Специалисты компании «Рекрипт» провели аудит IT-инфраструктуры промышленного предприятия. В ходе работ специалисты провели комплексную проверку защищённости внешнего и внутреннего периметра, включая АСУ ТП, корпоративную сеть и веб-приложения. Среди выявленных уязвимостей — использование устаревших версий ПО с известными CVE на серверах АСУ ТП, слабая парольная политика учётных записей администраторов, отсутствие сегментации между корпоративной сетью и технологическим сегментом, а также открытые интерфейсы удалённого управления на производственном оборудовании. Кроме того, обнаружены возможности для горизонтального перемещения по сети и повышения привилегий через незащищённые службы.
Заказчику предоставлен детальный отчёт с доказательствами эксплуатации (PoC) и планом поэтапного устранения рисков. Реализация предложенных мер позволит повысить устойчивость инфраструктуры к целевым атакам и снизить вероятность успешной компрометации критических систем.