Эксперт PT SWARM Василий Брит обнаружил критически опасную уязвимость в системе диспетчеризации энергоресурсов «ЛЭРС УЧЕТ», разработанной одноименной компанией. Решение предназначено для учета воды, пара, газа, тепловой и электрической энергии. При успешной эксплуатации недостатка защиты атакующий мог бы похитить персональные и учетные данные, изменить показатели счетчиков и нарушить работу системы. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление, устраняющее недостатки.
По данным разработчика, «ЛЭРС УЧЕТ» ежедневно используют более чем в 150 городах России и других стран СНГ. В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выявили около 2,3 тыс. потенциально уязвимых устройств с установленной системой диспетчеризации энергоресурсов.


