Что произошло

Специалисты исследовательской команды PT SWARM компании Positive Technologies обнаружили 17 уязвимостей в российской SCADA-системе «Каскад» — программном комплексе для автоматизации технологических процессов, который разработан компанией «Каскад-АСУ» и используется более чем в 15 странах, насчитывая свыше 10 тысяч действующих лицензий в энергетике, промышленности и коммунальном хозяйстве.

Где именно нашли бреши

  • KWebVision (модуль веб-визуализации) — 5 уязвимостей с оценкой критичности от 8,7 до 9,3 балла по шкале CVSS;
  • KLogic (служба виртуального контроллера) — 12 уязвимостей с оценкой от 6,9 до 9,4 балла по CVSS.

Все найденные проблемы затрагивали версию 8.3 системы «Каскад». Исправляющее обновление 8.3.1 вендор выпустил ещё 14 апреля 2026 года — сообщение Positive Technologies является раскрытием информации по итогам процедуры ответственного взаимодействия с разработчиком.

Чем опасны такие уязвимости

SCADA (Supervisory Control and Data Acquisition) — это класс систем диспетчерского управления и сбора данных, которые применяются на промышленных и энергетических объектах для мониторинга и управления оборудованием в реальном времени: от насосных станций до производственных линий. Успешная эксплуатация обнаруженных брешей позволяла злоумышленнику перехватить управление интерфейсом оператора через уязвимости KWebVision, получить доступ к системе исполнения, напрямую управляющей технологическим процессом, а также выстроить цепочку атак для кражи хешей учётных данных пользователей и обхода аутентификации.

Почему промышленные системы — особая зона риска

В отличие от обычного корпоративного софта, SCADA-системы управляют физическими процессами — конвейерами, насосами, энергоблоками. Атака на такую систему грозит не просто утечкой данных, а остановкой производства, аварией или ущербом инфраструктуре. Именно поэтому для промышленных систем автоматизации действуют повышенные требования к безопасной разработке, а обнаружение уязвимостей специализированными командами вроде PT SWARM — рутинная, но критически важная часть экосистемы кибербезопасности.

Рекомендации по защите

До установки обновления или в дополнение к нему эксперты Positive Technologies рекомендуют:

  • ограничить доступ к компонентам SCADA из внешних и даже внутренних корпоративных сетей;
  • использовать межсетевые экраны и системы мониторинга сетевого трафика;
  • внедрять решения для обнаружения аномального поведения в промышленных сетях.

Контекст: рост внимания к безопасности АСУ ТП в России

Обнаружение уязвимостей в «Каскаде» происходит на фоне общего усиления требований к безопасной разработке промышленного ПО в России — в частности, для нефтегазовой и химической отраслей, где уровень автоматизации производства традиционно высок, а последствия инцидентов особенно чувствительны. Российские вендоры АСУ ТП всё активнее сотрудничают с ИБ-компаниями на этапе разработки и поддержки продуктов, чтобы закрывать уязвимости до того, как ими воспользуются злоумышленники.

Итог: история с «Каскадом» показывает, что даже зрелые российские промышленные системы нуждаются в постоянном независимом аудите безопасности. Для рынка это сигнал: ответственное раскрытие уязвимостей и оперативный выпуск патчей становятся стандартом взаимодействия между вендорами АСУ ТП и исследователями, что в конечном счёте снижает риски для критической инфраструктуры страны.

Читайте также:

МОНТ является дистрибьютором решений Positive Technologies, поэтому по продуктам компании для защиты промышленных и корпоративных систем можно организовать консультацию или пилотное тестирование.