Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Attaque Evil PLC : nouvelle technique d'attaque contre les installations industrielles

Les chercheurs en sécurité de la Team82 de Claroty découvrent de nouvelles techniques d'attaque contre les installations industrielles : Evil PLC attack. Les API - contrôleurs logiques programmables - ou contrôleurs logiques programmables (PLC) peuvent déclencher des postes de travail d'ingénierie pour exécuter un code malveillant afin de manipuler des processus ou d'exécuter des rançongiciels. Les contrôleurs logiques programmables (PLC) sont des dispositifs industriels essentiels qui régulent les processus de fabrication dans tous les domaines critiques de l'infrastructure. Cela en fait une cible intéressante pour les cybercriminels et les attaquants parrainés par l'État, comme l'attaque Stuxnet contre le programme nucléaire iranien. Les chercheurs en sécurité de Team82, la branche de recherche du spécialiste de la sécurité des systèmes cyber-physiques (CPS) Claroty, ont maintenant pu prouver que les systèmes de contrôle industriels ne sont pas…

lire plus

Vulnérabilités critiques chez Rockwell Automation
Brèves sur la cybersécurité B2B

Team82, la branche de recherche de Claroty, le spécialiste de la sécurité des systèmes cyber-physiques (CPS) dans les environnements industriels, de santé et d'entreprise, et Rockwell Automation ont publié conjointement deux vulnérabilités dans les contrôleurs logiques programmables (PLC) Rockwell et les logiciels de poste de travail d'ingénierie. CVE-2022-1161 affecte plusieurs versions des contrôleurs Logix de Rockwell et a obtenu le score CVSS le plus élevé de 10, tandis que CVE-2020-1159 affecte plusieurs versions de l'application Studio 5000 Logix Designer. Les vulnérabilités pourraient permettre au code modifié d'être téléchargé sur un automate alors que le processus semble normal aux techniciens à leur poste de travail. Cela rappelle Stuxnet et le…

lire plus