Что произошло
Специалисты исследовательской команды PT SWARM компании Positive Technologies обнаружили 17 уязвимостей в российской SCADA-системе «Каскад» — программном комплексе для автоматизации технологических процессов, который разработан компанией «Каскад-АСУ» и используется более чем в 15 странах, насчитывая свыше 10 тысяч действующих лицензий в энергетике, промышленности и коммунальном хозяйстве.
Где именно нашли бреши
- KWebVision (модуль веб-визуализации) — 5 уязвимостей с оценкой критичности от 8,7 до 9,3 балла по шкале CVSS;
- KLogic (служба виртуального контроллера) — 12 уязвимостей с оценкой от 6,9 до 9,4 балла по CVSS.
Все найденные проблемы затрагивали версию 8.3 системы «Каскад». Исправляющее обновление 8.3.1 вендор выпустил ещё 14 апреля 2026 года — сообщение Positive Technologies является раскрытием информации по итогам процедуры ответственного взаимодействия с разработчиком.
Чем опасны такие уязвимости
SCADA (Supervisory Control and Data Acquisition) — это класс систем диспетчерского управления и сбора данных, которые применяются на промышленных и энергетических объектах для мониторинга и управления оборудованием в реальном времени: от насосных станций до производственных линий. Успешная эксплуатация обнаруженных брешей позволяла злоумышленнику перехватить управление интерфейсом оператора через уязвимости KWebVision, получить доступ к системе исполнения, напрямую управляющей технологическим процессом, а также выстроить цепочку атак для кражи хешей учётных данных пользователей и обхода аутентификации.
Почему промышленные системы — особая зона риска
В отличие от обычного корпоративного софта, SCADA-системы управляют физическими процессами — конвейерами, насосами, энергоблоками. Атака на такую систему грозит не просто утечкой данных, а остановкой производства, аварией или ущербом инфраструктуре. Именно поэтому для промышленных систем автоматизации действуют повышенные требования к безопасной разработке, а обнаружение уязвимостей специализированными командами вроде PT SWARM — рутинная, но критически важная часть экосистемы кибербезопасности.
Рекомендации по защите
До установки обновления или в дополнение к нему эксперты Positive Technologies рекомендуют:
- ограничить доступ к компонентам SCADA из внешних и даже внутренних корпоративных сетей;
- использовать межсетевые экраны и системы мониторинга сетевого трафика;
- внедрять решения для обнаружения аномального поведения в промышленных сетях.
Контекст: рост внимания к безопасности АСУ ТП в России
Обнаружение уязвимостей в «Каскаде» происходит на фоне общего усиления требований к безопасной разработке промышленного ПО в России — в частности, для нефтегазовой и химической отраслей, где уровень автоматизации производства традиционно высок, а последствия инцидентов особенно чувствительны. Российские вендоры АСУ ТП всё активнее сотрудничают с ИБ-компаниями на этапе разработки и поддержки продуктов, чтобы закрывать уязвимости до того, как ими воспользуются злоумышленники.
Итог: история с «Каскадом» показывает, что даже зрелые российские промышленные системы нуждаются в постоянном независимом аудите безопасности. Для рынка это сигнал: ответственное раскрытие уязвимостей и оперативный выпуск патчей становятся стандартом взаимодействия между вендорами АСУ ТП и исследователями, что в конечном счёте снижает риски для критической инфраструктуры страны.
Читайте также:
- Positive Technologies: документы Word и Excel стали главным инструментом хакеров для атак на российский бизнес
- «Ниеншанц-Автоматика» и «Газинформсервис» объединят усилия для защиты промышленной инфраструктуры
МОНТ является дистрибьютором решений Positive Technologies, поэтому по продуктам компании для защиты промышленных и корпоративных систем можно организовать консультацию или пилотное тестирование.