выяснил, что злоумышленники проникли в&nbsp;нашу технологическую сеть и&nbsp;вывели из&nbsp;строя коммутатор. Из-за этого команды с&nbsp;датчиков не&nbsp;доходили до&nbsp;контроллера, и&nbsp;шлагбаумы не&nbsp;поднимались»,&nbsp;— рассказал директор&nbsp;УК City. Посетители парка недовольны: рядом негде оставить авто. Жители близлежащих домов оборвали телефон ГИБДД, жалуясь на&nbsp;забитые чужими машинами дворы. Сама&nbsp;же управляющая компания подсчитывает недополученную с&nbsp;платной парковки прибыль.</div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Внедрение вредоносного кода в исходный код приложения</title>
			<link>https://13.stf365.com/wiki/transport/office/tpost/7mj12em4z1-vnedrenie-vredonosnogo-koda-v-ishodnii-k</link>
			<amplink>https://13.stf365.com/wiki/transport/office/tpost/7mj12em4z1-vnedrenie-vredonosnogo-koda-v-ishodnii-k?amp=true</amplink>
			<pubDate>Mon, 13 May 2024 17:01:00 +0300</pubDate>
			<category>Офис транспортной компании</category>
			<turbo:content>
<![CDATA[<header><h1>Внедрение вредоносного кода в исходный код приложения</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Специалисты по&nbsp;информационной безопасности&nbsp;УК City обнаружили, что хакеры получили доступ к&nbsp;коду приложения Security Scanner (оно разрабатывалось силами IT-подразделения компании). ПО&nbsp;запускается на&nbsp;всех узлах внутренней сети, проверяет установленные на&nbsp;них программы и&nbsp;отправляет безопасникам отчет об&nbsp;уязвимостях. Хакеры внедрили свой код в&nbsp;приложение и&nbsp;смогли выполнять команды на&nbsp;каждом компьютере в&nbsp;компании и&nbsp;читать любые файлы. Кроме того, нарушители изменили отправляемые в&nbsp;отдел безопасности отчеты: в&nbsp;них всегда сообщалось об&nbsp;отсутствии угроз. Теперь Tube должна проверить всю инфраструктуру, ведь неизвестно, как глубоко злоумышленники распространили свое влияние.<br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(28, 146, 255);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">bleepingcomputer.com</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Malicious PyPI packages with over 10,000 downloads taken down</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">The Python Package Index (PyPI) registry has removed three malicious Python packages aimed at&nbsp;exfiltrating environment variables and dropping trojans on&nbsp;the infected machines. These malicious packages are estimated to&nbsp;have generated over 10,000 downloads and mirrors put together, according to&nbsp;the researchers' report.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		</channel>
</rss>