Киберпреступники могут взломать солнечные инверторы и нарушить работу энергосетей. 🚨 Эксперты обнаружили 46 уязвимостей в устройствах от Sungrow, Growatt и SMA.
Что не так с инверторами?
Некоторые из этих дыр позволяют удалённо выполнять код, выводить оборудование из строя или даже получать доступ к конфиденциальным данным пользователей. 😬
SMA: Одна уязвимость (CVE-2025-0731) позволяет загружать вредоносные файлы через демо-аккаунт.
Sungrow: Проблемы с IDOR (CVE-2024-50685 и др.) дают злоумышленникам доступ к серийным номерам донглов. А ещё можно перехватывать MQTT-команды и даже удалённо выполнять код. 🐌
Growatt: Через облачный бэкенд можно получить список пользователей и захватить их аккаунты.
Производители уже выпустили патчи, но риски остаются. ⚡